Перейти к основному содержимому
Версия: Privileged Access Manager 3.3

Добавление ресурсов

Чтобы пользователи могли подключаться к ресурсам, добавьте ресурсы в Indeed PAM.

Добавление ресурса вручную

  1. Перейдите в раздел Ресурсы и нажмите Добавить.
  2. Заполните поле Имя ресурса.
    Для ресурсов на базе ОС Windows укажите имя компьютера.
  3. Заполните поле DNS-имя и/или IP-адрес.
  4. Введите описание и нажмите Вперед.
  5. Выберите Тип подключения и задайте настройки в зависимости от типа:
    • PostgreSQL и MSSQL — заполните поле База данных по умолчанию.
    • SSH — задайте Отпечаток SSH-ключа.
    • RDP — задайте опцию Запустить как администратор.
  6. Выберите Адрес подключения:
    • Наследовать из ресурса — адрес подключения дублирует DNS-имя или IP-адрес ресурса.
    • Указать вручную — адрес подключения задается вручную в формате https://app.local:port или https://app.local.
  7. Заполните поле Порт.
  8. Задайте опцию Использовать коннектор для сервисного подключения и настройте сервисное подключение.
    На следующем шаге выберите сервисную учетную запись.
  9. Нажмите Вперед.
  10. Проверьте введенные данные и нажмите Сохранить.

Добавление ресурсов из файла

  1. Подготовьте CSV-файл с ресурсами.
  2. Откройте раздел Ресурсы.
  3. Нажмите Добавить из файла.
  4. Выберите созданный CSV-файл.
  5. Если для ресурсов требуется определить политику, включите опцию Добавлять с политикой. Нажмите Вперед для перехода к следующему окну мастера. Выберите политику.
  6. Нажмите Сохранить.
Формат строки ресурса в CSV
Имя ресурса; Описание; DNS; IP-адрес; Тип пользовательского подключения; Адрес пользовательского подключения; Порт пользовательского подключения; URL страницы входа; URL страницы входа является регулярным выражением; Имя учетной записи для сервисного подключения; Тип сервисного подключения; Шаблон сервисного подключения SSH; Адрес сервисного подключения; Порт сервисного подключения; Пароль для привилегированного входа Cisco
Пример
Computer1;Typical Computer 1;res.test.com;;RDP;;;;;;;;;;

Computer2;Typical Computer 2;;192.168.0.102;SSH;;;;;;;;;;
НазваниеПриоритетОписание
Имя ресурсаОбязательныйИмя ресурса в системе Indeed PAM.
ОписаниеНеобязательныйПроизвольный текст.
DNS или IP-адресОбязательныйDNS или IP-адрес ресурса. Требуется указать один из параметров.
Тип пользовательского подключенияОбязательныйУказывается имя пользовательского подключения. Доступные пользовательские подключения и их имена можно посмотреть в разделе Конфигурации → Пользовательское подключение.
Адрес пользовательского подключенияНеобязательныйУказывается IP-адрес или DNS для переопределения адреса подключения при подключении к ресурсу.
Порт пользовательского подключенияНеобязательныйУказывается порт для его переопределения при подключении к ресурсу.
URL страницы входаНеобязательныйУказывается URL станицы входа WEB-приложения.
URL страницы входа является регулярным выражениемНеобязательныйУказывается если задан URL страницы входа. Принимает значения TRUE/FALSE.
Имя учетной записи для сервисного подключенияНеобязательныйУказывается имя сервисной учетной записи от имени которой будут выполняться сервисные операции. Учетная запись должна быть добавлена в систему.
Тип сервисного подключенияНеобязательныйУказывается имя сервисного подключения. Имена сервисных подключений можно посмотреть в разделе Конфигурации → Сервисное подключение.
Шаблон сервисного подключения SSHНеобязательныйУказывается имя SSH-шаблона, если Тип сервисного подключения указан SSH. Имена SSH-шаблонов можно посмотреть в разделе Конфигурации → Сервисное подключение.
Адрес сервисного подключенияНеобязательныйУказывается IP-адрес или DNS для переопределения адреса подключения при подключении к ресурсу.
Порт сервисного подключенияНеобязательныйУказывается порт для его переопределения.
Пароль для привилегированного входа CiscoНеобязательныйУказывается для привилегированного входа Cisco, если Тип сервисного подключения указан Cisco IOS.

Настройка пользовательского подключения

Для каждого ресурса настройте пользовательское подключение, которое будет использоваться для открытия сессии на ресурсе.

Настройка RDP-подключения

  1. В поле Тип подключения выберите значение RDP.
  2. Укажите адрес подключения, если он отличается от DNS-имени или IP-адреса ресурса.
  3. Заполните поле Порт, если порт отличается от стандартного.
  4. Включите опцию Запускать как администратор, если требуется открывать сессию с параметром mstsc / admin.
Информация

При открытии сессии можно выбрать локальные диски для использования в удаленной сессии.

Настройка SSH-подключения

  1. В поле Тип подключения выберите SSH.
  2. Укажите адрес подключения, если он отличается от DNS-имени или IP-адреса ресурса.
  3. Заполните поле Порт, если порт отличается от стандартного.

Настройка клиентского подключения

В Indeed PAM стандартными являются подключения RDP и SSH, остальные типы подключения, например, веб-сессия или подключение к СУБД настраиваются отдельно для каждого целевого приложения.

Далее рассматриваются примеры настройки подключения к веб-консоли Citrix NetScaler и MS SQL Managemet Studio. После установки Indeed PAM эти типы подключения отсутствуют в списке подключений. Чтобы создать новый тип подключения, обратитесь в техническую поддержку.

Настройка веб-сессии

  1. В поле Тип подключения выберите значение Citrix NetScaler.
  2. Введите URL веб-приложения.
  3. Введите URL страницы входа веб-приложения.
  4. Нажмите Сохранить.
Информация

Если URL страницы входа не соответствует указанному значению после обращения, то включите опцию Регулярное выражение. Опция позволяет указывать выражение, которому соответствует любое значение адреса.

Настройка подключения к СУБД

  1. В поле Тип подключения выберите MS SQL Management Studio.
  2. Укажите адрес подключения, если он отличается от DNS-имени или IP-адреса ресурса.
  3. Заполните поле Порт.
  4. Переопределите произвольные поля из шаблона при необходимости.
  5. Нажмите Сохранить.