Skip to main content
Version: Privileged Access Manager 3.0

Конфигурация

Лицензии

Раздел содержит данные о лицензировании Indeed PAM.

Пользовательские лицензии

В разделе отображаются следующие данные:

  • Идентификатор инсталляции — уникальный код инсталляции, необходим для формирования лицензии.
  • Доступно пользовательских лицензий — общее количество пользовательских лицензий.
  • Использовано пользовательских лицензий — количество использованных лицензий.
  • Доступно ресурсных лицензий — общее количество ресурсных лицензий.
  • Использовано ресурсных лицензий — количество использованных лицензий.

Для каждой лицензии отображаются следующие данные:

  • Дата начала — дата начала действия лицензии.
  • Дата окончания — дата окончания действия лицензии.
  • Дата выпуска — дата формирования лицензии.
  • Количество — количество лицензий.
  • Лицензия — тип лицензии.

Сессионные лицензии

В разделе отображаются следующие данные:

  • Идентификатор инсталляции — уникальный код инсталляции, необходим для формирования лицензии.
  • Доступно сессионных лицензий — общее количество сессионных лицензий.
  • Использовано сессионных лицензий — количество использованных лицензий.

Для каждой лицензии отображаются следующие данные:

  • Дата начала — дата начала действия лицензии.
  • Дата окончания — дата окончания действия лицензии.
  • Дата выпуска — дата формирования лицензии.
  • Количество — количество лицензий.
  • Лицензия — тип лицензии.

Добавление лицензии

Нажмите Добавить и выберите файл лицензии.

Удаление лицензии

Отметьте нужную лицензию и нажмите Удалить.

Системные настройки

НастройкаОписание
Число неверных попыток ввода OTPПри превышении этого значения пользователь будет временно заблокирован, то есть не сможет вводить OTP.

Минимальное значение: 0
Значение по умолчанию: 10
Максимальное значение: 99

0 означает, что блокировка не применяется, то есть количество попыток ввода не ограничено.
Период блокировки аутентификатора, минОпределяет период времени, по истечении которого пользователь будет разблокирован и снова сможет вводить OTP.

Минимальное значение: 1
Значение по умолчанию: 10
Максимальное значение: 9999

Пользовательское подключение

Предупреждение

Для работы с пользовательскими подключениями необходимы привилегии Управления пользовательскими подключениями (UserConnectionType.Create, UserConnectionType.Read, UserConnectionType.Update, UserConnectionType.Delete).

В Indeed PAM есть следующие встроенные типы пользовательских подключений:

  • RDP
  • SSH
  • Telnet
  • PostgreSQL

Встроенные типы не могут быть изменены или удалены.

Также доступно добавление собственных типов пользовательских подключений.

Добавление собственных типов пользовательских подключений

Для добавления нового типа подключения необходимо исследование клиентского приложения и разработка шаблона для Indeed ESSO Agent. Новый тип подключения уникален для каждого приложения, для разработки необходимо обратиться в службу технической поддержки Indeed.

Сервисное подключение

Предупреждение

Для работы с сервисными подключениями необходимы привилегии Управления типами сервисных подключений (ServiceConnectionType.Create, ServiceConnectionType.Read, ServiceConnectionType.Update, ServiceConnectionType.Delete).

В Indeed PAM есть следующие встроенные типы сервисных подключений:

  • Windows
  • SSH
  • Microsoft SQL Server
  • MySQL
  • PostgreSQL
  • Oracle Database
  • Cisco IOS
  • Inspur BMC

Встроенные типы не могут быть изменены или удалены.

Также доступно добавление собственных типов сервисных подключений.

Добавление собственных типов сервисных подключений

caution

Если сервер управления вашей инсталляции PAM установлен на хосте с ОС Windows, то можно добавлять только коннекторы с шаблоном powershell.

Если сервер управления вашей инсталляции PAM установлен на хосте с ОС Linux, то можно добавлять только коннекторы с шаблоном bash.

  1. Откройте раздел КонфигурацияСервисное подключение.
  2. Нажмите Добавить тип сервисного подключения.
  3. В открывшемся окне загрузите ZIP-архив с файлом коннектора.
  4. Задайте Название сервисного подключения или используйте значение, загруженное из метаданных.
  5. Введите Описание сервисного подключения. Опционально.
  6. Завершите добавление нажатием кнопки Добавить.

Подготовка файлов коннекторов

Для подготовки ZIP-архива с файлом коннектора используйте утилиту Connector Creation Tool.

Редактирование собственных типов сервисных подключений

  1. Откройте раздел КонфигурацияСервисное подключение.
  2. Нажмите Редактировать рядом с требуемым типом сервисного подключения.
  3. Нажмите Скачать архив и выберите папку на компьютере для сохранения текущего ZIP-архива с файлом коннектора. Этот архив понадобится, чтобы восстановить предыдущее состояние сервисного подключения, если при загрузке нового архива возникнет ошибка.
  4. Загрузите новый ZIP-архив с файлом коннектора.
  5. Если требуется, отредактируйте Название и/или Описание.
  6. Завершите редактирование нажатием Сохранить.

Просмотр кода скрипта коннектора

  1. Откройте раздел КонфигурацияСервисное подключение.
  2. Нажмите Показать код скрипта рядом с требуемым типом сервисного подключения.

Удаление собственных типов сервисных подключений

  1. Откройте раздел КонфигурацияСервисное подключение.
  2. Нажмите Удалить рядом с требуемым типом сервисного подключения.
Информация

Нельзя удалить тип сервисного подключения, если существует ресурс с таким типом.

Загрузка шаблона SSH-коннектора

Шаблон сервисных операций уникален для каждого дистрибутива *nix. В составе дистрибутива приложены шаблоны для SUSE Linux Enterprise Server, FreeBSD, CentOS и Ubuntu в папке ..PAM_2.10.0\indeed-pam-tools\ssh-templates\.

Для разработки нового шаблона необходимо обратиться в службу технической поддержки Indeed.

Сетевые расположения

Раздел содержит данные о добавлении сетевых расположений, для ограничений использования ресурсов, выданных по адресам.

Добавление сетевого расположения

Нажмите кнопку .

Введите Имя и добавьте Сетевые адреса ресурсов, которым необходимо выдать ограниченное подключение.