For the complete documentation index, see llms.txt. This page is also available as Markdown.

Account privilegiati

Il modulo di gestione degli accessi privilegiati di Devolutions Cloud consente di reimpostare automaticamente le password degli account privilegiati una volta scaduto l'accesso. È inoltre possibile attivare manualmente la reimpostazione della password tramite il menu.

Gli account privilegiati vengono aggiunti e gestiti nella cassaforte PAM. Gli account possono essere organizzati all'interno di cartelle o salvati direttamente nella radice.

È possibile utilizzare la funzionalità Check-out per richiedere l'accesso temporaneo a una voce di account privilegiato in una cassaforte PAM. L'approvatore deve quindi approvare o negare la richiesta. Per maggiori informazioni su questo processo, consulti Richiedere l'accesso a un account privilegiato o Approvare l'accesso a un account privilegiato.

Creare una voce di account privilegiato

Gli unici tipi di voce che possono essere aggiunti nella cassaforte PAM (ad eccezione delle cartelle) sono Utenti Entra ID e Provider gestiti.

Durante la creazione dell'account privilegiato, è necessario fornire alcune informazioni. Consulti la tabella seguente.

Informazioni generali

Opzione
Descrizione

Nome

Nome della voce dell'account privilegiato.

Cartella

Posizione della voce all'interno della cassaforte PAM. La lasci vuota per creare la voce nella radice.

Informazioni sulla connessione

Opzione
Descrizione

Provider

Nome del provider PAM.

Nome utente

Nome utente dell'account privilegiato. Il nome utente deve corrispondere al nome utente reale utilizzato nel provider.

Password attuale

Se conosce la password, la inserisca qui. In caso contrario, può lasciare questo campo vuoto e reimpostare la password sulla voce dopo la sua creazione. La modifica della password nella finestra Modifica credenziale cambia la password solo nel database di Devolutions Cloud. La password non verrà aggiornata sul dominio. Se desidera modificare la password ovunque, clicchi su Reimposta password nella voce delle credenziali.

Impostazioni della password

Opzione
Descrizione

Modalità criteri password

Selezioni la modalità dei criteri password da utilizzare tra:

  • Ereditata: eredita i criteri password specificati nella cartella principale.

  • Personalizzata: selezioni un criterio password personalizzato creato in precedenza.

  • Dal provider: utilizza i criteri password del provider.

Verifica della configurazione

Per assicurarsi che la configurazione e l'installazione dei Devolutions Cloud Services funzionino correttamente, provi a reimpostare la password dopo aver creato la voce. Per farlo, selezioni la voce nel riquadro di navigazione. Quindi, clicchi sul pulsante con i puntini di sospensione in alto a destra e selezioni Reimposta password.

Nei log della voce è possibile vedere le diverse attività, dalla richiesta alla reimpostazione della password.

Per vedere lo stato della reimpostazione della password, vada al report Attività in Report – Accesso privilegiato – Attività. Se ha funzionato, vedrà che lo stato dell'attività è impostato su Completata.

Ultimo aggiornamento

È stato utile?