Provider PAM personalizzati
Devolutions PAM offre una varietà di provider gestiti, ma non è possibile supportare ogni provider di identità. È qui che i provider PAM personalizzati (in precedenza provider AnyIdentity) diventano essenziali.
I provider PAM personalizzati sono un'estensione dei provider gestiti, progettata per colmare il divario tra i provider di identità supportati nativamente dal modulo Devolutions PAM tramite i provider gestiti e i numerosi altri provider di identità che i clienti Devolutions potrebbero utilizzare.
Un provider PAM personalizzato può supportare vari provider di identità non supportati nativamente da Devolutions PAM, come:
Provider di identità basati sul cloud: provider come Okta o Google Workspace, che gestiscono l'accesso ad applicazioni e servizi cloud.
Applicazioni personalizzate: qualsiasi sistema interno sviluppato dalla sua organizzazione che mantiene un proprio database utenti e propri meccanismi di autenticazione.
Sistemi legacy: applicazioni o database più datati che potrebbero non integrarsi facilmente con le moderne soluzioni di gestione delle identità.
I provider PAM personalizzati utilizzano varie azioni, scritte in PowerShell come script di azione, che vengono eseguite su richiesta o in base a una pianificazione tramite le configurazioni di rilevamento degli account. Queste azioni includono il rilevamento delle credenziali del provider di identità, il rilevamento delle modifiche alle credenziali e la rotazione delle password per le credenziali.
Rilevamento degli account: enumera le credenziali su un provider di identità.
Heartbeat: rileva se una credenziale è cambiata dall'ultimo heartbeat.
Rotazione delle password: modifica le password degli account impostando una nuova password sicura
Se ha dimestichezza con PowerShell, può creare provider PAM personalizzati o utilizzare uno qualsiasi dei modelli predefiniti.

Vedere anche
Blog Devolutions:
Ultimo aggiornamento
È stato utile?