發表文章

目前顯示的是有「帳號管理」標籤的文章

One Identity Safeguard A2A - 萬年密碼的解決方案

圖片
無論企業規模,"萬年密碼"是很常見的。使用 One Identity Safeguard 的密碼庫管理系統以動態獲取連線帳密,可以有效率的解決這個包袱。 Application to Application (A2A) integration 用於向系統管理員以及Application to Application和Application to Database方案發布特權憑據。 在應用程式到應用程式和應用程式到資料庫方案中,特權帳號密碼的發出,可以結合自動化工作流程來達成。 One Identity Safeguard for Privileged Passwords 應用程式密碼管理功能,可將hardcoded的應用程式密碼和資料庫密碼,替換為使用程式呼叫,以動態接收帳戶密碼。 可避免在程式中  Hard-Coded Credentials 使用A2A整合 動態的取得帳密 使用 "Application to Application" 服務,允許協力廠商應用程式從 Safeguard for Privileged Passwords vault中取得連線密碼, 而無需通過一般的工作流程。例如, 假設您有一個自動系統,每24小時對資料中心的各種服務執行一次例行系統診斷。為了使自動化系統執行診斷,它必須首先對目標伺服器進行身份驗證。由於目標伺服器的所有帳密都存儲在 Safeguard for Privileged Passwords vault中,因此自動系統通過將使用程式呼叫,以動態接收帳戶密碼。。 1. Retrieve the API key for the selected account from the Safeguard for Privileged Passwords API: 2. To retrieve a credential, use the following request: 可自動更新windows服務與排程工作的密碼 另外一個密碼管理的功能,可以解決常見的問題: 修改密碼後導致windows服務無法啟動的狀況。 為了資安需求,主機的密碼會定期的更新,但常發現特定的服務會在密碼變更後無法啟用。 原因是安裝設定時,Service...

How to, One Identity Active Roles - 如何彈性的調整 change workflow?

圖片
隨著企業的快速發展,AD管理員面臨一個問題: 他們需不眠不休的奮力支援業務需求及滿足稽核人員。每天面對成千上百的新增刪需求,加上授權控制權給不同的管理群組,異動前需要關鍵人員在流程中進行審核等等。 現在透過  One Identity   Active Roles (ARS) ,即可輕鬆有效的保護 AD 和 AAD,解決安全議題並符合法規需求,以ARS自動化工具,便彌補AD和AAD原生工具的不足。 基於定義的管理策略和相關權限,ARS提供全面的特權帳戶管理,使您能 夠使用最小權限來委派控制權 ,也可以OU為單位, 賦予使用者或群組的管理權限 , 有效提升IT人員的工作效率。 今天的透過委派管理權限的範例,來說明如何進行彈性的調整。 將PSD這個OU的帳號與群組管理權限,委由特定帳號sguser3,透過瀏覽器即可管理OU。 ARS內建workflow,當委派使用者或群組異動權限給特定帳號時,我們同時可以限定該異動必須先通過審核程序(主管,人資或是IT),始能生效。同時也保留彈性。 建立資料異動的 change workflow 透過瀏覽器,sguser3修改了testuser1的電話號碼,但是必須先經過審核後才會異動。 依公司規範,定義必須的審核層級。 更進一步,我們可以設定白名單與黑名單。 1.  正向表列  – 限定當特定帳號或群組進行異動時,才需要審核流程。(使用 Initiator Condition) 正向表列 2.  負向表列  – 可以將特定名稱的帳戶跳過審核流程。(使用Filtering Condition) 排除清單 將sguser3設定為排除名單 將sguser3設定為排除名單 透過第二種負向表列的方式,我們將PSD OU的委派管理員sguser3,在workflow中設定為排除名單之後,再試著修改testuser1 的電話號碼,就不需要跑簽核流程了。 修改電話號碼 無須審核即可異動。 相關文件:   Active Roles 產品功能與效益   A...

TPAM 2.5.919新功能

  TPAM 2.5.919 新功能 關於此 版 本說明   TPAM 是自動化、控制和確保向管理員授予執行職責所必需的憑證的整個過程。 特權密碼管理器可確保當管理員需要提升訪問權限時,根據已建立的策略授予該訪問權限,並通過適當的方式,對所有操作進行完全審核和跟踪,並在密碼返回後立即更改密碼。 Privileged Session Manager 提供高風險用戶(包括管理員,遠程供應商等)的 session 控制,代理,審核,記錄和重播。 它提供了一個單一的控制點,從中可以授權連接,限制對特定資源的訪問,查看活動連接,記錄所有活動,如果連接超過預設的時間限制,則終止連接。 一 . 更新功能 1. 在電子郵件通知配置中,可以在主題行上輸入消息標籤。 2. 在“ System infomation ”選項上的“ TPAM 電腦名稱”字段中不再需要大寫字母。 3. 將“ Archive Server Management ”頁面上的“ Archived Files ”的“ Session Logs ”選項添加了 request ID 和 session log ID 。 4. 能夠將 PSM session window 作為全螢幕啟動。 5. 管理帳戶和管理系統結果頁面現在允許最多 5,000 行的結果 . 6. TPAM 備份現在可以發送到多個 Archive server 。 7. 為連續“密碼檢查 / 更改失敗”報告添加了 functional account 名稱。 8. 添加了 IBM DataPower 作為支持的密碼管理平台。 9. 管理系統和管理帳號清單選項上,現在具有可調整的列寬,列寬可以保存為預設值。 10. 添加了新的全局性設定,用於控制帳戶行為的 TPAM 管理員、分區管理員和 PPM ISA 的“過去密碼”選項上。 根據設定,可能會停用該選項或每次訪問時發出一條警告消息。 11. 支援 Microsoft Edge browser. 12. 添加了一組名為 CombinedEntitle 萃取出來的數據集,並在一個報告中報告用戶 PPM 和 PSM 的權限。 13. 在電子郵件通知配置中添加了一個新設定:如果電子郵件是從失敗的副本複製生...