You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 9 Next »

Каталог пользователей

Права на использование привилегированных учётных записей предоставляются пользователям Active Directory. Каталогом пользователей Indeed PAM считается домен Active Directory целиком или отдельные контейнеры и организационные единицы определенные на этапе настройки Indeed PAM. Каталог пользователей может быть изменен в любой момент.

Хранилище данных

Все данные, которыми оперирует Indeed PAM в процессе эксплуатации помещаются в хранилище данных. В роли хранилища выступает экземпляр Microsoft SQL Sever. Для следующих компонентов требуется база данных:

  • Indeed PAM Core
  • Indeed PAM IDP
  • Indeed Log Server

Учётные записи (Учётные записи доступа)

Локальные учётные записи или доменные учётные записи, которые будут использоваться для открытия RDP, SSH или web-сессий. В домене Active Directory может находиться как каталог пользователей Indeed PAM, так и учётные записи доступа, которые будут использоваться членами каталога пользователей.

Ресурсы (Конечные ресурсы)

Серверы, рабочие станции, оборудование или web-приложения, которые будут использоваться для открытия на них RDP, SSH или web-сессий, от имени локальных учётных записей расположенных на серверах, рабочих станциях и оборудовании или от имени доменных учётных записей.

Домены

Домен Active Directory, который используется в Indeed PAM для поиска и управления учётными записями доступа. Доменными учётными записями доступа будут являться те учётные записи, которые будут добавлены в Indeed PAM через группы безопасности, определенные в настройках Indeed PAM или добавленные вручную.

Разрешения

Средство управления привилегированным доступом. Любое разрешение состоит из трёх участников:

  • Пользователь каталога Indeed PAM
  • Учётная запись доступа
  • Ресурс

Любому пользователю каталога Indeed PAM может быть выдано разрешение на открытие RDP, SSH или web-сессии на конечном ресурсе от имени локальной или доменной учётной записи.

Политики

Набор настроек, распределяемых на множество объектов системы. Для одного объекта может быть назначена только одна политика одного типа.
Политики делятся на два типа:

Политики учетных записей (Account Policy)

  1. Область действия - ресурсы и домены.
  2. Настройки:
    • Сбрасывать пароль после показа
    • Сбрасывать пароль через Х мин
    • Требовать указать причину просмотра пароля
    • Искать новые учетные записи раз в Х дней
    • Проверять пароль учетной записи раз в Х дней
    • Проверять пароль при ручной установке
    • Периодически изменять пароль учетной записи
    • Изменять пароль учетной записи раз в Х дней
    • Длина генерируемого пароля
    • Латинские строчные буквы
    • Латинские прописные буквы
    • Цифры
    • Специальные символы

Политики сессий (Session Policy)

  1. Область действия - учётные записи доступа.
  2. Настройки:
    • Требовать указать причину подключения
    • Сохранять видео сессии
    • Количество кадров в секунду
    • Разрешение видео
    • Ротация видео
    • Удалять видео сессии старше Х дней
    • Сохранять снимки экрана
    • Интервал снимков, сек
    • Разрешение изображения
    • Ротация снимков экрана
    • Удалять снимки экрана старше Х дней


  • No labels