PEDM Policyコマンド
PEDMポリシー関連操作のコマンド情報
概要
ここでは、PEDMの特権昇格ポリシーを管理するKeeperコマンダーのコマンドを扱います。ポリシーはフィルターとコントロールにより特権昇格のルールを定義し、ユーザーがいつ・どのように特権を昇格できるかを決めます。これらのコマンドで、ユーザー・マシン・アプリケーション・日付・時刻・曜日などの各種フィルターを用いたポリシーの作成・表示・編集・割り当て・削除が行えます。
このセクションで扱うコマンドは次のとおりです。
使い方
pedm policy command [--options] または pedm p command [--options]
エイリアス: p
Policy Listコマンド
すべてのPEDMポリシーを、ポリシータイプ、状態、コントロール、フィルター設定を含む構成とともに表示します。システムに設定された特権昇格ポリシー全体の概要を把握できます。
Python CLI
コマンド: pedm policy list
エイリアス: pedm p l, pedm p list
フラグ:
--format
出力形式 - json、csv、tableのいずれか
--output
指定ファイルに保存する
例:
Policy Addコマンド
指定したフィルターとコントロールで新しい特権昇格ポリシーを作成します。ポリシーにはユーザー・マシン・アプリケーションのフィルターに加え、日付・時刻・曜日の制限を含められます。特権昇格時に必須または許可される操作は、コントロールで指定します。
Python CLI
コマンド: pedm policy add
エイリアス: pedm p a, pedm p add
フラグ:
--policy-type
ポリシータイプ (choices: elevation, file_access, command, least_privilege)
--policy-name
ポリシー名
--control
ポリシーコントロール (choices: allow, deny, audit, notify, mfa, justify, approval)。繰り返し指定可
--status
ポリシーステータス (choices: enforce, monitor, monitor_and_notify)
--enable
ポリシーの有効化または無効化 (choices: on, off)
--user-filter
ユーザーコレクションのUID、または全ユーザーを示す*。繰り返し指定可
--machine-filter
マシンコレクションのUID。繰り返し指定可
--app-filter
アプリケーションコレクションのUID。繰り返し指定可
--date-filter
ISO形式の日付範囲 (YYYY-MM-DD:YYYY-MM-DD)。繰り返し指定可
--time-filter
24時間形式の時刻範囲 (HH:MM-HH:MM)。繰り返し指定可
--day-filter
曜日フィルター。繰り返し指定可
--risk-level
ポリシーリスクレベル (0-100)
例:
Policy Editコマンド
既存ポリシーの構成 (名前、コントロール、フィルター、状態など) を変更します。ポリシーを作り直さずに、管理者が設定を更新できます。
Python CLI
コマンド: pedm policy edit <policy>
エイリアス: pedm p e, pedm p edit
フラグ:
policy
ポリシーUID (必須)
--policy-name
新しいポリシー名
--control
ポリシーコントロール (choices: allow, deny, audit, notify, mfa, justify, approval)。繰り返し指定可
--status
ポリシーステータス (choices: enforce, monitor, monitor_and_notify)
--enable
ポリシーの有効化または無効化 (choices: on, off)
--user-filter
ユーザーコレクションのUIDまたは*。繰り返し指定可
--machine-filter
マシンコレクションのUID。繰り返し指定可
--app-filter
アプリケーションコレクションのUID。繰り返し指定可
--date-filter
日付範囲 (YYYY-MM-DD:YYYY-MM-DD)。繰り返し指定可
--time-filter
時刻範囲 (HH:MM-HH:MM)。繰り返し指定可
--day-filter
曜日。繰り返し指定可
--risk-level
リスクレベル (0-100)
例:
Policy Viewコマンド
ポリシーの完全なJSON構成を表示します。フィルター、コントロール、ルール、メタデータを含むポリシー詳細をJSON形式で示します。
Python CLI
コマンド: pedm policy view <policy>
エイリアス: pedm p v, pedm p view
フラグ:
policy
ポリシーUIDまたは名前 (必須)
--format
出力形式 - json
--output
ファイルに保存する
例:
Policy Deleteコマンド
システムから1つ以上のポリシーを削除します。ポリシー構成を恒久削除し、すべてのコレクション割り当てからも外します。
Python CLI
コマンド: pedm policy delete <policy> [policy...]
エイリアス: pedm p delete
フラグ:
policy
ポリシーUIDまたは名前 (必須、複数指定可)
例:
Policy Agentsコマンド
指定したポリシーの影響を受けるエージェントを表示します。コレクション割り当てを通じて指定ポリシーに割り当てられたすべてのエージェントを示します。
Python CLI
コマンド: pedm policy agents <policy> [policy...]
エイリアス: pedm p agents
フラグ:
policy
ポリシーUIDまたは名前 (必須、複数指定可)
例:
Policy Assignコマンド
ポリシーにコレクションを割り当て、ポリシーがどのリソースに適用されるかを決めます。コレクションにはエージェント、ユーザー、マシン、アプリケーションを含められます。全エージェントに適用する場合は「*」を使います。
最終更新
役に立ちましたか?

