ローカルネットワーク環境におけるパスワードのローテーション
本ページでは、ローカルネットワーク環境において、さまざまな対象システムのユーザー認証情報をローテーションする方法について取り扱います。
ここでいう「ローカルネットワーク」とは、Keeper Gatewayからネットワーク的に直接アクセスできるリソースを指します。この構成は、クラウド環境やマネージド環境を含む、あらゆる環境で利用できます。対象リソースとの通信およびパスワードのローテーションには、各リソースのネイティブプロトコルを使用します。
ネットワーク上でパスワードのローテーションを正常に行うには、主に以下の手順が必要です。
ローテーションに使用するPAMレコードを格納する共有フォルダを作成する
各リソースを表すPAMマシン、PAMデータベース、PAMディレクトリの各レコードを作成する
各リソースに必要なアカウント認証情報を含むPAMユーザーレコードを作成する
PAMユーザーレコードをPAMリソースレコードにリンクする
PAMレコードを格納しているすべての共有フォルダに、シークレットマネージャーのアプリケーションを割り当てる
Keeperゲートウェイをインストールし、シークレットマネージャーのアプリケーションに追加する
AWS環境設定を使用してPAM構成を作成する
PAMユーザーレコードでローテーション設定を構成する
Active Directoryユーザー
Windowsユーザー
Linuxユーザー
macOSユーザー
データベース
最終更新 1 か月前