Zarządzanie poświadczeniami
Funkcja zarządzania poświadczeniami (PAM) jako część Syteca On-Premises, umożliwiająca bezpieczne przechowywanie i kontrolę dostępu do kont uprzywilejowanych.
Wprowadzenie
Funkcja Zarządzania Poświadczeniami, wraz z funkcją Account Discovery, stanowi integralny element mechanizmu Privileged Access Management w systemie Syteca. Umożliwia bezpieczne przechowywanie danych logowania do współdzielonych kont uprzywilejowanych w postaci poświadczeń kont, które zapisywane są w bazie danych w formie zaszyfrowanej. Umożliwia również wdrożenie kontroli dostępu opartej na rolach oraz wspiera model JIT (Just-in-Time) PAM.
UWAGA: Funkcja dostępna jest wyłącznie po aktywacji klucza licencyjnego produktu zawierającego moduł Password Management oraz odpowiednie licencje PAM.
Licencje PAM muszą zostać przypisane użytkownikom (na stronie „Użytkownicy”), aby uzyskali dostęp do funkcjonalności PAM, w tym do stron Zarządzanie Poświadczeniami oraz Odkrywanie Kont w Konsoli Zarządzania Syteca, a także do Syteca Connection Manager zainstalowanego na komputerze Windows działającym jako serwer pośredniczący (jump server), umożliwiający dostęp do kont uprzywilejowanych przez odpowiednie poświadczenia.
UWAGA: Serwer pośredniczący (jump server) jest wymagany jedynie w przypadku obsługi dwóch lub więcej równoczesnych sesji na komputerze z Syteca Connection Manager. Zaleca się korzystanie z systemu Windows Server jako systemu operacyjnego serwera pośredniczącego.
UWAGA: Aplikacja Syteca Connection Manager wymaga zainstalowanego środowiska .NET Framework 4.8 na komputerze Agenta monitorowania.
Syteca Application Credentials Broker (ACB)
Samodzielny komponent o nazwie Syteca Application Credentials Broker (ACB) umożliwia integrację z systemami zewnętrznymi poprzez REST API. Umożliwia on bezpieczne (z obsługą rotacji tokenów dostępu) pozyskiwanie poświadczeń PAM dla aplikacji — bez konieczności logowania się do Konsoli Zarządzania Syteca. Rozwiązanie to idealnie sprawdza się w integracjach z zewnętrznymi procesami biznesowymi.
Spis treści
- Wprowadzenie do zarządzania poświadczeniami
- Konfiguracja zarządzania poświadczeniami
- Konfiguracja komputera do korzystania z Syteca Connection Manager
- Zarządzanie poświadczeniami
- Używanie poświadczeń