# オンプレミス用コネクションマネージャー

<figure><img src="https://859776093-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FPL6k1aGsLiFiiJ3Y7zCl%2Fuploads%2FlZVxhTwFeGPTHkQoutEI%2Fimage.png?alt=media&#x26;token=0af214a4-02eb-436e-a422-0437aef3643d" alt=""><figcaption></figcaption></figure>

## 概要 <a href="#overview" id="overview"></a>

セルフホスト型またはエアギャップ型のPAMソリューションが必要な事例では、Keeperコネクションマネージャー製品の導入をご検討ください。

KeeperPAMをご購入いただくと、Keeperコネクションマネージャーのセルフホストライセンスが付属します。

<figure><img src="https://859776093-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FPL6k1aGsLiFiiJ3Y7zCl%2Fuploads%2FCR7I5cgnTK3hE1GNa6Zv%2Fimage.png?alt=media&#x26;token=f02fd51a-ebb5-4684-94f4-d57233da2e28" alt=""><figcaption><p>Keeperコネクションマネージャー (オンプレミス)</p></figcaption></figure>

## Keeperコネクションマネージャー (オンプレミス) とは <a href="#what-is-keeper-connection-manager-on-prem" id="what-is-keeper-connection-manager-on-prem"></a>

Keeperコネクションマネージャー (KCM) オンプレミスは、エージェント不要のリモートデスクトップゲートウェイであり、ウェブブラウザからデスクトップ、サーバー、データベース、ウェブアプリケーションへの即時かつ安全なアクセスを実現します。KCM はコンテナとしてデプロイされ、Keeperのクラウドへの接続は必要ありません。

KCMオンプレミスのメリット

* セルフホスト型
* エアギャップ環境のサポート
* エージェント不要
* モバイルおよびタブレットに対応
* プラグインアーキテクチャによるカスタマイズ性
* カスタム認証モジュール

主な機能

* RDP、SSH、VNC、K8s のリモートアクセスプロトコルをサポート
* MySQL、PostgreSQL、SQL Server のデータベースプロトコルをサポート
* リモートブラウザ分離技術によるウェブアプリケーションの保護
* セッション録画と再生
* 特権セッション管理
* 複数ユーザーによるセッション共有
* ロールベースのアクセス制御
* MFAオプション: TOTP、Duo
* PIV/CACスマートカード認証
* SSO、OpenID Connect、Active Directory、LDAP連携
* カスタムブランディング

### KeeperPAMとKeeperコネクションマネージャーの違い

KeeperPAMは、軽量なゲートウェイを導入するだけで利用できるクラウドネイティブな特権アクセス管理ソリューションです。一方、Keeperコネクションマネージャー (KCM) は、完全にセルフホストで運用するソリューションです。

KeeperPAMは、ゼロ知識暗号化を用いたアウトバウンド通信のみで動作するため、インバウンドのファイアウォールルールを設定したり、リソースへの直接的な到達経路を確保したりする必要はありません。これに対し、Keeperコネクションマネージャーは、認証、データベース、ウェブサーバー、リバースプロキシ、セッション記録まで、すべてをお客様自身がホストおよび管理します。

KeeperPAMを購入された場合、本ページに記載のクラウド版、またはセルフホスト型のコネクションマネージャーのいずれかを、ライセンスの範囲内でご利用になれます。

## KeeperPAMとの統合 <a href="#integration-with-keeperpam" id="integration-with-keeperpam"></a>

Keeperコネクションマネージャーでは、Keeperシークレットマネージャーとの統合を通じてKeeperボルトから認証情報を取得できます。

## 参考情報 <a href="#install-kcm" id="install-kcm"></a>

Keeperコネクションマネージャー (オンプレミス) の詳細については、[こちらのページ](https://app.gitbook.com/o/-LO5CAzoigGmCWBUbw9z/s/Z7s6LQJaKa1G17O787JG/)をご覧ください。
