PEDM Policyコマンド

PEDMポリシー関連操作のコマンド情報

概要

ここでは、PEDMの特権昇格ポリシーを管理するKeeperコマンダーのコマンドを扱います。ポリシーはフィルターとコントロールにより特権昇格のルールを定義し、ユーザーがいつ・どのように特権を昇格できるかを決めます。これらのコマンドで、ユーザー・マシン・アプリケーション・日付・時刻・曜日などの各種フィルターを用いたポリシーの作成・表示・編集・割り当て・削除が行えます。

このセクションで扱うコマンドは次のとおりです。

使い方

pedm policy command [--options] または pedm p command [--options]

エイリアス: p


Policy Listコマンド

すべてのPEDMポリシーを、ポリシータイプ、状態、コントロール、フィルター設定を含む構成とともに表示します。システムに設定された特権昇格ポリシー全体の概要を把握できます。

chevron-rightDotNet CLIhashtag

コマンド: 近日公開

chevron-rightDotNet SDKhashtag

メソッド: 近日公開

chevron-rightPower Commanderhashtag

コマンド: 近日公開

chevron-rightPython CLIhashtag

コマンド: pedm policy list

エイリアス: pedm p l, pedm p list

フラグ:

フラグ
説明

--format

出力形式 - json、csv、tableのいずれか

--output

指定ファイルに保存する

例:

chevron-rightPython SDKhashtag

機能:

Policy Addコマンド

指定したフィルターとコントロールで新しい特権昇格ポリシーを作成します。ポリシーにはユーザー・マシン・アプリケーションのフィルターに加え、日付・時刻・曜日の制限を含められます。特権昇格時に必須または許可される操作は、コントロールで指定します。

chevron-rightDotNet CLIhashtag

コマンド: 近日公開

chevron-rightDotNet SDKhashtag

メソッド: 近日公開

chevron-rightPower Commanderhashtag

コマンド: 近日公開

chevron-rightPython CLIhashtag

コマンド: pedm policy add

エイリアス: pedm p a, pedm p add

フラグ:

フラグ
説明

--policy-type

ポリシータイプ (choices: elevation, file_access, command, least_privilege)

--policy-name

ポリシー名

--control

ポリシーコントロール (choices: allow, deny, audit, notify, mfa, justify, approval)。繰り返し指定可

--status

ポリシーステータス (choices: enforce, monitor, monitor_and_notify)

--enable

ポリシーの有効化または無効化 (choices: on, off)

--user-filter

ユーザーコレクションのUID、または全ユーザーを示す*。繰り返し指定可

--machine-filter

マシンコレクションのUID。繰り返し指定可

--app-filter

アプリケーションコレクションのUID。繰り返し指定可

--date-filter

ISO形式の日付範囲 (YYYY-MM-DD:YYYY-MM-DD)。繰り返し指定可

--time-filter

24時間形式の時刻範囲 (HH:MM-HH:MM)。繰り返し指定可

--day-filter

曜日フィルター。繰り返し指定可

--risk-level

ポリシーリスクレベル (0-100)

例:

chevron-rightPython SDKhashtag

機能:

Policy Editコマンド

既存ポリシーの構成 (名前、コントロール、フィルター、状態など) を変更します。ポリシーを作り直さずに、管理者が設定を更新できます。

chevron-rightDotNet CLIhashtag

コマンド: 近日公開

chevron-rightDotNet SDKhashtag

メソッド: 近日公開

chevron-rightPower Commanderhashtag

コマンド: 近日公開

chevron-rightPython CLIhashtag

コマンド: pedm policy edit <policy>

エイリアス: pedm p e, pedm p edit

フラグ:

フラグ
説明

policy

ポリシーUID (必須)

--policy-name

新しいポリシー名

--control

ポリシーコントロール (choices: allow, deny, audit, notify, mfa, justify, approval)。繰り返し指定可

--status

ポリシーステータス (choices: enforce, monitor, monitor_and_notify)

--enable

ポリシーの有効化または無効化 (choices: on, off)

--user-filter

ユーザーコレクションのUIDまたは*。繰り返し指定可

--machine-filter

マシンコレクションのUID。繰り返し指定可

--app-filter

アプリケーションコレクションのUID。繰り返し指定可

--date-filter

日付範囲 (YYYY-MM-DD:YYYY-MM-DD)。繰り返し指定可

--time-filter

時刻範囲 (HH:MM-HH:MM)。繰り返し指定可

--day-filter

曜日。繰り返し指定可

--risk-level

リスクレベル (0-100)

例:

chevron-rightPython SDKhashtag

機能:

Policy Viewコマンド

ポリシーの完全なJSON構成を表示します。フィルター、コントロール、ルール、メタデータを含むポリシー詳細をJSON形式で示します。

chevron-rightDotNet CLIhashtag

コマンド: 近日公開

chevron-rightDotNet SDKhashtag

メソッド: 近日公開

chevron-rightPower Commanderhashtag

コマンド: 近日公開

chevron-rightPython CLIhashtag

コマンド: pedm policy view <policy>

エイリアス: pedm p v, pedm p view

フラグ:

フラグ
説明

policy

ポリシーUIDまたは名前 (必須)

--format

出力形式 - json

--output

ファイルに保存する

例:

chevron-rightPython SDKhashtag

機能:

Policy Deleteコマンド

システムから1つ以上のポリシーを削除します。ポリシー構成を恒久削除し、すべてのコレクション割り当てからも外します。

chevron-rightDotNet CLIhashtag

コマンド: 近日公開

chevron-rightDotNet SDKhashtag

メソッド: 近日公開

chevron-rightPower Commanderhashtag

コマンド: 近日公開

chevron-rightPython CLIhashtag

コマンド: pedm policy delete <policy> [policy...]

エイリアス: pedm p delete

フラグ:

フラグ
説明

policy

ポリシーUIDまたは名前 (必須、複数指定可)

例:

chevron-rightPython SDKhashtag

機能:

Policy Agentsコマンド

指定したポリシーの影響を受けるエージェントを表示します。コレクション割り当てを通じて指定ポリシーに割り当てられたすべてのエージェントを示します。

chevron-rightDotNet CLIhashtag

コマンド: 近日公開

chevron-rightDotNet SDKhashtag

メソッド: 近日公開

chevron-rightPower Commanderhashtag

コマンド: 近日公開

chevron-rightPython CLIhashtag

コマンド: pedm policy agents <policy> [policy...]

エイリアス: pedm p agents

フラグ:

フラグ
説明

policy

ポリシーUIDまたは名前 (必須、複数指定可)

例:

chevron-rightPython SDKhashtag

機能:

Policy Assignコマンド

ポリシーにコレクションを割り当て、ポリシーがどのリソースに適用されるかを決めます。コレクションにはエージェント、ユーザー、マシン、アプリケーションを含められます。全エージェントに適用する場合は「*」を使います。

chevron-rightDotNet CLIhashtag

コマンド: 近日公開

chevron-rightDotNet SDKhashtag

メソッド: 近日公開

chevron-rightPower Commanderhashtag

コマンド: 近日公開

chevron-rightPython CLIhashtag

コマンド: pedm policy assign <policy> [policy...]

エイリアス: pedm p assign

フラグ:

フラグ
説明

-c, --collection

割り当てるコレクションのUID (全エージェントには*を指定)。繰り返し指定可

policy

ポリシーUIDまたは名前 (必須、複数指定可)

例:

chevron-rightPython SDKhashtag

機能:

最終更新

役に立ちましたか?