Managed account usages¶
O módulo Managed account usages enumera as utilizações detetadas para as contas geridas: serviços Windows, tarefas agendadas, alias do Vault, serviços de administração Systancia Access, bases de dados SSH ou Microsoft SQL Server. Permite incluir ou excluir individualmente cada utilização do mecanismo de rotação de palavras-passe — para preservar, por exemplo, um serviço crítico cuja interrupção causaria problemas.
Disponibilidade do módulo
Este módulo só existe se o modo de Vault de palavras-passe definido nas general options for Systancia Access. São os agentes Systancia Access que alimentam esta lista.
Lista de utilizações¶
A janela abre na lista paginada das utilizações detetadas (15, 25 ou 50 linhas por página). Quando está vazia, apresenta No usage of managed accounts listed. Um campo de pesquisa filtra a lista por uma subcadeia do nome e é permitida a seleção múltipla.
| Coluna | Descrição |
|---|---|
| Name | Nome da utilização: nome do serviço, da tarefa, do alias… |
| Host | Posto de trabalho ou domínio no qual a utilização foi detetada. |
| Managed account | Conta à qual esta utilização está associada. |
| Type | Natureza da utilização (ver abaixo). |
| Status | Ícone cuja dica indica Enabled for password rotation ou Disabled for password rotation. |
Valores possíveis da coluna Type:
| Tipo | O que designa |
|---|---|
| Scheduled task | Tarefa agendada do Windows que é executada com essa conta. |
| Windows service | Serviço Windows que é executado com essa conta. |
| Alias | Alias do Vault que transporta essa conta. |
| Systancia Access administration service | Serviço de administração Systancia Access, privilegiado ou não. |
| SSH | Acesso a uma base de dados por SSH. |
| Microsoft SQL Server | Acesso a uma base de dados Microsoft SQL Server. |
Modificar uma utilização¶
Selecione uma utilização e clique no ícone Properties, ou faça duplo clique na linha: é a única ação da barra de ferramentas. A janela Managed account usage edition é quase inteiramente de apenas leitura e expõe uma única caixa de verificação modificável.
| Campo | Descrição |
|---|---|
| Name | Nome da utilização. Apenas leitura. |
| Host | Host no qual a utilização foi detetada. Apenas leitura. |
| Managed account | Conta associada. Apenas leitura. |
| Database instance name | Só aparece quando está preenchido, ou seja, na prática nas utilizações de tipo Microsoft SQL Server. Apenas leitura. |
| Application type | Natureza da utilização, com os mesmos valores que na lista. Apenas leitura. |
| Apply password rotation | Selecionada, a utilização participa na rotação da palavra-passe da conta; não selecionada, fica excluída dela. ⚠ A caixa está inativa nas utilizações de tipo Alias: um alias do Vault segue a rotação da conta e não pode ser excluído dela aqui. |
Clique em Validate para guardar.
Aqui só se modifica a participação na rotação
Uma utilização aparece e desaparece desta lista de acordo com o que o agente Systancia Access deteta: o módulo não permite criar nem eliminar nenhuma. Limita-se a ajustar a participação de uma utilização existente na rotação.