# 接続テンプレート

## 概要

PAMマシン、PAMデータベース、PAMディレクトリの各レコードタイプは、接続テンプレートとして構成することが可能です。接続テンプレートは、特定のホスト名や認証情報を事前に定義することなく、対象のシステムへのセッションを起動するための再利用可能なレコードタイプとして機能します。

接続テンプレートには、Keeperゲートウェイと関連する接続プロトコル設定のみを構成す流だけでよく、構成後は他のユーザーと共有することができます。ユーザーがテンプレートを使ってセッションを起動しようとすると、以下の操作が求められます。

* 対象のホスト名を指定する
* Keeperボルトに保存された認証情報を使用して認証する

### 接続テンプレートの構成手順

1. PAMマシン、PAMデータベース、PAMディレクトリのいずれかのレコードタイプを作成します。
2. **\[共有ユーザーがホストと認証情報を選択できるようにする]** チェックボックスを有効化します。

<figure><img src="https://859776093-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FPL6k1aGsLiFiiJ3Y7zCl%2Fuploads%2FBcq8PtROl1p8JLuNt8FE%2Fimage.png?alt=media&#x26;token=b28a5016-0713-4c3e-9661-84bccd1cd1c7" alt=""><figcaption><p>接続テンプレートを構成</p></figcaption></figure>

3. PAM設定を開き、PAM構成を設定します。これにより、Keeperゲートウェイがテンプレートに関連付けられます。
4. その後、**\[接続]** タブに移動し、使用する[プロトコル](https://docs.keeper.io/keeperpam/privileged-access-manager/connections/session-protocols)に応じて接続プロトコルおよびプロトコル固有の設定を構成します。

<figure><img src="https://859776093-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FPL6k1aGsLiFiiJ3Y7zCl%2Fuploads%2FLE03SV453G1dnqEX4V7u%2Fimage.png?alt=media&#x26;token=fd765bb3-d05e-4b01-ad54-c2c099d66510" alt=""><figcaption></figcaption></figure>

5. 上記の設定が完了したら、**\[更新]** をクリックしてPAM設定を閉じ、レコードを保存します。

以下の画像は、SSHプロトコルを使用した接続テンプレートの例です。

<figure><img src="https://859776093-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FPL6k1aGsLiFiiJ3Y7zCl%2Fuploads%2FATK3rbcYf9mdhlloIwS0%2Fimage.png?alt=media&#x26;token=4f325d07-3922-4365-b54c-3ec243d7f895" alt=""><figcaption><p>接続テンプレート</p></figcaption></figure>

## 接続テンプレートの使用

接続テンプレートを設定したら、組織内の他のユーザーと共有できます。

ユーザーは、以下のいずれかの方法でこのテンプレートを使用してセッションを起動できます。

1. 対象ホスト名を入力し、自身のKeeperボルトにある個人用認証情報を指定する
2. ボルト内の、ホスト名と認証情報の両方を含むレコードタイプを指定する

**対象ホスト名と個人の接続用認証情報を指定**

<figure><img src="https://859776093-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FPL6k1aGsLiFiiJ3Y7zCl%2Fuploads%2FrUEz8DG6dem5G5iT6hA5%2Fimage.png?alt=media&#x26;token=644e8d9f-5d31-41ed-a379-a0d3c8b86a8f" alt=""><figcaption><p>対象のホスト名と個人用認証情報を指定</p></figcaption></figure>

**ホスト名と認証情報の両方を含む接続用認証情報を指定**

<figure><img src="https://859776093-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FPL6k1aGsLiFiiJ3Y7zCl%2Fuploads%2FuPQRHyfvDWQvV0JSva6M%2Fimage.png?alt=media&#x26;token=cd301f69-7c6a-402e-87e8-2ebe7407d680" alt=""><figcaption><p>ホスト名と認証情報の両方を含む接続用認証情報を指定</p></figcaption></figure>
