Ana içeriğe geç

Automatic Password Management

Automatic Password Management, kuruluş içindeki ayrıcalıklı hesapların (admin, root, service account, database user) parolalarını otomatik olarak döndüren, güncelleyen, saklayan ve senkronize eden bir sistemdir.

ZT-PAM Arayüzü


Parametreler

Parametre AdıAçıklama
İntervalParola Yöneticisinin (CPM) bu platformdaki hesapları yeniden kontrol edip işleme koymasından önceki bekleme süresi (dakika cinsinden).
AllowedSafesYalnızca adları bu regex ile eşleşen kasalar bu platform tarafından yönetilecektir. Bu platformun hangi kasaları yönetmesine izin verildiğini tanımlamak için kullanılan bir regex (joker karakter veya normal ifade).

Privileged Account Management

ZT-PAM Arayüzü

Parametre AdıAçıklama
UsedPasswordChangeWaitMinParolanın kullanıldıktan ne kadar süre sonra değişeceğini belirler. (Dakika cinsinden)
ResetOverrideTimeFrameFromHour ve ToHour tarafından tanımlanan zaman aralığına bakılmaksızın, parolanın hemen değiştirilip değiştirilmeyeceğini belirler.
DoNotExtendPasswordChangeTimeBir parolanın geçerlilik süresinden daha fazla uzatılmamasını belirler. One Time Password aktif edildiğinde kullanılması önerilir.

Örn: Bağlantı yapıldığında ve UsedPasswordChangeWaitMin 60 dk olarak ayarlandı. Default olarak No ayarlı aktif bağlantı varsa değişim yapmıyor Yes yapıldığında bağlantı olup olmamasına bakılmaksızın değişimi gerçekleştiriyor.
TimeoutTimeParola değişim işlemi esnasında ne kadar süre bekleneceğini belirler.
Max RetriesŞifre değiştirme işlemi başarısız olduğunda CPM'nin şifreyi değiştirmeye çalışacağı deneme sayısı.
DelayBetweenRetriesŞifre yönetimi sürecinin tekrar denemeleri arasındaki minimum gecikme (dakika).
LogonAccountActivateLogon hesabını etkinleştirir ve kimlik doğrulama veya yönetim işlemlerinde kullanılabilir hale getirir. Logon account’u platform seviyesinde aktif eder.

Not: Eğer Account seviyesinde bir logon account belirlenirse, account seviyesindeki geçerli olur.
LogonAccountNameBu platformla ilişkili hesaplar için kullanılacak varsayılan oturum açma hesabının adı.

Logon account seçimi yapılmasını sağlar. Açılan listeden logon account seçimi yapılır. Yalnızca bir adet seçim yapılabilir.

Password Change

ZT-PAM Arayüzü

Parametre AdıAçıklama
ManuelChangeActivatePassword Change sürecinin manuel olarak başlatılıp başlatılamayacağını belirler. Account View ekranından Password change işleminin elle yapılmasını aktif eder.
FromHourPassword Manager (CPM)’in parolaları manuel veya otomatik olarak değiştirebileceği saat aralığının başlangıç (FromHour) ve bitiş (ToHour) saatini belirler.
ToHourPassword Manager (CPM)’in parolaları manuel veya otomatik olarak değiştirebileceği saat aralığının başlangıç (FromHour) ve bitiş (ToHour) saatini belirler.
ExecutionDaysActiveŞifre değişikliğinin haftanın belirli günleriyle sınırlı olmasını aktifleştirir.
ExecutionDaysValuePassword Manager (CPM)’in hangi haftanın günlerinde parola değişikliği yapabileceğini belirtir.
UseReconcileForAutomaticPasswordChangeOtomatik parola değişiminde, standart change işlemi yerine reconcile işleminin yapılmasını sağlayan ayar.

Password Verification

ZT-PAM Arayüzü

Parametre AdıAçıklama
ManuelVerificationActivatePassword verification sürecinin manuel olarak başlatılıp başlatılamayacağını belirler. Account View ekranından Password verify işleminin elle yapılmasını aktif eder.
FromHourPassword Manager (CPM)’in parolaları manuel veya otomatik olarak doğrulayabileceği saat aralığının başlangıç (FromHour) ve bitiş (ToHour) saatini belirler.
ToHourPassword Manager (CPM)’in parolaları manuel veya otomatik olarak doğrulayabileceği saat aralığının başlangıç (FromHour) ve bitiş (ToHour) saatini belirler.
ExecutionDaysActiveŞifre doğrulamanın haftanın belirli günleriyle sınırlı olmasını aktifleştirir.
ExecutionDaysValuePassword Manager (CPM)’in parolaları manuel veya otomatik olarak doğrulayabileceği saat aralığının başlangıç (FromHour) ve bitiş (ToHour) saatini belirler.
AutomaticVerificationPasswordChangeParola değişikliği işleminden sonra otomatik olarak verify (doğrulama) işlemi yapılmasını sağlar.
AutomaticVerificationPasswordReconcileParola reconcile işleminden sonra otomatik olarak verify (doğrulama) işlemi yapılmasını sağlar.

Password Reconcilation

Bir hesabın parolası bilinmiyor, yanlış veya senkron dışı olduğunda, ayrı bir “reconciliation account” (uzlaştırma hesabı) kullanılarak hedef hesabın parolasının yeniden sıfırdan değiştirilmesi (reset edilmesi) işlemidir.

ZT-PAM Arayüzü

Parametre AdıAçıklama
ManuelReconcilationActivatePassword reconcilation sürecinin manuel olarak başlatılıp başlatılamayacağını belirler. Account View ekranından Password Reconcile işleminin elle yapılmasını aktif eder.
AutomaticReconcileWhenUnsyncVerify işlemi başarısız olduğunda, yani Vault ile hedef makinedeki şifre aynı olmadığında, otomatik olarak reconcile işlemi yapılmasını sağlar.
FromHourPassword Manager (CPM)’in parolaları manuel veya otomatik olarak reconcile edebileceği saat aralığının başlangıç (FromHour) ve bitiş (ToHour) saatini belirler.
ToHourPassword Manager (CPM)’in parolaları manuel veya otomatik olarak reconcile edebileceği saat aralığının başlangıç (FromHour) ve bitiş (ToHour) saatini belirler.
ExecutionDaysActiveReconcile işleminin haftanın belirli günleriyle sınırlı olmasını aktifleştirir.
ExecutionDaysValuePassword Manager (CPM)’in parolaları manuel veya otomatik olarak reconcile edebileceği saat aralığının başlangıç (FromHour) ve bitiş (ToHour) saatini belirler.
ReconcileAccountNameBu platformda Reconcile işlemleri sırasında kullanılacak reconcile hesabını belirtir.

Not: Eğer Account seviyesinde bir reconcile account belirlenirse, account seviyesindeki geçerli olur.

Password Generator

ZT-PAM Arayüzü

Parametre AdıAçıklama
LenghtParolanın toplam uzunluğu.
MinUpperCaseParolada bulunması gereken en az büyük harf sayısı.
MinLoverCaseParolada bulunması gereken en az küçük harf sayısı.
MinDigitParolada bulunması gereken en az rakam sayısı.
MinSpecialCharacterParolada bulunması gereken en az özel karakter sayısı.
ForbiddenCharacterParolada kullanılmasına izin verilmeyen karakterler.
PreventRepatingCharacterActiveParolada karakterlerin birden fazla kez kullanılmasına izin verilip verilmediğini belirtir.

Password Manager Plugin

ZT-PAM Arayüzü

FilePath: İşlemlerde kullanılacak exe dosyasının yolunu belirtir.
AppName: İşlemlerde kullanılacak application’ın adını belirtir.


Additional Settings

ZT-PAM Arayüzü

Port: Plugin uygulamaların hedef sistemlere bağlanırken kullanacağı port numarasını belirtir.
ConnectionCommand: Bağlantı kurulurken kullanılacak komutu belirtir.
ChangeCommand: Parola değişimi için kullanılacak komutu belirtir.
ReconcileCommand: Reconcile işlemi için kullanılacak komutu belirtir.
AllowADHocAccess: Platform seviyesinde etkinleştirilir, domain kullanıcıları kendi domain hesaplarıyla hedef makinelere AD-HOC ile bağlantı sağlayabilir.