For the complete documentation index, see llms.txt. This page is also available as Markdown.

Importare account da una configurazione di rilevamento degli account

Una volta rilevato un elenco di account, il passaggio successivo è importare gli account privilegiati in una cassaforte Devolutions PAM. Se durante la creazione del provider è stata selezionata una cassaforte, sarà stata creata una cassaforte con lo stesso nome del provider; in caso contrario, sarà necessario crearne una manualmente.

Importare account

  1. Per importare gli account in una cassaforte, selezioni ogni utente rilevato e clicchi su Importa gli account selezionati.

  2. Selezioni il Provider e il Percorso della cassaforte in cui verranno aggiunti gli account.

  3. Per reimpostare immediatamente le password di tutti gli account importati, selezioni l'opzione Reimposta password all'importazione. Questo avvierà automaticamente un'azione di heartbeat e di rotazione della password su ogni account importato.

  4. Clicchi su OK per importare gli account nella cassaforte.

Una volta importati, gli account dovrebbero apparire nella cassaforte del provider.

Verifica delle azioni di heartbeat e rotazione delle password all'importazione

A questo punto, il provider dovrebbe aver eseguito le azioni di heartbeat e di rotazione delle password, verificando e reimpostando le password degli account se è stata selezionata l'opzione Reimposta password all'importazione. Si consiglia di verificare questo processo.

Per verificare, clicchi sull'account e vada alla categoria Log.

Nei log dovrebbero essere presenti tre messaggi chiave:

  • Voce aggiunta: indica che un nuovo account è stato aggiunto alla cassaforte.

  • Reimpostazione password PAM - Riuscita: conferma che il provider ha eseguito l'azione di rotazione della password e l'ha modificata con successo. Verifica sincronizzazione - Riuscita: conferma che l'azione di heartbeat ha confrontato la password corrente memorizzata da Devolutions PAM con la password assegnata all'account, confermando che corrispondono.

Se tutti questi messaggi sono presenti, si può confermare che il provider ha eseguito con successo tutte le azioni.

Sebbene l'importazione di un nuovo account in una cassaforte avvii automaticamente un'azione di heartbeat e di rotazione della password, queste azioni possono essere testate anche in qualsiasi momento.

Durante la visualizzazione dell'account nella cassaforte, l'azione di heartbeat può essere testata cliccando con il tasto destro sull'account e selezionando Verifica stato di sincronizzazione:

Oppure cliccando sul simbolo dell'atomo:

Se l'operazione riesce, nei log dell'account apparirà il messaggio Verifica sincronizzazione - Riuscita.

Ultimo aggiornamento

È stato utile?