Keeper Enterprise Password Management (Keeper EPM)¶
Pré-requisitos¶
Para que CyberElements possa comunicar com o Keeper EPM através das suas API, é necessário dispor de uma licença Keeper Secrets Manager (KSM) e atribuí-la a uma conta de serviço.
A atribuição da licença está descrita no guia de introdução ao KSM: KSM Getting Started Guide
A plataforma tem de ter acesso aos servidores Keeper EPM em função da localização onde as credenciais são armazenadas:
- EU:
keepersecurity.eu - US:
keepersecurity.com - AU:
keepersecurity.com.au - CA:
keepersecurity.ca - JP:
keepersecurity.jp
Configuração¶
Criar um token de acesso KSM¶
Antes de estabelecer a ligação KSM, tem de gerar um token de acesso KSM.
Atenção!
Os tokens KSM dão acesso às credenciais contidas numa única pasta partilhada (Shared folder). Se as suas contas não estiverem neste tipo de pasta, terá de as mover.
Para criar um token de acesso KSM, inicie sessão com a conta de serviço no Vault Keeper EPM e siga estes passos:
- Clique no menu
Secret Manager - Clique no botão
Create an application
- Atribua um nome a esta aplicação para a identificar
- Selecione a pasta ou as pastas partilhadas a que CyberElements poderá aceder
- Deixe a permissão de acesso em
Read Only - Marque a opção
Lock the device's external WAN IP address for the initial request. - Confirme a adição da aplicação
Obtenha e conserve o token de acesso KSM até à sua configuração em CyberElements.
Configurar a utilização do Vault Keeper EPM¶
Aceda à interface web do seu tenant CyberElements com o URI /console.
Exemplos
Para um tenant chamado my-tenant, a plataforma está acessível em https://my-tenant.cyberelements.io.
O formulário de início de sessão da consola de administração também está diretamente acessível em https://my-tenant.cyberelements.io/console.
Uma vez com sessão iniciada na consola de administração, vá ao espaço de trabalho Configurations:
Clique em seguida no mosaico General Options:
Ative a seguir a utilização do Vault Keeper Security:
Perigo
A ativação do Vault Keeper EPM desativa o Vault integrado.
Por conseguinte, todos os alias contidos no Vault integrado deixam de poder ser utilizados e as relações entre os alias e as aplicações são perdidas.
Volte em seguida ao espaço de trabalho principal e abra o Vault. Aparece uma segunda janela na qual tem de introduzir o token de acesso KSM:
Utilizar o Vault Keeper EPM¶
A ligação entre CyberElements e o Keeper EPM é apenas de leitura, pelo que só será possível obter as credenciais para as utilizar ao ligar-se às aplicações ou para a injeção da palavra-passe após um comando SSH.
Depois de ligar o Vault Keeper EPM, as diversas entradas são enumeradas no módulo Vault:
Os tipos de entrada suportados para utilização com as aplicações são os seguintes:
- Connection
- Database
- Server
- SSH key
- General
A apresentação e a seleção das entradas Keeper EPM são ligeiramente diferentes quando estas são associadas às aplicações:








