Vai al contenuto

Managed accounts

Il modulo Managed accounts elenca gli account locali o di dominio la cui password è gestita da CyberElements e funge da punto di ingresso per seguirne le rotazioni. Ciò che vi si può fare dipende interamente dalla modalità password vault impostata nelle general options — le due modalità non si basano sullo stesso meccanismo.

In modalità Systancia Access, gli agenti Systancia Access distribuiti sulle macchine svolgono il lavoro: rilevano dove l'account è utilizzato, ne cambiano la password quando è il momento e la propagano a ognuno di tali utilizzi. Il modulo è allora completamente amministrabile — dichiarare un account, modificarlo, eliminarlo, forzare una rotazione, visualizzare la password corrente.

In modalità Embedded non esiste alcun agente: la password è conservata dal vault integrato della piattaforma e la rotazione è governata dalle password policies applicate agli alias del vault. Il modulo si limita quindi a fornire informazioni su tali account e sulle loro rotazioni: non espone alcuna azione.

Come riconoscere la modalità in vigore

In modalità Embedded la barra degli strumenti non contiene alcun pulsante — né +, né Edit, né ×, né Force password renewal —, il doppio clic su una riga non apre nulla e la colonna Type scompare dalla griglia. Se tali pulsanti sono visibili, la modalità in uso è Systancia Access.


Elenco degli account — in entrambe le modalità

La finestra si apre sull'elenco paginato degli account. Quando è vuoto, visualizza No managed account available. Un campo di ricerca filtra l'elenco per una sottostringa del nome.

Colonna Descrizione
Name Nome dell'account gestito.
Domain Dominio o macchina in cui risiede l'account.
Type Local account o Service account. ⚠ Colonna presente unicamente in modalità Systancia Access.
Last rotation Data dell'ultima rotazione, nel formato DD/MM/YYYY. Finché non si è verificata alcuna rotazione, la cella visualizza Password renewal pending.
Rotations Numero di rotazioni effettuate su tale account, seguito da un'icona di rotazione.

Modalità Systancia Access — gestire gli account

Questa sezione si applica solo alla modalità Systancia Access. In modalità Embedded nessuna di queste azioni è proposta.

Aggiungere un account

Il pulsante + apre la finestra Add managed account.

Campo Descrizione
Name Nome dell'account da gestire. I caratteri \ / " [ ] : \| < > + = ; , ? * @ vengono rifiutati; un'immissione errata visualizza Invalid name: some special characters are forbidden.
Host Obbligatorio. Dominio o macchina che ospita l'account. Anche in questo campo i caratteri di punteggiatura vengono rifiutati.
Initial password Obbligatorio. Password corrente dell'account, prima che gli agenti la prendano in carico.
Local account / Service account Natura dell'account. Entrambi i pulsanti sono inattivi in questa versione: qualsiasi account creato da questa maschera è un service account.

Fare clic su Validate per salvare.

Gli utilizzi di un account si gestiscono in un altro modulo

È l'agente Systancia Access che rileva gli utilizzi di un account — servizi Windows, attività pianificate, alias del vault, database SSH o MSSQL. Non vengono quindi dichiarati qui: si esaminano e si regolano dal modulo Managed account usages, che consente di includere ogni utilizzo nella rotazione o di escluderlo.

Modificare un account

Selezionare un account e fare clic sull'icona Properties, oppure fare doppio clic sulla riga. La finestra Edit managed account offre gli stessi campi, con due differenze: Name e Host si riducono a semplice testo visualizzato e Initial password scompare — ha senso solo alla presa in carico iniziale.

Visualizzare la password corrente

In modifica può essere proposto un pulsante Display current password. Facendo clic su di esso viene richiesta una conferma con il messaggio Are you sure you want to display the password? If it is displayed, it will be renewed within n minute(s) by the agents concerned — dove n è il termine di rinnovo configurato per la piattaforma. Alla conferma, la password compare accanto al pulsante.

Tre condizioni per vedere tale pulsante

Compare solo in modalità Systancia Access, solo in modifica di un account esistente e solo se la configurazione globale della piattaforma consente di visualizzare le password. Inoltre, se nessuna rotazione ha ancora prodotto una password, il valore visualizzato è Unknown password.

Forzare il rinnovo della password

Selezionare uno o più account e fare clic su Force password renewal. Viene richiesta una conferma, al singolare o al plurale in base alla selezione. Alla conferma, la richiesta viene trasmessa agli agenti e l'elenco viene aggiornato.

Eliminare un account

Selezionare uno o più account e fare clic sul pulsante ×. Viene richiesta una conferma, al singolare o al plurale. È supportata la selezione multipla.


Modalità Embedded — sola lettura

Questa sezione si applica solo alla modalità Embedded.

Gli account elencati sono quelli associati agli alias del vault integrato. La griglia indica il loro nome, il loro dominio, la data della loro ultima rotazione e il numero di rotazioni effettuate; la colonna Type non viene visualizzata.

Questo modulo non offre alcuna azione: non c'è nulla da dichiarare, modificare o eliminare, e la rotazione non viene innescata da qui.

To… Go to…
dichiarare l'account e la sua password Password vault, come alias
definire la frequenza e le regole di rotazione Password policies
verificare che un'esposizione sia stata effettivamente seguita da una rotazione History of exposure