Skip to main content
Version: Privileged Access Manager 3.1

Общий план внедрения

Подготовка инфраструктуры

  1. Предоставьте серверные и клиентские компоненты в соответствии с их системно-аппаратными требованиями.
  2. Установите и настройте Службу удаленных рабочих столов (Remote Desktop Services).
  3. Установите дополнительные компоненты Microsoft для корректной работы серверных компонентов Indeed PAM.
  4. Настройте сетевое взаимодействие серверных и клиентских компонентов в соответствии с требованиями.
  5. Настройте хранилище данных Indeed PAM:
  6. Определите LDAP-пути контейнеров и подразделений, в которых будет расположен каталог пользователей Indeed PAM в иерархии cлужбы каталогов.
  7. Создайте и настройте сервисную учетную запись для работы с каталогом пользователей Indeed PAM или предоставьте доступ к имеющейся учетной записи.
  8. Создайте и настройте сервисную учетную запись для сервисных операций в cлужбе каталогов или предоставьте доступ к имеющейся учетной записи.

Установка и настройка серверных компонентов Indeed PAM

Windows

  1. Сервер управления (Windows)
  2. Сервер доступа (RDP\RemoteApp)
  3. Сервер доступа (SSH Proxy)

Linux

  1. Сервер управления (Linux)
  2. Сервер доступа (RDP)
  3. Сервер доступа (SSH Proxy)
  4. Сервер доступа (SQL Proxy)

Установка и настройка клиентских компонентов Indeed PAM

  1. Установите и настройте PamSu
  2. Установите и настройте Indeed PAM Agent
  3. Установите и настройте Indeed PAM Desktop Console

Тестовый запуск Indeed PAM

  1. Проверьте работу серверных и клиентских компонентов.
  2. Устраните ошибки.
  3. Проверьте сценарии заказчика:

Завершающий этап

  1. Продемонстрируйте функционал.
  2. Обучите работе с PAM.
  3. Введите PAM в эксплуатацию.