Domänenbenutzer-Anbieter
Der Anbieter Domänenbenutzer ermöglicht es Devolutions Cloud, die Anmeldeinformationen des Domänenkontos zu speichern, die für die Active Directory-Kontoerkennung sowie für die Passwortrotation oder die Passwortweitergabe verwendet werden.

Allgemein
Name
Anzeigename des Anbieters.
Beschreibung
Beschreibung des Anbieters.
Domänenname
FQDN der Domäne, gegen die der Scan oder die Passwortrotation ausgeführt wird.
Protokoll
Protokoll, das zur Kontaktaufnahme mit dem Domänencontroller verwendet wird. Wählen Sie zwischen:
LDAP
LDAPS
Port
Legen Sie die Portnummer fest, die mit dem konfigurierten Protokoll verwendet wird.
Devolutions Gateway verwenden
Wählen Sie ein Devolutions Devolutions Gateway aus Ihrer Liste. Erfordert, dass Devolutions Gateway vorher installiert und konfiguriert wurde.
Domänencontroller
Legen Sie einen Domänencontroller fest (optional).
Benutzername
Benutzername des Domänenkontos.
Passwort
Passwort des Domänenkontos.
Auschecken-Richtlinie
Modus der Auschecken-Richtlinie
Wählen Sie einen Modus der Auschecken-Richtlinie:
Standard (vererbt)
Vererbt: Übernimmt die Auschecken-Richtlinie, die unter Administration –Privilegierte Zugriffsverwaltung – Einstellungen – Auschecken-Richtlinie definiert ist.
Benutzerdefiniert: Definiert eine benutzerdefinierte Auschecken-Richtlinie oder verwendet die Auschecken-Richtlinien, die unter Administration –Privilegierte Zugriffsverwaltung – Auschecken-Richtlinien definiert sind.
Kontolebenszyklus-Richtlinie
Kontolebenszyklus-Richtlinie
Wählen Sie einen Modus der Auschecken-Richtlinie:
Standard (vererbt)
Vererbt: Übernimmt die Kontolebenszyklus-Richtlinie, die unter Administration –Privilegierte Zugriffsverwaltung – Einstellungen – Kontolebenszyklus-Richtlinie definiert ist.
Benutzerdefiniert: Definiert eine benutzerdefinierte Auschecken-Richtlinie oder verwendet die Auschecken-Richtlinien, die unter Administration –Privilegierte Zugriffsverwaltung – Kontolebenszyklus-Richtlinien definiert sind.
JIT-Rechteerhebung
Wählen Sie Anbieterberechtigungen aus, die für die temporäre Rechteerhebung verfügbar gemacht werden sollen
Wählen Sie die Active Directory-Gruppen aus, in denen ein privilegiertes Konto zum Mitgliedsstatus erhoben wird. Klicken Sie auf das Stiftsymbol neben einer ausgewählten Gruppe, um ihr einen Devolutions Cloud-Anzeigenamen zuzuweisen.
Berechtigungssätze aktivieren
Erstellen Sie Berechtigungssätze, um ähnliche Berechtigungen zu gruppieren, indem Sie Anbieterberechtigungen und privilegierte Konten zuweisen.
Präfix für temporären Gruppennamen (max.: 27 Zeichen)
Präfix des zu erstellenden Active Directory-Gruppennamens, der Mitglied der ausgewählten Gruppe sein wird und in dem das privilegierte Konto Mitglied sein wird.
Erstellungsort der temporären Gruppe
Ort (OU), an dem die temporäre Active Directory-Gruppe in der Active Directory-Struktur existieren wird.
Latenz der Passwortweitergabe
Einige Domänen benötigen möglicherweise zusätzliche Zeit, um Berechtigungen anzuwenden. Das Einführen einer Latenz verhindert, dass Sitzungen zu schnell geöffnet werden, was zu einem Fehler führen könnte.
Zuletzt aktualisiert
War das hilfreich?