For the complete documentation index, see llms.txt. This page is also available as Markdown.

Die Devolutions Cloud Services installieren, um die PAM- und Verschlüsselungsintegration zu aktivieren

Der Installer der Devolutions Cloud Services erleichtert die Installation und Konfiguration verschiedener Funktionen wie des Moduls für die privilegierte Zugriffsverwaltung, des Verschlüsselungsdienstes (SSO-fähige Funktion) und des Devolutions Cloud-Berichtsdienstes. Der installierte Dienst stellt die Kommunikation zwischen Ihrer Devolutions Cloud und Ihren internen Ressourcen her.

Mehrere Instanzen der Devolutions Cloud Services können gleichzeitig ausgeführt werden, um eine höhere Verfügbarkeit zu erreichen. Devolutions Cloud verwendet einfach die zuerst ausgeführte Instanz und lässt die anderen im Standby-Modus. Sollte eine ausfallen, verwendet Devolutions Cloud automatisch den nächsten Dienst in der Reihe.

Jedem Dienst kann während der Installation ein Anzeigename zugewiesen werden, um sie besser unterscheiden zu können.

Erstellen einer Anwendungsidentität

  1. Klicken Sie in Devolutions Cloud auf AdministrationAnwendungsidentitäten.

  2. Wählen Sie Anwendungsidentität hinzufügen (+).

  3. Geben Sie einen Namen ein und klicken Sie auf Hinzufügen.

  4. Kopieren Sie das Application secret und den Application key und fügen Sie sie an einem sicheren Ort ein. Alternativ können Sie sie als PDF-Datei herunterladen. Diese werden später bei der Installation der Devolutions Cloud Services benötigt.

Berechtigungen für Anwendungsidentitäten bearbeiten

  1. Klicken Sie in Devolutions Cloud auf AdministrationSystemberechtigungen.

  2. Klicken Sie auf das Symbol Bearbeiten (+).

  3. Erteilen Sie im Tab System der in Schritt 1 erstellten Anwendungsidentität die Berechtigungen Privilegierte Zugriffsaufgaben verwalten, Privilegierte Zugriffsanbieter verwalten, Systemkonfiguration verwalten und Geplante Berichte verwalten. Klicken Sie auf Aktualisieren.

    Sie müssen die Berechtigung für den Tresor entweder auf Systemebene oder auf Ebene des einzelnen PAM-Tresors erteilen.

Für alle Systemtresore

  1. Gehen Sie in Devolutions Cloud zu AdministrationKonfiguration und SicherheitSystemberechtigungen.

  2. Klicken Sie auf die Schaltfläche Bearbeiten.

  3. Wählen Sie Tresore und anschließend Ihren Anwendungsbenutzer im Dropdown-Menü im Abschnitt Mitwirkender.

  4. Klicken Sie auf Aktualisieren, um das Fenster zu schließen.

Für einen bestimmten PAM-Tresor

  1. Gehen Sie in Devolutions Cloud zu Administration – Verwaltung – Tresore

  2. Klicken Sie auf die Schaltfläche Hinzufügen (+).

  3. Wählen Sie im Menü PAM-Tresor, um Ihren PAM-Tresor zu erstellen.

  4. Gehen Sie zum Menü Sicherheit und wählen Sie den Tab Bearbeiten.

  5. Wählen Sie Ihren Anwendungsbenutzer im Dropdown-Menü im Abschnitt Mitwirkender.

  6. Klicken Sie auf Hinzufügen, um das Fenster zu schließen.

Installation der Devolutions Cloud Services

  1. Laden Sie Devolutions Cloud Services herunter und starten Sie den Installer.

  2. Nachdem Sie den Endbenutzer-Lizenzvertrag gelesen und akzeptiert haben, aktivieren Sie PAM in der Funktionsliste der benutzerdefinierten Installation.

  3. Geben Sie Ihre Host-URL sowie das Application secret und den Application key ein, die Sie am Ende von Schritt 1 gespeichert haben. Anschließend können Sie Ihre Verbindung testen, um zu prüfen, ob alles ordnungsgemäß funktioniert. Klicken Sie auf Fertig stellen.

Einen Anwendungsdienst erstellen

Um einen Anwendungsdienst zu erstellen, gehen Sie zu Administration und wählen Sie dann Anwendungsdienste unter Konfiguration und Sicherheit.

Klicken Sie auf die Schaltfläche Hinzufügen (+) und wählen Sie PAM-Dienst. Es werden einige Informationen benötigt, wie ein Anwendungsdienst-name, eine Beschreibung und die Anwendungsidentität.

Protokolle der Devolutions Cloud Services prüfen

Die Protokolle der Devolutions Cloud Services sind in der Windows-Ereignisanzeige verfügbar. Der Dienst sollte sich mit dem erstellten Anbieter verbinden können. Der Anbieter muss in Devolutions Cloud hinzugefügt werden.

Es ist ebenfalls möglich, die Devolutions Cloud Services als Dienst im Dienste-Fenster von Windows zu sehen, das den aktuellen Status anzeigt und wo der Dienst gestartet oder gestoppt werden kann.

Siehe auch

Zuletzt aktualisiert

War das hilfreich?