エンドポイント特権マネージャーコマンド

Keeperエンドポイント特権マネージャー (PEDM) 機能を制御するコマンド

概要

エンドポイント特権マネージャーは、高度な特権昇格および委任管理 (PEDM) ソリューションであり、IT環境全体で安全かつ必要なときにのみ特権アクセスを付与します。

PEDMコマンドは、ユーザーの構成フォルダ (例: ~/.keeper/keeper_db.sqlite) に生成されるローカルのSQLiteファイルを使用します。このデータベースは、取得したエンドポイント情報をキャッシュするために利用されます。

pedmコマンド

コマンド

pedm

詳細

Keeperエンドポイント特権マネージャーのデプロイ、エージェント、ポリシー、コレクション、承認を管理します。

My Vault> pedm -h                                                       
pedm command [--options]

Command     Description
----------  ------------------------------------
sync-down   Sync down PEDM data from the backend
deployment  Manage PEDM deployments 
agent       Manage PEDM agents
policy      Manage PEDM policies
collection  Manage PEDM collections
scim        Sync PEDM user/group collections from AD or AzureAD
approval    Manage PEDM requests and approvals

サブコマンド


サブコマンド: sync-down

詳細

バックエンドからPEDMデータを同期します。


サブコマンド: deployment

詳細

PEDMデプロイを管理します。

list

add

edit

delete

download


サブコマンド: agent

詳細

PEDMエージェントを管理します。

list

edit

delete

collection


サブコマンド: policy

詳細

PEDMポリシーを管理します。

list

add

edit

view

agents

assign

delete


サブコマンド: collection

詳細:

PEDMコレクションを管理します。

list

view

add

update

delete

disconnect

wipe-out


サブコマンド: approval

詳細

PEDMリクエストと承認を管理します。

list

現在保留中の承認の一覧を取得します。

action

リクエストに対して承認、削除、拒否などの操作を実行します。

サブコマンド: scim

詳細

Active DirectoryまたはAzure ADから、PEDMのユーザー/グループコレクションを同期します

Azure AD接続パラメータ

Azure Client ID -> ログイン

Azure Client Secret -> パスワード

Azure Tenant ID -> カスタムフィールド

Active Directory接続パラメータ

AD User -> ログイン

AD User Password -> パスワード

AD URL -> ウェブサイトアドレス

NetBIOS Domain -> カスタムフィールド (--netbios-domain を指定した場合に使用)

最終更新