ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Keeper 101: Enterprise - KeeperPAM Freigabe und Zugriffskontrolle

Автор: Keeper Security - Deutsch

Загружено: 2025-05-06

Просмотров: 84

Описание: Dieses KeeperPAM-Tutorial beinhaltet die Freigabe und Zugriffskontrolle. In diesem Video zeigen wir Ihnen, wie der Zugriff in KeeperPAM verwaltet wird.

Der Zugriff auf Ressourcen in KeeperPAM wird über eine Cloud-basierte Kontrollebene mit Zero-Knowledge verwaltet. Als KeeperPAM-Administrator können Sie Zugriffsrechte flexibel definieren, einschließlich dauerhaftem, zeitlich begrenztem oder zeitlich beschränktem Zugriff.

Mit Keeper können Sie Benutzern sofortige, passwortlose privilegierte Sitzungen für beliebige Cloud- oder On-Premise-Ressourcen (z. B. Server, Datenbanken, Workloads oder Webanwendungen) zur Verfügung stellen, OHNE die zugrunde liegenden Anmeldeinformationen für den Benutzer offenzulegen.

Rollen und Durchsetzungsrichtlinien bestimmen, welche Aktionen Benutzer durchführen können.
In der Admin-Konsole, Navigieren Sie zu Admin und dann Rollen, um Rollen zu erstellen oder zu bearbeiten. Unter der Registerkarte "Privileged Access Manager" in den Umsetzungsrichtlinien der Rolle können Sie für jede Rolle PAM-Richtlinien aktivieren, wie zum Beispiel:

eine Admin-Rolle; Vollständige KeeperPAM-Verwaltungsfunktionen
oder eine Benutzer-Rolle; Begrenzt auf den Start von Verbindungen und Tunneln.

Eine PAM-Ressource in Keeper bezieht sich auf bestimmte Datensatztypen im Tresor wie Maschinen, Datenbanken, Verzeichnisse oder Remote-Browsers.

Ein weiterer Datensatztyp, PAM-Benutzer genannt, stellt einen Berechtigungsnachweis dar, der mit einer beliebigen Ressource verknüpft werden kann. Auf diese Weise werden beim gemeinsamen Zugriff auf eine Ressource nicht die Anmeldeinformationen gemeinsam genutzt.

Schließlich definiert ein „PAM Configuration“-Datensatz die Umgebung, in der Ihr Keeper Gateway läuft, und die Funktionen, die für dieses Netzwerk aktiviert sind.

Im Tresor sind die PAM-Ressourcen in geteilten Ordnern organisiert.
Wir empfehlen, die PAM-Ressourcen von den PAM-Benutzern in getrennten Ordnern zu speichern, um die geringsten Rechte zu gewährleisten. Wenn Sie ein Gateway über die Tresor-Benutzeroberfläche erstellen, werden diese Ordner automatisch für Sie angelegt.

Um einen Benutzer oder ein Team mit einer privilegierten Sitzung für die Zielressource auszustatten, klicken Sie einfach auf Teilen und fügen das Teammitglied mit schreibgeschütztem Zugriff hinzu. Sie können Benutzer und Teams auch auf Ordnerebene zuweisen oder sogar einen Benutzer auf der Ebene der einzelnen Ressource zuweisen.

Auf der Empfängerseite erhält der Nutzer die Ressource in seinem Keeper-Tresor und kann je nach Anwendungsfall sofort die Sitzung starten oder einen Tunnel starten.

Die Sitzungen sind völlig passwortlos, und die Anmeldedaten werden dem Empfänger nie mitgeteilt.

Um den Zugang für eine begrenzte Zeit zu beschränken, wählen Sie einfach „Ablaufdatum festlegen“ und legen Sie fest, wie lange der Zugang erlaubt sein soll.

Nach Ablauf des Zugriffs wird der Zugriff sofort widerrufen und die Verbindung getrennt.

Benutzer mit der Richtlinie „ Kann Sitzungsaufzeichnungen ansehen“ können die Sitzungen für Auditing- und Compliance-Zwecke überprüfen. Sitzungsaufzeichnungen funktionieren über alle Verbindungstypen, einschließlich RDP, SSH, VNC, Datenbanken und Browserisolation.

Wenn ein Benutzer Zugang zu einem Berechtigungsnachweis benötigt, kann der PAM-Benutzerdatensatz auch gemeinsam genutzt werden. Das Passwort kann automatisch rotiert werden, wenn der Zugang abgelaufen ist. KeeperPAM kann beliebige Anmeldeinformationen für beliebige Protokolle oder Ressourcen rotieren, einschließlich Domänenbenutzer, lokale Benutzer, Cloud-Identitäten, SSH-Schlüssel und Datenbankkonten.

Damit ist unser Tutorial zur Freigabe und Zugriffskontrolle in KeeperPAM abgeschlossen.
Weitere Einzelheiten finden Sie in der Dokumentation unter keeper.io/PAMDOCS.

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Keeper 101: Enterprise - KeeperPAM Freigabe und Zugriffskontrolle

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Арестович & Шелест: День 1440. Дневник войны. Сбор для военных👇

Арестович & Шелест: День 1440. Дневник войны. Сбор для военных👇

Keeper Webinar - From Passwords to Privileged Access: How KeeperPAM Secures It All

Keeper Webinar - From Passwords to Privileged Access: How KeeperPAM Secures It All

Keeper Webinar - Zero-Trust KeeperPAM: A Unified Cloud Platform

Keeper Webinar - Zero-Trust KeeperPAM: A Unified Cloud Platform

КВН Культовый номер - Хамовники ТВ

КВН Культовый номер - Хамовники ТВ

Взлом WiFi за 60 секунд | Как взламывают Ваш роутер будьте осторожны!

Взлом WiFi за 60 секунд | Как взламывают Ваш роутер будьте осторожны!

JetKVM - девайс для удаленного управления вашими ПК

JetKVM - девайс для удаленного управления вашими ПК

как превратить tp-link AX в NAS с HDD

как превратить tp-link AX в NAS с HDD

Для Чего РЕАЛЬНО Нужен был ГОРБ Boeing 747?

Для Чего РЕАЛЬНО Нужен был ГОРБ Boeing 747?

Свой ВПН сервер Vless с собственным сайтом

Свой ВПН сервер Vless с собственным сайтом

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

System Design Concepts Course and Interview Prep

System Design Concepts Course and Interview Prep

ГИТАРИСТ-ВИРТУОЗ притворился БЕЗДОМНЫМ и шокировал ЛЮДЕЙ | ПРАНК ft. Квашеная

ГИТАРИСТ-ВИРТУОЗ притворился БЕЗДОМНЫМ и шокировал ЛЮДЕЙ | ПРАНК ft. Квашеная

25 Запрещенных Гаджетов, Которые Вы Можете Купить Онлайн

25 Запрещенных Гаджетов, Которые Вы Можете Купить Онлайн

Как легко нарисовать схему электрощита в Visio: гайд для новичков ⚡️

Как легко нарисовать схему электрощита в Visio: гайд для новичков ⚡️

Почему 100 лет в электропоездах применяли не самый лучший двигатель? #энерголикбез

Почему 100 лет в электропоездах применяли не самый лучший двигатель? #энерголикбез

Понимание Active Directory и групповой политики

Понимание Active Directory и групповой политики

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Лижут ли Вас Собаки? ВОТ ЧТО ЭТО ЗНАЧИТ (вас шокирует)!

Лижут ли Вас Собаки? ВОТ ЧТО ЭТО ЗНАЧИТ (вас шокирует)!

Не используй DNS провайдера! Защищённые DOT, DOH DNS + VPN + Keenetic

Не используй DNS провайдера! Защищённые DOT, DOH DNS + VPN + Keenetic

Новое инженерное решение - неограниченный контекст и предсказуемые рассуждения - Recursive LM.

Новое инженерное решение - неограниченный контекст и предсказуемые рассуждения - Recursive LM.

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]