For the complete documentation index, see llms.txt. This page is also available as Markdown.

Privilegierte Konten

Das Modul für privilegierte Zugriffsverwaltung von Devolutions Cloud ermöglicht es, Passwörter privilegierter Konten automatisch zurückzusetzen, sobald der Zugriff abgelaufen ist. Sie können die Passwortzurücksetzung auch manuell über das Menü auslösen.

Privilegierte Konten werden im PAM-Tresor hinzugefügt und verwaltet. Die Konten können in Ordnern organisiert oder direkt im Stammverzeichnis gespeichert werden.

Sie können die Funktion Auschecken verwenden, um temporären Zugriff auf einen Eintrag für ein privilegiertes Konto in einem PAM-Tresor anzufordern. Der Genehmiger muss die Anfrage dann genehmigen oder ablehnen. Um mehr über diesen Prozess zu erfahren, siehe Zugriff auf ein privilegiertes Konto anfordern oder Zugriff auf ein privilegiertes Konto genehmigen.

Einen Eintrag für ein privilegiertes Konto erstellen

Die einzigen Eintragstypen, die in Ihrem PAM-Tresor hinzugefügt werden können (außer Ordnern), sind Entra ID-Benutzer und verwaltete Provider.

Beim Erstellen Ihres privilegierten Kontos müssen Sie einige Informationen angeben. Siehe die Tabelle unten.

Allgemeine Informationen

Option
Beschreibung

Name

Name des Eintrags für das privilegierte Konto.

Ordner

Speicherort des Eintrags innerhalb des PAM-Tresors. Lassen Sie das Feld leer, um den Eintrag im Stammverzeichnis zu erstellen.

Verbindungsinformationen

Option
Beschreibung

Provider

Name des PAM-Providers.

Benutzername

Benutzername des privilegierten Kontos. Der Benutzername muss mit dem tatsächlichen Benutzernamen übereinstimmen, der im Provider verwendet wird.

Aktuelles Passwort

Wenn Sie das Passwort kennen, geben Sie es hier ein. Andernfalls können Sie dieses Feld leer lassen und das Passwort im Eintrag nach dessen Erstellung zurücksetzen. Das Bearbeiten Ihres Passworts im Fenster Anmeldeinformationen bearbeiten ändert Ihr Passwort nur in der Devolutions Cloud-Datenbank. Das Passwort wird nicht in der Domäne aktualisiert. Wenn Sie Ihr Passwort überall ändern möchten, klicken Sie auf Passwort zurücksetzen im Eintrag für die Anmeldeinformationen.

Passworteinstellungen

Option
Beschreibung

Passwortrichtlinienmodus

Wählen Sie den zu verwendenden Passwortrichtlinienmodus aus:

  • Vererbt: Übernimmt die im übergeordneten Ordner angegebene Passwortrichtlinie.

  • Benutzerdefiniert: Wählen Sie eine zuvor erstellte benutzerdefinierte Passwortrichtlinie aus.

  • Vom Provider: Verwendet die Passwortrichtlinie des Providers.

Überprüfung Ihrer Konfiguration

Um sicherzustellen, dass Ihre Konfiguration und die Installation der Devolutions Cloud Services ordnungsgemäß funktionieren, versuchen Sie, Ihr Passwort zurückzusetzen, nachdem Sie den Eintrag erstellt haben. Wählen Sie dazu den Eintrag im Navigationsbereich aus. Klicken Sie dann auf die Auslassungspunkte-Schaltfläche oben rechts und wählen Sie Passwort zurücksetzen.

In den Eintragsprotokollen können Sie die verschiedenen Aktivitäten von der Anfrage bis zur Passwortzurücksetzung sehen.

Um den Status der Passwortzurücksetzung zu sehen, gehen Sie zum Bericht Aufgaben unter Berichte – Privilegierter Zugriff – Aufgaben. Wenn es funktioniert hat, sehen Sie, dass der Aufgabenstatus auf Abgeschlossen gesetzt ist.

Zuletzt aktualisiert

War das hilfreich?