強制適用ポリシー
KeeperPAMでロール別強制適用ポリシーの設定

概要
ロール別アクセス制御 (RBAC) により、ユーザーの職務に応じたセキュリティポリシーを定義し、管理者権限を委任できます。本ページの手順に進む前に、ロールと強制適用ポリシーについてご確認ください。
PAMポリシーの有効化
管理コンソールでPAM適用ポリシーを有効にする手順は以下となります。
ご利用の地域の管理コンソールへログインします。
[管理者] > [ロール]に移動し、新しいPAM用ロールを作成するか、既存のロールを編集します。
[強制適用ポリシー]セクションを開き、[特権アクセス管理]を選択します。
すべてのPAMポリシーを有効にして新機能を使用できるようにします。
特権アクセス管理のポリシー
シークレットマネージャー
アプリケーションの作成およびシークレットの管理
ユーザーにKSMアプリケーションの作成および管理を許可
Keeperゲートウェイ
Keeperゲートウェイを作成、デプロイ、管理
ユーザーにKeeperゲートウェイの作成、設定、管理を許可します。
Keeperローテーション
ローテーション構成を設定
ユーザーにPAMユーザーおよびPAM構成レコードタイプのローテーション設定を構成する権限を付与します。
認証情報をローテーション
ユーザーにPAMユーザーレコードタイプの認証情報をローテーションする権限を付与します。
Keeperコネクションマネージャー (KCM)
接続とセッション録画を設定
ユーザーに、PAMマシン、PAMディレクトリ、PAMデータベース、PAM設定レコードタイプの接続およびセッション録画設定を構成する権限を付与します。
接続を開始
ユーザーにPAMマシン、PAMディレクトリ、PAMデータベースレコードタイプの接続を開始する権限を付与します。
セッション録画を閲覧
ユーザーがセッション録画にアクセスして閲覧できるようにします。
Keeperトンネル
トンネル構成を設定
ユーザーがPAMマシン、PAMディレクトリ、PAMデータベース、PAM設定レコードタイプにおけるトンネル設定を構成できるようにします。
トンネルを開始
ユーザーがPAMマシン、PAMディレクトリ、PAMデータベースレコードタイプでトンネルを開始できるようにします。
リモートブラウザ分離 (RBI)
リモートブラウジングとセッション録画を設定
ユーザーがPAMリモートブラウジングおよび設定レコードタイプでリモートブラウザとセッション録画の設定を構成できるようにします。
リモートブラウジングを開始
ユーザーがPAMリモートブラウジングレコードタイプでリモートブラウジングを開始できるようにする。
RBIセッション録画を閲覧
ユーザーがRBIセッション録画を閲覧できるようにします。
検出
検出機能は現在、Keeperコマンダーでのみご利用になれます。UIバージョンは近日対応予定です。
検出を実行
ユーザーが検出を実行できるようにします。
レガシーポリシー
このポリシーは今後は必須となりませんが、レガシー機能のサポートのために引き続きご利用になれます。
ローテーションを許可 (レガシー)
ユーザーがパスワードをローテーションできるようにします。
コマンダーCLI
KeeperコマンダーCLIのenterprise-role
コマンドを使用すると、これらのポリシーを自動的に設定できます。PAM機能に関連するポリシーの一覧は以下の通りです。
最終更新