Przejdź do treści

Keeper Enterprise Password Management (Keeper EPM)

Wymagania wstępne

Aby CyberElements mógł komunikować się z Keeper EPM przez jego interfejsy API, musisz dysponować licencją Keeper Secrets Manager (KSM) i przypisać ją do konta serwisowego.

Przypisanie licencji jest opisane w KSM Getting Started Guide: KSM Getting Started Guide

Platforma musi mieć dostęp do serwerów Keeper EPM w zależności od miejsca, w którym przechowywane są dane uwierzytelniające:

  • EU: keepersecurity.eu
  • US: keepersecurity.com
  • AU: keepersecurity.com.au
  • CA: keepersecurity.ca
  • JP: keepersecurity.jp

Konfiguracja

Utworzenie tokena dostępu KSM

Przed ustanowieniem połączenia KSM musisz wygenerować token dostępu KSM.

Ostrzeżenie!

Tokeny KSM dają dostęp do danych uwierzytelniających zawartych w jednym folderze „Shared folder”. Jeśli Twoje konta nie znajdują się w takim folderze, trzeba je tam przenieść.

Aby utworzyć token dostępu KSM, zaloguj się kontem serwisowym do Vault Keeper EPM i wykonaj następujące kroki:

  1. Kliknij menu Secret Manager
  2. Kliknij przycisk Create an application

  1. Nadaj tej aplikacji nazwę, aby ją zidentyfikować
  2. Wybierz folder lub foldery udostępnione, do których będzie mieć dostęp CyberElements
  3. Pozostaw uprawnienie dostępu na Read Only
  4. Zaznacz opcję Lock the device's external WAN IP address for the initial request.
  5. Zatwierdź dodanie aplikacji

Pobierz token dostępu KSM i zachowaj go do momentu skonfigurowania w CyberElements.

Konfiguracja korzystania z Vault Keeper EPM

Otwórz interfejs internetowy swojego tenant CyberElements, używając URI /console.

Przykłady

W przypadku tenant o nazwie my-tenant platforma jest osiągalna pod adresem https://my-tenant.cyberelements.io.
Formularz logowania do konsoli administracyjnej jest również osiągalny bezpośrednio pod adresem https://my-tenant.cyberelements.io/console.

Po zalogowaniu do konsoli administracyjnej przejdź do obszaru roboczego Configurations:

Następnie kliknij kafelek General Options:

Potem włącz korzystanie z Vault Keeper Security:

Niebezpieczeństwo

Włączenie Vault Keeper EPM wyłącza Vault wbudowany.
W rezultacie wszystkie aliasy zawarte w Vault wbudowanym przestaną być użyteczne, a powiązania między aliasami i aplikacjami zostaną utracone.

Następnie wróć do głównego obszaru roboczego i otwórz Vault. Pojawi się drugie okno, w którym trzeba wprowadzić token dostępu KSM:

Korzystanie z Vault Keeper EPM

Połączenie między CyberElements a Keeper EPM działa tylko do odczytu, dlatego możliwe będzie wyłącznie pobieranie danych uwierzytelniających w celu użycia ich przy łączeniu się z aplikacjami lub w celu wstrzyknięcia hasła po wydaniu polecenia SSH.

Po połączeniu Vault Keeper EPM poszczególne wpisy są wymienione w module Vault:

Do użycia z aplikacjami obsługiwane są następujące typy wpisów:

  • Connection
  • Database
  • Server
  • SSH key
  • General

Wyświetlanie i wybór wpisów Keeper EPM różnią się nieco, gdy są one przypisywane do aplikacji: