Przejdź do treści

Managed accounts

Moduł Managed accounts wymienia konta lokalne lub domenowe, których hasło przejmuje CyberElements, i służy jako punkt wejścia do śledzenia ich rotacji. To, co można tam zrobić, zależy całkowicie od trybu sejfu haseł ustawionego w general options — oba tryby nie opierają się na tym samym mechanizmie.

W trybie Systancia Access pracę wykonują agenci Systancia Access wdrożeni na maszynach: wykrywają, gdzie konto jest używane, zmieniają jego hasło w terminie i propagują je do każdego z tych zastosowań. Moduł jest wtedy w pełni administrowalny — zadeklarować konto, edytować je, usunąć, wymusić rotację, wyświetlić bieżące hasło.

W trybie Embedded nie ma agenta: hasło jest przechowywane przez wbudowany sejf platformy, a rotacją kierują password policies stosowane do aliasów vault. Moduł wówczas jedynie raportuje o tych kontach i ich rotacjach: nie udostępnia żadnej akcji.

Jak rozpoznać, który tryb obowiązuje

W trybie Embedded pasek narzędzi nie zawiera żadnego przycisku — ani +, ani Edit, ani ×, ani Force password renewal — dwukrotne kliknięcie wiersza nic nie otwiera, a kolumna Type znika z tabeli. Jeśli widzisz te przyciski, jesteś w trybie Systancia Access.


Lista kont — w obu trybach

Okno otwiera się na podzielonej na strony liście kont. Gdy jest pusta, wyświetla No managed account available. Pole wyszukiwania filtruje listę według podciągu nazwy.

Kolumna Opis
Name Nazwa konta zarządzanego.
Domain Domena lub maszyna, na której znajduje się konto.
Type Local account lub Service account. ⚠ Kolumna obecna tylko w trybie Systancia Access.
Last rotation Data ostatniej rotacji, w formacie DD/MM/YYYY. Dopóki żadna rotacja nie miała miejsca, komórka wyświetla Password renewal pending.
Rotations Liczba rotacji wykonanych na tym koncie, po której następuje ikona rotacji.

Tryb Systancia Access — zarządzanie kontami

Ta sekcja dotyczy wyłącznie trybu Systancia Access. W trybie Embedded żadna z tych akcji nie jest oferowana.

Dodawanie konta

Przycisk + otwiera okno Add managed account.

Pole Opis
Name Nazwa konta do zarządzania. Znaki \ / " [ ] : \| < > + = ; , ? * @ są odrzucane; błędny wpis wyświetla Invalid name: some special characters are forbidden.
Host Pole obowiązkowe. Domena lub maszyna, na której znajduje się konto. Również tutaj znaki przestankowe są odrzucane.
Initial password Pole obowiązkowe. Bieżące hasło konta, przed jego przejęciem przez agentów.
Local account / Service account Charakter konta. Oba przyciski są w tej wersji nieaktywne: każde konto utworzone z tego formularza jest kontem usługi.

Kliknij Validate, aby zapisać.

Zastosowaniami konta zarządza inny moduł

To agent Systancia Access wykrywa zastosowania konta — usługi Windows, zadania zaplanowane, aliasy sejfu, bazy danych SSH lub MSSQL. Nie deklaruje się ich zatem tutaj: przegląda się je i dostosowuje z modułu Managed account usages, który pozwala włączyć każde zastosowanie do rotacji lub je z niej wyłączyć.

Edycja konta

Wybierz konto i kliknij ikonę Properties albo kliknij dwukrotnie wiersz. Okno Edit managed account oferuje te same pola, z dwiema różnicami: Name i Host stają się zwykłym tekstem wyświetlanym, a Initial password znika — ma sens tylko przy pierwszym przejęciu.

Wyświetlenie bieżącego hasła

Przy edycji może być oferowany przycisk Display current password. Kliknięcie go wymaga potwierdzenia komunikatem Are you sure you want to display the password? If it is displayed, it will be renewed within n minute(s) by the agents concerned — gdzie n jest okresem odnowienia skonfigurowanym dla platformy. Po potwierdzeniu hasło pojawia się obok przycisku.

Trzy warunki, aby zobaczyć ten przycisk

Pojawia się tylko w trybie Systancia Access, tylko przy edycji istniejącego konta i tylko wtedy, gdy globalna konfiguracja platformy zezwala na wyświetlanie haseł. Ponadto, jeśli żadna rotacja nie wytworzyła jeszcze hasła, wyświetlaną wartością jest Unknown password.

Wymuszenie odnowienia hasła

Wybierz jedno lub kilka kont i kliknij Force password renewal. Wymagane jest potwierdzenie, w liczbie pojedynczej lub mnogiej w zależności od wyboru. Po potwierdzeniu żądanie jest przekazywane agentom, a lista jest odświeżana.

Usuwanie konta

Wybierz jedno lub kilka kont i kliknij przycisk ×. Wymagane jest potwierdzenie, w liczbie pojedynczej lub mnogiej. Obsługiwany jest wybór wielokrotny.


Tryb Embedded — tylko do odczytu

Ta sekcja dotyczy wyłącznie trybu Embedded.

Wymienione konta to te, które noszą aliasy wbudowanego sejfu. Tabela podaje ich nazwę, ich domenę, datę ich ostatniej rotacji i liczbę wykonanych rotacji; kolumna Type nie jest wyświetlana.

Ten moduł nie udostępnia żadnej akcji: nie ma w nim czego deklarować, edytować ani usuwać, a rotacja nie jest z niego wywoływana.

To… Go to…
zadeklarować konto i jego hasło Password vault, jako alias
ustawić częstotliwość i zasady rotacji Password policies
sprawdzić, czy po ujawnieniu faktycznie nastąpiła rotacja History of exposure