Keeper Enterprise Password Management (Keeper EPM)¶
Wymagania wstępne¶
Aby CyberElements mógł komunikować się z Keeper EPM przez jego interfejsy API, musisz dysponować licencją Keeper Secrets Manager (KSM) i przypisać ją do konta serwisowego.
Przypisanie licencji jest opisane w KSM Getting Started Guide: KSM Getting Started Guide
Platforma musi mieć dostęp do serwerów Keeper EPM w zależności od miejsca, w którym przechowywane są dane uwierzytelniające:
- EU:
keepersecurity.eu - US:
keepersecurity.com - AU:
keepersecurity.com.au - CA:
keepersecurity.ca - JP:
keepersecurity.jp
Konfiguracja¶
Utworzenie tokena dostępu KSM¶
Przed ustanowieniem połączenia KSM musisz wygenerować token dostępu KSM.
Ostrzeżenie!
Tokeny KSM dają dostęp do danych uwierzytelniających zawartych w jednym folderze „Shared folder”. Jeśli Twoje konta nie znajdują się w takim folderze, trzeba je tam przenieść.
Aby utworzyć token dostępu KSM, zaloguj się kontem serwisowym do Vault Keeper EPM i wykonaj następujące kroki:
- Kliknij menu
Secret Manager - Kliknij przycisk
Create an application
- Nadaj tej aplikacji nazwę, aby ją zidentyfikować
- Wybierz folder lub foldery udostępnione, do których będzie mieć dostęp CyberElements
- Pozostaw uprawnienie dostępu na
Read Only - Zaznacz opcję
Lock the device's external WAN IP address for the initial request. - Zatwierdź dodanie aplikacji
Pobierz token dostępu KSM i zachowaj go do momentu skonfigurowania w CyberElements.
Konfiguracja korzystania z Vault Keeper EPM¶
Otwórz interfejs internetowy swojego tenant CyberElements, używając URI /console.
Przykłady
W przypadku tenant o nazwie my-tenant platforma jest osiągalna pod adresem https://my-tenant.cyberelements.io.
Formularz logowania do konsoli administracyjnej jest również osiągalny bezpośrednio pod adresem https://my-tenant.cyberelements.io/console.
Po zalogowaniu do konsoli administracyjnej przejdź do obszaru roboczego Configurations:
Następnie kliknij kafelek General Options:
Potem włącz korzystanie z Vault Keeper Security:
Niebezpieczeństwo
Włączenie Vault Keeper EPM wyłącza Vault wbudowany.
W rezultacie wszystkie aliasy zawarte w Vault wbudowanym przestaną być użyteczne, a powiązania między aliasami i aplikacjami zostaną utracone.
Następnie wróć do głównego obszaru roboczego i otwórz Vault. Pojawi się drugie okno, w którym trzeba wprowadzić token dostępu KSM:
Korzystanie z Vault Keeper EPM¶
Połączenie między CyberElements a Keeper EPM działa tylko do odczytu, dlatego możliwe będzie wyłącznie pobieranie danych uwierzytelniających w celu użycia ich przy łączeniu się z aplikacjami lub w celu wstrzyknięcia hasła po wydaniu polecenia SSH.
Po połączeniu Vault Keeper EPM poszczególne wpisy są wymienione w module Vault:
Do użycia z aplikacjami obsługiwane są następujące typy wpisów:
- Connection
- Database
- Server
- SSH key
- General
Wyświetlanie i wybór wpisów Keeper EPM różnią się nieco, gdy są one przypisywane do aplikacji:








