For the complete documentation index, see llms.txt. This page is also available as Markdown.

Provider utente di dominio

Il provider Utente di dominio consente a Devolutions Cloud di archiviare le credenziali dell'account di dominio da utilizzare per il rilevamento degli account di Active Directory e per eseguire la rotazione o la propagazione delle password.

Generale

IMPOSTAZIONI
DESCRIZIONE

Nome

Nome visualizzato del provider.

Descrizione

Descrizione del provider.

Nome di dominio

FQDN del dominio su cui verrà eseguita la scansione o la rotazione della password.

Protocollo

Protocollo utilizzato per contattare il controller di dominio. Selezioni tra:

  • LDAP

  • LDAPS

Porta

Imposti il numero di porta utilizzato con il protocollo configurato.

Usa Devolutions Gateway

Scelga un Devolutions Devolutions Gateway dal suo elenco. Richiede che Devolutions Gateway sia installato e configurato in anticipo.

Controller di dominio

Imposti un controller di dominio (facoltativo).

Nome utente

Nome utente dell'account di dominio.

Password

Password dell'account di dominio.

Criterio di check-out

IMPOSTAZIONI
DESCRIZIONE

Modalità criterio di check-out

Scelga una modalità criterio di check-out:

  • Predefinita (ereditata)

  • Ereditata: eredita il criterio di check-out definito in AmministrazioneGestione degli accessi privilegiatiImpostazioniCriterio di check-out.

  • Personalizzata: definisce un criterio di check-out personalizzato o utilizza i criteri di check-out definiti in AmministrazioneGestione degli accessi privilegiatiCriteri di check-out.

Criterio del ciclo di vita dell'account

IMPOSTAZIONI
DESCRIZIONE

Criterio del ciclo di vita dell'account

Scelga una modalità criterio di check-out:

  • Predefinita (ereditata)

  • Ereditata: eredita il criterio del ciclo di vita dell'account definito in AmministrazioneGestione degli accessi privilegiatiImpostazioniCriterio del ciclo di vita dell'account.

  • Personalizzata: definisce un criterio di check-out personalizzato o utilizza i criteri di check-out definiti in AmministrazioneGestione degli accessi privilegiatiCriteri del ciclo di vita dell'account.

Elevazione dei privilegi JIT

IMPOSTAZIONI
DESCRIZIONE

Selezioni i privilegi del provider da rendere disponibili per l'elevazione temporanea

Selezioni i gruppi di Active Directory di cui un account privilegiato verrà elevato allo stato di membro. Faccia clic sull'icona della penna accanto a un gruppo selezionato per assegnargli un nome visualizzato di Devolutions Cloud.

Abilita insiemi di privilegi

Crei insiemi di privilegi per raggruppare privilegi simili assegnando privilegi del provider e account privilegiati.

Prefisso del nome del gruppo temporaneo (max: 27 caratteri)

Prefisso del nome del gruppo di Active Directory da creare, che sarà membro del gruppo selezionato e in cui l'account privilegiato sarà membro.

Percorso di creazione del gruppo temporaneo

Percorso (OU) in cui il gruppo temporaneo di Active Directory esisterà nella struttura di Active Directory.

Latenza di propagazione della password

Alcuni domini potrebbero richiedere tempo aggiuntivo per applicare le autorizzazioni. L'introduzione di una latenza aiuta a evitare che le sessioni si aprano troppo rapidamente, il che potrebbe causare un errore.

Ultimo aggiornamento

È stato utile?