Ga naar inhoud

Managed accounts

De module Managed accounts toont de lokale of domeinaccounts waarvan het wachtwoord door CyberElements wordt overgenomen, en dient als toegangspunt om de rotaties daarvan te volgen. Wat daar mogelijk is, hangt volledig af van de wachtwoordkluismodus die in de general options is ingesteld — de twee modi berusten niet op hetzelfde mechanisme.

In de modus Systancia Access nemen de Systancia Access-agenten die op de machines zijn geïmplementeerd de last op zich: die ontdekken waar het account wordt gebruikt, wijzigen het wachtwoord ervan wanneer dat aan de orde is en verspreiden dat naar elk van die gebruiken. De module is dan volledig beheerbaar — een account declareren, wijzigen, verwijderen, een rotatie forceren, het huidige wachtwoord weergeven.

In de modus Embedded is er geen agent: het wachtwoord wordt bewaard door de ingebouwde Vault van het platform en de rotatie wordt aangestuurd door de password policies die op de aliassen van de vault worden toegepast. De module rapporteert dan alleen over die accounts en hun rotaties: die biedt geen enkele actie.

Hoe u weet welke modus van kracht is

In de modus Embedded bevat de werkbalk geen enkele knop — geen +, geen Edit, geen ×, geen Force password renewal — dubbelklikken op een rij opent niets, en de kolom Type verdwijnt uit de tabel. Als u die knoppen ziet, bevindt u zich in de modus Systancia Access.


Lijst met accounts — in beide modi

Het venster opent op de gepagineerde lijst met accounts. Wanneer die leeg is, geeft die No managed account available weer. Een zoekveld filtert de lijst op een deel van de naam.

Kolom Beschrijving
Name Naam van het beheerde account.
Domain Domein of machine waarop het account bestaat.
Type Local account of Service account. ⚠ Kolom die alleen in de modus Systancia Access aanwezig is.
Last rotation Datum van de laatste rotatie, opgemaakt als DD/MM/YYYY. Zolang er geen rotatie heeft plaatsgevonden, geeft de cel Password renewal pending weer.
Rotations Aantal rotaties dat op dat account is uitgevoerd, gevolgd door een rotatiepictogram.

Modus Systancia Access — de accounts beheren

Deze sectie geldt alleen voor de modus Systancia Access. In de modus Embedded wordt geen van deze acties aangeboden.

Een account toevoegen

Met de knop + opent u het venster Add managed account.

Veld Beschrijving
Name Naam van het te beheren account. De tekens \ / " [ ] : \| < > + = ; , ? * @ worden geweigerd; een foutieve invoer geeft Invalid name: some special characters are forbidden. weer.
Host Verplicht. Domein of machine die het account host. Interpunctietekens worden daar ook geweigerd.
Initial password Verplicht. Huidige wachtwoord van het account, voordat de agenten dat overnemen.
Local account / Service account Aard van het account. Beide knoppen zijn in deze versie inactief: elk account dat via dit formulier wordt aangemaakt, is een service account.

Klik op Validate om op te slaan.

De gebruiken van een account worden in een andere module beheerd

Het is de Systancia Access-agent die de gebruiken van een account detecteert — Windows-services, geplande taken, aliassen van de kluis, SSH- of MSSQL-databases. Die worden hier dus niet gedeclareerd: die worden bekeken en aangepast vanuit de module Managed account usages, waarmee elk gebruik in de rotatie kan worden opgenomen of daarvan kan worden uitgesloten.

Een account wijzigen

Selecteer een account en klik op het pictogram Properties, of dubbelklik op de rij. Het venster Edit managed account biedt dezelfde velden, met twee verschillen: Name en Host worden gewone weergegeven tekst, en Initial password verdwijnt — dat is alleen zinvol bij de eerste overname.

Het huidige wachtwoord weergeven

Bij het wijzigen kan een knop Display current password worden aangeboden. Wanneer u erop klikt, wordt om bevestiging gevraagd met het bericht Are you sure you want to display the password? If it is displayed, it will be renewed within n minute(s) by the agents concerned — waarbij n de vernieuwingstermijn is die voor het platform is geconfigureerd. Na bevestiging verschijnt het wachtwoord naast de knop.

Drie voorwaarden om die knop te zien

Die verschijnt alleen in de modus Systancia Access, alleen bij het wijzigen van een bestaand account, en alleen als de globale configuratie van het platform het weergeven van wachtwoorden toestaat. Bovendien is de weergegeven waarde Unknown password als er nog geen rotatie een wachtwoord heeft opgeleverd.

De vernieuwing van het wachtwoord forceren

Selecteer een of meer accounts en klik op Force password renewal. Er wordt om bevestiging gevraagd, in het enkelvoud of het meervoud afhankelijk van de selectie. Na bevestiging wordt het verzoek aan de agenten doorgegeven en wordt de lijst vernieuwd.

Een account verwijderen

Selecteer een of meer accounts en klik op de knop ×. Er wordt om bevestiging gevraagd, in het enkelvoud of het meervoud. Meervoudige selectie is mogelijk.


Modus Embedded — alleen-lezen

Deze sectie geldt alleen voor de modus Embedded.

De vermelde accounts zijn die welke door de aliassen van de ingebouwde Vault worden gedragen. De tabel geeft de naam, het domein, de datum van de laatste rotatie en het aantal uitgevoerde rotaties; de kolom Type wordt niet weergegeven.

Vanuit deze module wordt geen enkele actie aangeboden: er is daar niets te declareren, te wijzigen of te verwijderen, en de rotatie wordt daar niet geactiveerd.

To… Go to…
het account en het wachtwoord ervan declareren Password vault, als alias
de frequentie en de regels van de rotatie instellen Password policies
nagaan of een blootstelling wel degelijk door een rotatie is gevolgd History of exposure