For the complete documentation index, see llms.txt. This page is also available as Markdown.

Konten aus einer Kontoerkennungskonfiguration importieren

Sobald eine Liste von Konten erkannt wurde, besteht der nächste Schritt darin, privilegierte Konten in einen Devolutions PAM-Tresor zu importieren. Wenn bei der Erstellung des Anbieters ein Tresor ausgewählt wurde, wurde ein Tresor mit demselben Namen wie der Anbieter erstellt; andernfalls ist es notwendig, einen manuell zu erstellen.

Konten importieren

  1. Um Konten in einen Tresor zu importieren, wählen Sie jeden erkannten Benutzer aus und klicken Sie auf Ausgewählte Konten importieren.

  2. Wählen Sie den Anbieter und den Pfad zum Tresor aus, in dem die Konten hinzugefügt werden sollen.

  3. Um die Passwörter für alle importierten Konten sofort zurückzusetzen, wählen Sie die Option Passwort beim Import zurücksetzen. Dadurch werden automatisch eine Heartbeat- und eine Passwortrotationsaktion für jedes importierte Konto ausgelöst.

  4. Klicken Sie auf OK, um die Konten in den Tresor zu importieren.

Nach dem Import sollten die Konten unter dem Tresor des Anbieters erscheinen.

Überprüfung der Heartbeat- und Passwortrotationsaktionen beim Import

Zu diesem Zeitpunkt sollte der Anbieter die Heartbeat- und Passwortrotationsaktionen ausgeführt haben, wobei die Kontopasswörter überprüft und zurückgesetzt wurden, sofern die Option Passwort beim Import zurücksetzen ausgewählt war. Eine Überprüfung dieses Vorgangs wird empfohlen.

Klicken Sie zur Überprüfung auf das Konto und navigieren Sie zur Kategorie Protokolle.

In den Protokollen sollten drei wichtige Nachrichten vorhanden sein:

  • Eintrag hinzugefügt: Zeigt an, dass ein neues Konto zum Tresor hinzugefügt wurde.

  • PAM-Passwortzurücksetzung - Erfolg: Bestätigt, dass der Anbieter die Passwortrotationsaktion ausgeführt und das Passwort erfolgreich geändert hat. Synchronisierung prüfen - Erfolg: Bestätigt, dass die Heartbeat-Aktion das aktuelle von Devolutions PAM gespeicherte Passwort mit dem dem Konto zugewiesenen Passwort verglichen hat und bestätigt, dass sie übereinstimmen.

Wenn alle diese Nachrichten vorhanden sind, kann bestätigt werden, dass der Anbieter alle Aktionen erfolgreich ausgeführt hat.

Obwohl der Import eines neuen Kontos in einen Tresor automatisch eine Heartbeat- und Passwortrotationsaktion auslöst, können diese Aktionen auch jederzeit getestet werden.

Während das Konto im Tresor angezeigt wird, kann die Heartbeat-Aktion getestet werden, indem Sie mit der rechten Maustaste auf das Konto klicken und Synchronisierungsstatus prüfen auswählen:

Oder indem Sie auf das Atomsymbol klicken:

Bei Erfolg erscheint die Nachricht Synchronisierung prüfen - Erfolg in den Kontoprotokollen.

Zuletzt aktualisiert

War das hilfreich?