For the complete documentation index, see llms.txt. This page is also available as Markdown.

BeyondTrust-Konfiguration

Die Integration von BeyondTrust Password Safe erleichtert es Benutzern, sich mit in BeyondTrust gespeicherten Anmeldeinformationen bei Systemen anzumelden. Remote Desktop Manager Windows nutzt Anmeldeinformationen aus Password Safe, um die Lücke zwischen der Verbindung zu Remote-Systemen und der Sicherung von Geheimnissen zu schließen.

Vier BeyondTrust-Eintragstypen sind verfügbar. Hier ist ein Überblick, der Ihnen hilft, ihre Rollen und Konfiguration zu verstehen.

Die BeyondTrust-Integration erfordert die Lizenz des Pakets für Lösungen zur privilegierten Zugriffsverwaltung.

BeyondTrust Password Safe (Anmeldeinformationstyp)

Remote Desktop Manager verbindet sich mit der BeyondTrust-Instanz, um Anmeldeinformationen abzurufen, was die Kontovermittlung während Sitzungen ermöglicht.

  1. Erstellen Sie einen neuen Eintrag und wählen Sie BeyondTrust Password Safe (Anmeldeinformationstyp).

  2. Geben Sie einen Namen ein.

  3. Gehen Sie zur Registerkarte Allgemein

  4. Geben Sie den Host ein, also die URL Ihres BeyondTrust-Portals.

  5. Aktivieren Sie Meine Kontoeinstellungen verwenden, um die in Ihren Kontoeinstellungen konfigurierten Anmeldeinformationen zu verwenden.

  6. Geben Sie den Benutzernamen und das Passwort eines Kontos ein, das über die Berechtigungen zur Verbindung mit BeyondTrust verfügt.

  7. Geben Sie die Domäne ein.

  8. Geben Sie den Anwendungs-API-Schlüssel ein, also den Schlüssel einer Ihrer BeyondTrust-API-Registrierungen. Beachten Sie, dass der benötigte API-Schlüssel einem Benutzer aus einer Gruppe in BeyondTrust zugeordnet sein muss.

  9. Verknüpfen Sie einen Eintrag, indem Sie auf die Ellipsen-Schaltfläche klicken oder die Option Immer mit Liste abfragen aktivieren.

  10. Klicken Sie auf Hinzufügen, um den Eintrag zu speichern und das Fenster zu schließen.

BeyondTrust Password Safe (Sitzungstyp)

Um direkt über BeyondTrust auf Endpunkte zuzugreifen, können Sie den Eintrag BeyondTrust Password Safe (Sitzungstyp) verwenden. Dieser Eintrag verbindet sich über den Proxy, genau wie das Dashboard.

  1. Erstellen Sie einen neuen Eintrag und wählen Sie BeyondTrust Password Safe (Sitzungstyp).

  2. Geben Sie einen Namen ein.

  3. Gehen Sie zur Registerkarte Allgemein

  4. Geben Sie den Host ein, also die URL Ihres BeyondTrust-Portals.

  5. Geben Sie den Benutzernamen und das Passwort eines Kontos ein, das über die Berechtigungen zur Verbindung mit BeyondTrust verfügt.

  6. Geben Sie die Domäne ein.

  7. Geben Sie den Anwendungs-API-Schlüssel ein, also den Schlüssel einer Ihrer BeyondTrust-API-Registrierungen. Beachten Sie, dass der benötigte API-Schlüssel einem Benutzer aus einer Gruppe in BeyondTrust zugeordnet sein muss.

  8. Gehen Sie zur Registerkarte Erweitert.

  9. Klicken Sie im Feld System auf die Ellipsen-Schaltfläche (...), um die verfügbaren Systeme in Ihrem BeyondTrust-Tresor zu durchsuchen und auszuwählen.

  10. Das Feld Konto zeigt automatisch das mit dem ausgewählten System verknüpfte Konto an.

  11. Wählen Sie bei Bedarf eine Vorlage aus Ihrer Vorlagenliste aus.

  12. Wählen Sie den Sitzungstyp, indem Sie RDP oder SSH auswählen.

  13. Gibt an, welches Feld zur Auflösung der Hostadresse für die Sitzung verwendet werden soll. Wählen Sie eine der folgenden Optionen: Systemname, IP-Adresse oder DNS-Name.

  14. Klicken Sie auf Proxy, Direkt oder Admin-Sitzung, um festzulegen, wie die Sitzung verbunden wird.

  15. Aktivieren Sie Check-in-Anfrage beim Schließen, um nach dem Ende der Sitzung automatisch ein Check-in für die verwendeten Anmeldeinformationen auszulösen.

  16. Klicken Sie auf Hinzufügen, um den Eintrag zu speichern und das Fenster zu schließen.

BeyondTrust Password Safe-Dashboard (Sitzungstyp)

Das Dashboard wird verwendet, um alle Ihre Geheimnisse anzuzeigen und sich nahtlos über den Password Safe-Proxy mit Endpunkten zu verbinden, wodurch die Nutzung bedingter Zugriffsrichtlinien von BeyondTrust ermöglicht wird.

  1. Erstellen Sie einen neuen Eintrag und wählen Sie BeyondTrust Password Safe-Dashboard (Sitzungstyp).

  2. Geben Sie einen Namen ein.

  3. Gehen Sie zur Registerkarte Allgemein

  4. Geben Sie den Host ein, also die URL Ihres BeyondTrust-Portals.

  5. Geben Sie den Benutzernamen und das Passwort eines Kontos ein, das über die Berechtigungen zur Verbindung mit BeyondTrust verfügt.

  6. Geben Sie die Domäne ein.

  7. Geben Sie den Anwendungs-API-Schlüssel ein, also den Schlüssel einer Ihrer BeyondTrust-API-Registrierungen. Beachten Sie, dass der benötigte API-Schlüssel einem Benutzer aus einer Gruppe in BeyondTrust zugeordnet sein muss.

  8. Gehen Sie zur Registerkarte Erweitert.

  9. Aktivieren Sie das Kontrollkästchen für die automatische Aktualisierung, um die automatische Aktualisierung der Dashboard-Daten zu aktivieren.

  10. Legen Sie das Intervall (in Minuten) zwischen den automatischen Aktualisierungen fest.

  11. Klicken Sie auf Hinzufügen, um den Eintrag zu speichern und das Fenster zu schließen.

BeyondTrust Admin-Sitzung (Sitzungstyp)

Die BeyondTrust Admin-Sitzung ist dafür ausgelegt, Administrator-Anmeldeinformationen zu speichern, die zur Verbindung mit BeyondTrust Password Safe-Einträgen sowie mit BeyondTrust Password Safe-Dashboard-Einträgen verwendet werden können, ohne die Verbindung ein- oder auschecken zu müssen.

  1. Konfigurieren Sie einen Eintrag BeyondTrust Admin-Sitzung, indem Sie auf Neuen Eintrag hinzufügenBeyondTrust Admin-Sitzung klicken.

  2. Geben Sie den Benutzernamen, die Domäne und das Passwort ein.

  3. Sobald der Eintrag erstellt ist, können Sie ihn mit einem bestehenden BeyondTrust Password Safe-Eintrag verknüpfen, indem Sie zu ErweitertVerbindungsmodusAdmin-Sitzung gehen.

  4. Navigieren Sie zu Anmeldeinformationsmodus und wählen Sie Verknüpft (Tresor), um den zuvor erstellten Eintrag BeyondTrust Admin-Sitzung zu verknüpfen.

  5. Klicken Sie auf Speichern, um das Fenster zu schließen.

  6. Öffnen Sie die Sitzung.

Beachten Sie, dass Sie die im Eintrag BeyondTrust Admin-Sitzung gespeicherten Anmeldeinformationen auch verwenden können, um sich mit dem Eintrag BeyondTrust Password Safe-Dashboard zu verbinden. Wählen Sie dazu den Dashboard-Eintrag aus und klicken Sie auf Admin-Sitzung öffnen. Klicken Sie auf Verknüpft (Tresor), um Ihre Anmeldeinformationen zu verknüpfen.

Siehe auch

Zuletzt aktualisiert

War das hilfreich?