For the complete documentation index, see llms.txt. This page is also available as Markdown.

Domänenbenutzer-Anbieter

Der Anbieter Domänenbenutzer ermöglicht es Devolutions Cloud, die Anmeldeinformationen des Domänenkontos zu speichern, die für die Active Directory-Kontoerkennung sowie für die Passwortrotation oder die Passwortweitergabe verwendet werden.

Allgemein

EINSTELLUNGEN
BESCHREIBUNG

Name

Anzeigename des Anbieters.

Beschreibung

Beschreibung des Anbieters.

Domänenname

FQDN der Domäne, gegen die der Scan oder die Passwortrotation ausgeführt wird.

Protokoll

Protokoll, das zur Kontaktaufnahme mit dem Domänencontroller verwendet wird. Wählen Sie zwischen:

  • LDAP

  • LDAPS

Port

Legen Sie die Portnummer fest, die mit dem konfigurierten Protokoll verwendet wird.

Devolutions Gateway verwenden

Wählen Sie ein Devolutions Devolutions Gateway aus Ihrer Liste. Erfordert, dass Devolutions Gateway vorher installiert und konfiguriert wurde.

Domänencontroller

Legen Sie einen Domänencontroller fest (optional).

Benutzername

Benutzername des Domänenkontos.

Passwort

Passwort des Domänenkontos.

Auschecken-Richtlinie

EINSTELLUNGEN
BESCHREIBUNG

Modus der Auschecken-Richtlinie

Wählen Sie einen Modus der Auschecken-Richtlinie:

  • Standard (vererbt)

  • Vererbt: Übernimmt die Auschecken-Richtlinie, die unter AdministrationPrivilegierte ZugriffsverwaltungEinstellungenAuschecken-Richtlinie definiert ist.

  • Benutzerdefiniert: Definiert eine benutzerdefinierte Auschecken-Richtlinie oder verwendet die Auschecken-Richtlinien, die unter AdministrationPrivilegierte ZugriffsverwaltungAuschecken-Richtlinien definiert sind.

Kontolebenszyklus-Richtlinie

EINSTELLUNGEN
BESCHREIBUNG

Kontolebenszyklus-Richtlinie

Wählen Sie einen Modus der Auschecken-Richtlinie:

  • Standard (vererbt)

  • Vererbt: Übernimmt die Kontolebenszyklus-Richtlinie, die unter AdministrationPrivilegierte ZugriffsverwaltungEinstellungenKontolebenszyklus-Richtlinie definiert ist.

  • Benutzerdefiniert: Definiert eine benutzerdefinierte Auschecken-Richtlinie oder verwendet die Auschecken-Richtlinien, die unter AdministrationPrivilegierte ZugriffsverwaltungKontolebenszyklus-Richtlinien definiert sind.

JIT-Rechteerhebung

EINSTELLUNGEN
BESCHREIBUNG

Wählen Sie Anbieterberechtigungen aus, die für die temporäre Rechteerhebung verfügbar gemacht werden sollen

Wählen Sie die Active Directory-Gruppen aus, in denen ein privilegiertes Konto zum Mitgliedsstatus erhoben wird. Klicken Sie auf das Stiftsymbol neben einer ausgewählten Gruppe, um ihr einen Devolutions Cloud-Anzeigenamen zuzuweisen.

Berechtigungssätze aktivieren

Erstellen Sie Berechtigungssätze, um ähnliche Berechtigungen zu gruppieren, indem Sie Anbieterberechtigungen und privilegierte Konten zuweisen.

Präfix für temporären Gruppennamen (max.: 27 Zeichen)

Präfix des zu erstellenden Active Directory-Gruppennamens, der Mitglied der ausgewählten Gruppe sein wird und in dem das privilegierte Konto Mitglied sein wird.

Erstellungsort der temporären Gruppe

Ort (OU), an dem die temporäre Active Directory-Gruppe in der Active Directory-Struktur existieren wird.

Latenz der Passwortweitergabe

Einige Domänen benötigen möglicherweise zusätzliche Zeit, um Berechtigungen anzuwenden. Das Einführen einer Latenz verhindert, dass Sitzungen zu schnell geöffnet werden, was zu einem Fehler führen könnte.

Zuletzt aktualisiert

War das hilfreich?