Password monitoring agents¶
Moduł Password monitoring agents wymienia stacje robocze, na których zainstalowany jest agent Systancia Access, i pozwala administratorowi dostosować konfigurację każdego z nich: aktywację, stosowaną politykę komputera oraz poziom uprawnień używany przy rotacji haseł kont domenowych. Wdrożenie i odinstalowanie agenta odbywa się z modułu odpowiedniego zasobu; ten moduł obejmuje wyłącznie konfigurację już zainstalowanych agentów.
Dostępność modułu
Ten moduł jest dostępny tylko wtedy, gdy tryb sejfu wybrany w opcjach ogólnych to Systancia Access.
Trzy typy agentów¶
Typ jest ustalany przy wdrożeniu i można go odczytać w kolumnie Type:
| Typ | Rola |
|---|---|
| Agent mode | Okresowo wykrywa i wymienia konta lokalne i konta usług na maszynie oraz stosuje rotację haseł zgodnie z polityką kont lokalnych przypisaną do stacji roboczej. |
| Password rotation tool mode | Stacja robocza stosuje zasady rotacji kont domenowych, czyli kont współdzielonych przez kilka maszyn. |
| Combined mode | Stacja robocza zapewnia zarówno tryb agenta, jak i tryb narzędzia rotacji haseł. |
Lista agentów¶
Okno otwiera się na podzielonej na strony liście agentów; gdy jest pusta, wyświetla No agent for password monitoring available. Poprzedzająca ikona rozróżnia trzy stany: agent włączony i online, agent włączony ale offline oraz agent wyłączony.
| Kolumna | Opis |
|---|---|
| Name | Nazwa stacji roboczej, na której zainstalowany jest agent, poprzedzona ikoną stanu. |
| Type | Agent mode, Password rotation tool mode lub Combined mode. |
| Computer policy | Nazwa polityki kont lokalnych stosowanej do tej stacji roboczej. |
| Authority level | Standard lub Master (zobacz poniżej). |
| Last activity | Data ostatniej aktywności zgłoszonej przez agenta. |
Pole wyszukiwania filtruje listę według podciągu nazwy. Liczba wierszy na stronę jest konfigurowalna (15, 25, 50).
Edycja agenta¶
Wybierz agenta na liście i kliknij ikonę Properties albo kliknij dwukrotnie wiersz. Okno nosi tytuł Edit agent for password monitoring.
| Pole | Opis |
|---|---|
| Name | Nazwa stacji roboczej. Zwykły tekst wyświetlany. |
| Enable agent | Włącza stację roboczą do mechanizmu rotacji haseł lub ją z niego wyłącza. Domyślnie zaznaczone. |
| Agent type | Zwykły tekst wyświetlany: typu nie zmienia się tutaj. ⓘ W trybie Agent mode pole Authority level jest automatycznie zablokowane — agent, który nie rotuje kont domenowych, nie ma żadnych uprawnień do wykonywania. |
| Computer policy | Pole obowiązkowe, tylko do odczytu. Stacja robocza nosi tylko jedną politykę. Ikona po prawej stronie pola — której podpowiedź brzmi Select a computer policy — otwiera listę zasad modułu Password policies. |
| Authority level | Dwie wartości, Master i Standard, przy czym ta druga jest wybrana domyślnie. Ma skutek tylko dla agentów w trybie Password rotation tool mode lub Combined mode. |
Poziomy uprawnień:
| Poziom | Skutek |
|---|---|
| Standard (domyślnie) | Stacja robocza nie może sterować (zatrzymywać, uruchamiać, restartować) usługami ani zadaniami zaplanowanymi na zdalnej stacji roboczej w trakcie rotacji haseł kont domenowych. |
| Master | Stacja robocza może sterować (zatrzymywać, uruchamiać, restartować) usługami i zadaniami zaplanowanymi na zdalnej stacji roboczej w trakcie rotacji haseł kont domenowych. |
Kliknij Validate, aby zapisać.
Ani dodawanie, ani usuwanie z tego modułu
Pasek narzędzi zawiera wyłącznie akcję Edit: nie ma tam przycisku dodawania ani usuwania agenta. Wdrożenie i odinstalowanie agenta Systancia Access odbywa się z modułu odpowiedniego zasobu; ten moduł ogranicza się do konfiguracji już zainstalowanych agentów.