Managed accounts¶
Modulul Managed accounts enumeră conturile locale sau de domeniu a căror parolă este preluată de CyberElements și servește drept punct de intrare pentru urmărirea rotațiilor lor. Ceea ce se poate face acolo depinde în întregime de modul de vault al parolelor definit în general options — cele două moduri nu se bazează pe același mecanism.
În modul Systancia Access, agenții Systancia Access implementați pe mașini fac munca: descoperă unde este folosit contul, îi schimbă parola la termen și o propagă către fiecare dintre acele utilizări. Modulul este atunci pe deplin administrabil — declararea unui cont, modificarea lui, ștergerea lui, forțarea unei rotații, afișarea parolei curente.
În modul Embedded nu există agent: parola este păstrată de vaultul încorporat al platformei, iar rotația este condusă de password policies aplicate aliasurilor din vault. Modulul se limitează atunci la a raporta despre acele conturi și rotațiile lor: nu expune nicio acțiune.
Cum se știe care mod este în vigoare
În modul Embedded, bara de instrumente nu conține niciun buton — nici +, nici Edit, nici ×, nici Force password renewal —, dublul clic pe un rând nu deschide nimic și coloana Type dispare din tabel. Dacă vedeți acele butoane, sunteți în modul Systancia Access.
Lista conturilor — în ambele moduri¶
Fereastra se deschide pe lista paginată a conturilor. Atunci când este goală, afișează No managed account available. Un câmp de căutare filtrează lista după un subșir al numelui.
| Coloană | Descriere |
|---|---|
| Name | Numele contului gestionat. |
| Domain | Domeniul sau mașina pe care se află contul. |
| Type | Local account sau Service account. ⚠ Coloană prezentă numai în modul Systancia Access. |
| Last rotation | Data ultimei rotații, cu formatul DD/MM/YYYY. Atât timp cât nu a avut loc nicio rotație, celula afișează Password renewal pending. |
| Rotations | Numărul de rotații efectuate asupra acelui cont, urmat de o pictogramă de rotație. |
Modul Systancia Access — gestionarea conturilor¶
Această secțiune se aplică numai modului Systancia Access. În modul Embedded, niciuna dintre aceste acțiuni nu este propusă.
Adăugarea unui cont¶
Butonul + deschide fereastra Add managed account.
| Câmp | Descriere |
|---|---|
| Name | Numele contului care trebuie gestionat. Caracterele \ / " [ ] : \| < > + = ; , ? * @ sunt respinse; o introducere incorectă afișează Invalid name: some special characters are forbidden. |
| Host | Obligatoriu. Domeniul sau mașina care găzduiește contul. Și în acest câmp caracterele de punctuație sunt respinse. |
| Initial password | Obligatoriu. Parola actuală a contului, înainte ca agenții să o preia. |
| Local account / Service account | Natura contului. Ambele butoane sunt inactive în această versiune: orice cont creat din acest formular este un cont de serviciu. |
Faceți clic pe Validate pentru a salva.
Utilizările unui cont se gestionează în alt modul
Agentul Systancia Access este cel care detectează utilizările unui cont — servicii Windows, sarcini programate, aliasuri din vault, baze de date SSH sau MSSQL. Prin urmare, ele nu se declară aici: se consultă și se ajustează din modulul Managed account usages, care permite includerea sau excluderea fiecărei utilizări din rotație.
Modificarea unui cont¶
Selectați un cont și faceți clic pe pictograma Properties sau dublu clic pe rând. Fereastra Edit managed account oferă aceleași câmpuri, cu două diferențe: Name și Host devin simplu text afișat, iar Initial password dispare — are sens doar la preluarea inițială.
Afișarea parolei curente¶
La modificare, poate fi propus un buton Display current password. Clic pe el solicită o confirmare cu mesajul Are you sure you want to display the password? If it is displayed, it will be renewed within n minute(s) by the agents concerned — n fiind termenul de reînnoire configurat pentru platformă. La confirmare, parola apare lângă buton.
Trei condiții pentru a vedea acel buton
Apare doar în modul Systancia Access, doar la modificarea unui cont existent și doar dacă configurarea globală a platformei permite afișarea parolelor. În plus, dacă nicio rotație nu a produs încă o parolă, valoarea afișată este Unknown password.
Forțarea reînnoirii parolei¶
Selectați unul sau mai multe conturi și faceți clic pe Force password renewal. Se solicită o confirmare, la singular sau la plural în funcție de selecție. La confirmare, cererea este transmisă agenților, iar lista este reîmprospătată.
Ștergerea unui cont¶
Selectați unul sau mai multe conturi și faceți clic pe butonul ×. Se solicită o confirmare, la singular sau la plural. Selecția multiplă este acceptată.
Modul Embedded — doar în citire¶
Această secțiune se aplică numai modului Embedded.
Conturile enumerate sunt cele purtate de aliasurile vaultului încorporat. Tabelul indică numele lor, domeniul lor, data ultimei rotații și numărul de rotații efectuate; coloana Type nu este afișată.
Din acest modul nu este propusă nicio acțiune: nu există nimic de declarat, de modificat sau de șters aici, iar rotația nu se declanșează de aici.
| To… | Go to… |
|---|---|
| declararea contului și a parolei sale | Password vault, ca alias |
| definirea frecvenței și a regulilor de rotație | Password policies |
| verificarea faptului că o expunere a fost urmată efectiv de o rotație | History of exposure |