PAM-Tresore
PAM-Tresore sind eine der zentralen Funktionen des Moduls für privilegierte Zugriffsverwaltung von Devolutions Cloud. Es handelt sich um sichere Tresore, die es Administratoren ermöglichen, ihre verschiedenen privilegierten Konten zu verwalten.
Erstellung eines PAM-Tresors
Das Erstellen eines PAM-Tresors über die Weboberfläche von Devolutions Cloud unterscheidet sich nicht wesentlich vom Erstellen eines regulären Tresors. Klicken Sie in Administration – Tresore auf Hinzufügen (+) und dann auf PAM-Tresor hinzufügen, wie im Bild unten dargestellt.

Einrichtung des PAM-Tresors
Sobald dies erledigt ist, sollte das Einrichtungsfenster für einen neuen PAM-Tresor erscheinen.

Geben Sie zunächst einen Namen für den PAM-Tresor (erforderlich) und eine Beschreibung (optional) ein. Legen Sie dann seine Sichtbarkeit fest:
Standard: Bezieht sich auf die systemweite Tresor-Sichtbarkeit, die in Administration – Konfiguration & Sicherheit – Systemeinstellungen – Tresor festgelegt ist.
Privat: Ein privater PAM-Tresor ist für Benutzer, die keinen Zugriff darauf haben, nicht sichtbar. Daher können keine Tresorzugriffsanfragen gestellt werden. Der Zugriff ist nur auf Einladung möglich.
Öffentlich: Ein öffentlicher Tresor ist für alle Benutzer der Datenquelle sichtbar, auch für jene, die keinen Zugriff darauf haben. Ein Benutzer kann Zugriff auf den öffentlichen Tresor anfordern.
Legen Sie anschließend die PAM-Auscheck-Richtlinie des Tresors fest:

Und seine PAM-Passwortrotationsrichtlinie:

Wählen Sie in den Passworteinstellungen, ob die Passwortrichtlinie des Anbieters verwendet oder eine benutzerdefinierte Richtlinie ausgewählt werden soll.
Achten Sie bei Verwendung einer benutzerdefinierten Richtlinie darauf, dass diese den Passwortrichtlinien des Anbieters entspricht.
Wenn Sie auf Hinzufügen klicken, wird der neue PAM-Tresor erstellt. Er ist anschließend unter Administration – Tresore zu finden. Die Anzahl der PAM-Tresore wird ebenfalls oben angezeigt.

Auf alle Tresore kann über die Tresor-Auswahl im Navigationsbereich zugegriffen werden.
Zuletzt aktualisiert
War das hilfreich?