Ga naar inhoud

Password monitoring agents

De module Password monitoring agents toont de werkstations waarop een Systancia Access-agent is geïnstalleerd, en stelt een beheerder in staat de configuratie van elk daarvan aan te passen: activering, toegepast computerbeleid en autoriteitsniveau dat wordt gebruikt bij het roteren van wachtwoorden van domeinaccounts. Het implementeren en verwijderen van een agent gebeurt vanuit de module van de betrokken resource; deze module dekt alleen de configuratie van al geïnstalleerde agenten.

Beschikbaarheid van de module

Deze module is alleen beschikbaar wanneer de kluismodus die in de algemene opties is geselecteerd Systancia Access is.

De drie agenttypen

Het type wordt bij het implementeren ingesteld en is te lezen in de kolom Type:

Type Rol
Agent mode Detecteert en inventariseert periodiek de lokale en service-accounts op de machine, en past wachtwoordrotatie toe volgens het beleid voor lokale accounts dat aan het werkstation is toegewezen.
Password rotation tool mode Het werkstation past het rotatiebeleid van domeinaccounts toe, dat wil zeggen accounts die tussen meerdere machines worden gedeeld.
Combined mode Het werkstation biedt zowel de agentmodus als de modus met het hulpprogramma voor wachtwoordrotatie.

Lijst van agenten

Het venster opent op de gepagineerde lijst met agenten; wanneer die leeg is, geeft die No agent for password monitoring available weer. Een pictogram vooraan onderscheidt drie statussen: agent ingeschakeld en online, agent ingeschakeld maar offline, en agent uitgeschakeld.

Kolom Beschrijving
Name Naam van het werkstation waarop de agent is geïnstalleerd, voorafgegaan door het statuspictogram.
Type Agent mode, Password rotation tool mode of Combined mode.
Computer policy Naam van het beleid voor lokale accounts dat op dit werkstation wordt toegepast.
Authority level Standard of Master (zie hieronder).
Last activity Datum van de laatste activiteit die door de agent is gemeld.

Een zoekveld filtert de lijst op een deel van de naam. Het aantal rijen per pagina is configureerbaar (15, 25, 50).

Een agent wijzigen

Selecteer een agent in de lijst en klik op het pictogram Properties, of dubbelklik op de rij. Het venster heeft als titel Edit agent for password monitoring.

Veld Beschrijving
Name Naam van het werkstation. Gewone weergegeven tekst.
Enable agent Neemt het werkstation op in het mechanisme voor wachtwoordrotatie of sluit dat daarvan uit. Standaard aangevinkt.
Agent type Gewone weergegeven tekst: het type wordt hier niet gewijzigd. ⓘ In de Agent mode is Authority level automatisch uitgeschakeld — een agent die geen domeinaccounts roteert, heeft geen autoriteit uit te oefenen.
Computer policy Verplicht, alleen-lezen. Een werkstation draagt slechts één beleid. Met het pictogram rechts van het veld — waarvan de tooltip Select a computer policy luidt — opent u de lijst met beleidsregels van de module Password policies.
Authority level Twee waarden, Master en Standard, waarbij de laatste standaard is geselecteerd. Heeft alleen effect op agenten in de Password rotation tool mode of de Combined mode.

Autoriteitsniveaus:

Niveau Effect
Standard (standaard) Het werkstation mag geen services of geplande taken op het externe werkstation besturen (stoppen, starten, opnieuw starten) tijdens het roteren van wachtwoorden van domeinaccounts.
Master Het werkstation mag services of geplande taken op het externe werkstation besturen (stoppen, starten, opnieuw starten) tijdens het roteren van wachtwoorden van domeinaccounts.

Klik op Validate om op te slaan.

Vanuit deze module niets toevoegen of verwijderen

De werkbalk bevat alleen de actie Edit: er wordt daar geen knop voor het toevoegen of verwijderen van een agent aangeboden. Het implementeren en verwijderen van een Systancia Access-agent gebeurt vanuit de module van de betrokken resource; deze module beperkt zich tot het configureren van al geïnstalleerde agenten.