Gå till innehållet

Keeper Enterprise Password Management (Keeper EPM)

Förutsättningar

För att CyberElements ska kunna kommunicera med Keeper EPM via dess API:er måste du ha en licens för Keeper Secrets Manager (KSM) och tilldela den till ett tjänstekonto.

Tilldelningen av licensen beskrivs i KSM Getting Started Guide: KSM Getting Started Guide

Plattformen måste ha åtkomst till Keeper EPM-servrarna beroende på var inloggningsuppgifterna lagras:

  • EU: keepersecurity.eu
  • US: keepersecurity.com
  • AU: keepersecurity.com.au
  • CA: keepersecurity.ca
  • JP: keepersecurity.jp

Konfiguration

Skapa en KSM-åtkomsttoken

Innan KSM-anslutningen upprättas måste du generera en KSM-åtkomsttoken.

Varning!

KSM-tokens ger åtkomst till de inloggningsuppgifter som finns i en enda ”Shared folder”. Om dina konton inte ligger i en sådan mapp måste du flytta dem dit.

För att skapa en KSM-åtkomsttoken loggar du in med tjänstekontot på Keeper EPM Vault och följer dessa steg:

  1. Klicka på menyn Secret Manager
  2. Klicka på knappen Create an application

  1. Ge denna applikation ett namn för att identifiera den
  2. Välj den eller de delade mappar som CyberElements ska ha åtkomst till
  3. Låt åtkomstbehörigheten vara Read Only
  4. Markera alternativet Lock the device's external WAN IP address for the initial request.
  5. Bekräfta att applikationen läggs till

Hämta KSM-åtkomsttokenen och behåll den till dess att den konfigureras i CyberElements.

Konfigurera användningen av Keeper EPM Vault

Öppna webbgränssnittet för din CyberElements-tenant med URI:n /console.

Exempel

För en tenant med namnet my-tenant nås plattformen på https://my-tenant.cyberelements.io.
Inloggningsformuläret för administrationskonsolen nås också direkt på https://my-tenant.cyberelements.io/console.

Gå till arbetsytan Configurations när du har loggat in i administrationskonsolen:

Klicka därefter på panelen General Options:

Aktivera därefter användningen av Vault-lösningen Keeper Security:

Fara

Att aktivera Keeper EPM Vault inaktiverar den integrerade Vault.
Följaktligen kan inga alias i den integrerade Vault längre användas, och kopplingarna mellan alias och applikationer går förlorade.

Gå därefter tillbaka till den huvudsakliga arbetsytan och öppna Vault. Ett andra fönster visas där du måste ange KSM-åtkomsttokenen:

Använda Keeper EPM Vault

Anslutningen mellan CyberElements och Keeper EPM är endast läsbar, och därför är det bara möjligt att hämta inloggningsuppgifter för att använda dem vid anslutning till applikationer eller för injicering av lösenord efter ett SSH-kommando.

När Keeper EPM Vault har anslutits listas de olika posterna i Vault-modulen:

Följande posttyper stöds för användning med applikationer:

  • Connection
  • Database
  • Server
  • SSH key
  • General

Visningen och valet av poster från Keeper EPM skiljer sig något när de kopplas till applikationer: