For the complete documentation index, see llms.txt. This page is also available as Markdown.

Alternative Datenquellen

Alternative Datenquellen sind für Teams gedacht, die CyberArk, Microsoft SQL Server oder Microsoft Azure SQL als Datenquelle verwenden möchten.

Zur Unterstützung bei der Auswahl der geeigneten Datenquelle finden Sie hier eine Reihe von Anforderungen und die Liste der Datenquellen, die in einem solchen Kontext geeignet sind.

Anforderung
Microsoft SQL Server
Microsoft Azure SQL

Für Endbenutzer nicht zugängliche Datenbank

Hinweis 1

Hinweis 2

Hinweis 1

AD-Konten für die Authentifizierung verwendet

X

Daten lokal gespeichert

X

Aktivitätsprotokolle

X

X

Daten weltweit zugänglich

Hinweis 3

X

Optionaler lokaler Cache von Verbindungen

X

X

Hinweise

Hinweis 1

Administratoren können Endbenutzerkonten erstellen, ohne Passwörter weiterzugeben, indem sie für jeden Benutzer eine gesperrte Datenquellendefinition importieren. Dieser Vorgang erfordert jedoch einen erheblichen manuellen Aufwand seitens des Administrators.

Hinweis 2

Integrated Security ist eine Microsoft-Technologie, die den Zugriff auf eine SQL Server-Instanz ohne Übertragung von Anmeldeinformationen ermöglicht und dabei auf das Authentifizierungstoken der Windows-Umgebung zurückgreift. Dadurch können Benutzer sich mit anderen Werkzeugen direkt mit der Datenbank verbinden. Sie sollte daher nicht verwendet werden, wenn der direkte Datenbankzugriff verhindert werden muss.

Unsere SQL Server-Datenquelle bietet eine dritte Authentifizierungsoption, Custom (Devolutions), die eine Benutzerimpersonation ermöglicht, ohne die für die Verbindung zur Datenbank verwendeten Anmeldeinformationen offenzulegen. Weitere Informationen finden Sie unter Benutzerverwaltung.

Hinweis 3

Es ist möglich, eine Datenbank im Internet verfügbar zu machen, aber eine SSL/TLS-Verschlüsselung ist notwendig, um den Datenverkehr zu sichern und Risiken wie DDoS-Angriffe zu mindern. Cloud-Dienste wie Azure räumen diesem Aspekt Priorität ein. Die Standard-Firewall-Einstellungen sollten zunächst allen Datenverkehr blockieren, wobei Ausnahmen und Regeln nach Bedarf hinzugefügt werden. Öffnen Sie zudem nur die unbedingt erforderlichen Ports, fügen Sie diese der Ausnahmeliste hinzu und filtern Sie eingehende Anfragen anhand ihrer Herkunft.

Zuletzt aktualisiert

War das hilfreich?