Przejdź do treści

Password monitoring agents

Moduł Password monitoring agents wymienia stacje robocze, na których zainstalowany jest agent Systancia Access, i pozwala administratorowi dostosować konfigurację każdego z nich: aktywację, stosowaną politykę komputera oraz poziom uprawnień używany przy rotacji haseł kont domenowych. Wdrożenie i odinstalowanie agenta odbywa się z modułu odpowiedniego zasobu; ten moduł obejmuje wyłącznie konfigurację już zainstalowanych agentów.

Dostępność modułu

Ten moduł jest dostępny tylko wtedy, gdy tryb sejfu wybrany w opcjach ogólnych to Systancia Access.

Trzy typy agentów

Typ jest ustalany przy wdrożeniu i można go odczytać w kolumnie Type:

Typ Rola
Agent mode Okresowo wykrywa i wymienia konta lokalne i konta usług na maszynie oraz stosuje rotację haseł zgodnie z polityką kont lokalnych przypisaną do stacji roboczej.
Password rotation tool mode Stacja robocza stosuje zasady rotacji kont domenowych, czyli kont współdzielonych przez kilka maszyn.
Combined mode Stacja robocza zapewnia zarówno tryb agenta, jak i tryb narzędzia rotacji haseł.

Lista agentów

Okno otwiera się na podzielonej na strony liście agentów; gdy jest pusta, wyświetla No agent for password monitoring available. Poprzedzająca ikona rozróżnia trzy stany: agent włączony i online, agent włączony ale offline oraz agent wyłączony.

Kolumna Opis
Name Nazwa stacji roboczej, na której zainstalowany jest agent, poprzedzona ikoną stanu.
Type Agent mode, Password rotation tool mode lub Combined mode.
Computer policy Nazwa polityki kont lokalnych stosowanej do tej stacji roboczej.
Authority level Standard lub Master (zobacz poniżej).
Last activity Data ostatniej aktywności zgłoszonej przez agenta.

Pole wyszukiwania filtruje listę według podciągu nazwy. Liczba wierszy na stronę jest konfigurowalna (15, 25, 50).

Edycja agenta

Wybierz agenta na liście i kliknij ikonę Properties albo kliknij dwukrotnie wiersz. Okno nosi tytuł Edit agent for password monitoring.

Pole Opis
Name Nazwa stacji roboczej. Zwykły tekst wyświetlany.
Enable agent Włącza stację roboczą do mechanizmu rotacji haseł lub ją z niego wyłącza. Domyślnie zaznaczone.
Agent type Zwykły tekst wyświetlany: typu nie zmienia się tutaj. ⓘ W trybie Agent mode pole Authority level jest automatycznie zablokowane — agent, który nie rotuje kont domenowych, nie ma żadnych uprawnień do wykonywania.
Computer policy Pole obowiązkowe, tylko do odczytu. Stacja robocza nosi tylko jedną politykę. Ikona po prawej stronie pola — której podpowiedź brzmi Select a computer policy — otwiera listę zasad modułu Password policies.
Authority level Dwie wartości, Master i Standard, przy czym ta druga jest wybrana domyślnie. Ma skutek tylko dla agentów w trybie Password rotation tool mode lub Combined mode.

Poziomy uprawnień:

Poziom Skutek
Standard (domyślnie) Stacja robocza nie może sterować (zatrzymywać, uruchamiać, restartować) usługami ani zadaniami zaplanowanymi na zdalnej stacji roboczej w trakcie rotacji haseł kont domenowych.
Master Stacja robocza może sterować (zatrzymywać, uruchamiać, restartować) usługami i zadaniami zaplanowanymi na zdalnej stacji roboczej w trakcie rotacji haseł kont domenowych.

Kliknij Validate, aby zapisać.

Ani dodawanie, ani usuwanie z tego modułu

Pasek narzędzi zawiera wyłącznie akcję Edit: nie ma tam przycisku dodawania ani usuwania agenta. Wdrożenie i odinstalowanie agenta Systancia Access odbywa się z modułu odpowiedniego zasobu; ten moduł ogranicza się do konfiguracji już zainstalowanych agentów.