Über diese Aufgabe erhalten Sie einen Überblick über die wichtigsten Informationen zu einer Appliance.
Um einen Überblick über eine Appliance zu erhalten
-
Wählen Sie im Manager die Kategorie Privileged Account Management > Appliances.
-
Wählen Sie in der Ergebnisliste die Appliance.
-
Wählen Sie die Aufgabe Überblick über die PAM Appliance.
Mit dem One Identity Manager verwalten Sie die Benutzerkonten eines Privileged Account Management Systems. Mit einem Benutzerkonto kann sich eine Person am Privileged Account Management System, beispielsweise an One Identity Safeguard anmelden. One Identity Manager verwaltet die lokalen Benutzer eines Privileged Account Management Systems und Verzeichnisbenutzer. Verzeichnisbenutzer sind Benutzerkonten aus einem externen Zielsystem wie beispielsweise Active Directory oder LDAP.
Über seine Benutzergruppen erhält ein Benutzerkonto die erforderlichen Nutzungsrechte, um beispielsweise ein Kennwort für einen Assetkonto oder eine Sitzung für die Konten und Assets im Privileged Account Management System anfordern zu können.
Ein Benutzerkonto kann im One Identity Manager mit einer Person verbunden sein. Ebenso können Sie die Benutzerkonten getrennt von Personen verwalten.
HINWEIS: Um Benutzerkonten für die Personen eines Unternehmens einzurichten, wird der Einsatz von Kontendefinitionen empfohlen. Einige der nachfolgend beschriebenen Stammdaten werden dabei über Bildungsregeln aus den Personenstammdaten gebildet.
HINWEIS: Sollen Personen ihre Benutzerkonten über Kontendefinitionen erhalten, müssen die Personen ein zentrales Benutzerkonto besitzen und über die Zuordnung zu einer primären Abteilung, einem primären Standort oder einer primären Kostenstelle ihre IT Betriebsdaten erhalten.
Verwandte Themen
Um ein lokales PAM Benutzerkonto zu erstellen
-
Wählen Sie im Manager die Kategorie Privileged Account Management > Benutzerkonten.
-
Klicken Sie in der Ergebnisliste .
- Auf dem Tabreiter Allgemein erfassen Sie mindestens die folgenden Informationen:
-
Appliance: Appliance, zu der das Benutzerkonto gehört.
-
Identitätsanbieter: Wählen Sie den Wert Local.
-
Benutzername: Erfassen Sie den Namen zur Anzeige.
-
Authentifizierungsanbieter: Wählen Sie, wie sich der Benutzer am Privileged Account Management System authentifiziert. Abhängig vom Authentifizierungsanbieter sind weitere Eingaben erforderlich.
-
Local: Erfassen Sie den Anmeldenamen, das Kennwort und die Kennwortbestätigung.
-
<Externer Verbund>: Erfassen Sie die E-Mail-Adresse oder den Namensanspruch.
-
<RADIUS-Server>: Erfassen Sie den Anmeldenamen auf dem RADIUS-Server.
-
Zeitzone: Zeitzone des Benutzers. Die Standardzeitzone ist UTC (Coordinated Universal Time).
- Speichern Sie die Änderungen.
Verwandte Themen
Die Benutzer eines zertifikatsbasierten PAM Benutzerkontos authentifizieren sich über ein Zertifikat am Privileged Account Management System.
Um ein zertifikatsbasiertes PAM Benutzerkonto zu erstellen
-
Wählen Sie im Manager die Kategorie Privileged Account Management > Benutzerkonten.
-
Klicken Sie in der Ergebnisliste .
- Auf dem Tabreiter Allgemein erfassen Sie mindestens die folgenden Informationen:
-
Appliance: Appliance, zu der das Benutzerkonto gehört.
-
Identitätsanbieter: Wählen Sie den Wert Local.
-
Benutzername: Erfassen Sie den Namen zur Anzeige.
-
Authentifizierungsanbieter: Wählen Sie den Wert Certificate.
-
Zertifikatfingerabdruck (SHA-1): Geben Sie den eindeutigen Hash-Wert (40 hexadezimale Zeichen) des Zertifikats ein.
HINWEIS: Sie können den Fingerabdruck-Wert direkt aus dem Zertifikat kopieren und einfügen, einschließlich der Leerzeichen.
-
Zeitzone: Zeitzone des Benutzers. Die Standardzeitzone ist UTC (Coordinated Universal Time).
- Speichern Sie die Änderungen.
Verwandte Themen