セッションのレコーディングと再生
動画およびテキストベースのセッションレコーディング
Keeperセッションレコーディングとは、Keeperコネクションかリモートブラウザ分離 (RBI) を介して開始したセッションのアクティビティをキャプチャして保存する機能です。
セッションのレコーディングは、セッションの設定に応じて動画、テキストベース、その両方で保存されます。
セッション録画: ユーザーアクティビティの視覚的再生をキャプチャし、画面での操作を含みます。
テキストベースのセッションレコーディング (タイプスクリプト): セッション内でのテキストの入力と出力をレコーディングし、検索可能な簡潔なレコーディングを生成します。ターミナルセッションの完全な生テキストコンテンツと、セッション中のユーザーアクティビティのタイミング情報も含まれます。
ゼロ知識暗号化: セッションは、ユーザーのKeeperゲートウェイによって暗号化され、特権ユーザーにのみ提供される鍵を使用して、ゼロ知識を保持します。レコーディングの数やセッションの長さに制限はありません。
サポートされている接続プロトコル
以下の表に、各接続プロトコルで利用できるセッションレコーディングを記載しました。
接続プロトコル
利用できるセッションレコーディング
リモートブラウザ分離 (RBI)
RBI接続の場合、セッション録画が利用できます。
セッション録画の閲覧の許可は、PAM関連ポリシーで管理します。以下のポリシーを有効にします。
PAMマシン、PAMディレクトリ、PAMデータベース、PAM構成レコードタイプで接続およびセッションレコーディング設定を構成できるようにします。
PAMリモートブラウジングおよび構成レコードタイプでリモートブラウザおよびセッションレコーディング設定を構成できるようにします。
PAM向けポリシーの詳細については、こちらのページをご覧ください。
セッションレコーディングを有効にする
管理コンソールで、[管理者] > [ロール] > [強制適用ポリシー] をクリックし、[特権アクセス管理] タブで、設定を構成するためのポリシーが有効になっていることを確かにします。
セッションレコーディングを有効にするには、PAM構成で動画およびテキストのレコーディングを許可する必要があります。[シークレットマネージャー] タブで [PAM構成] へ移動し、リソースに関連付けられている構成を編集します。
ボルト内のKeeperPAMリソースレコードから、レコードを編集してからPAM設定を編集します。必要に応じて、動画およびテキストでのレコーディング機能を有効にします。
セッションレコーディング履歴を表示し、接続から録画を視聴するには以下を行います。
所属するロールに対して [録画を閲覧] のポリシーが有効になっている必要があります。
共有フォルダまたは直接の共有から、少なくとも [閲覧のみ] のアクセスが付与されている必要があります。
録画を閲覧するには以下を行います。
レコードのメニューから [セッションレコーディング] をクリックします。
[セッションレコーディング] 画面には、録画済みセッションの一覧が表示されます。各セッションには以下の情報が含まれています。
テキストベースのレコーディング (タイプスクリプト) に対応したセッションでは、レコーディングのZipフォルダをダウンロードできます。
リソースでKeeperAIを有効にすると、そのセッションの操作履歴に対してより詳しい検索や分析を行えるようになります。
セッション録画を再生するには、セッションの横にある再生アイコンをクリックします。
テキストセッションレコーディング (タイプスクリプト) の再生
テキストセッションレコーディングに対応したセッションの場合、セッションレコーディングリストからZipファイルをダウンロードします。Zipファイルには以下の内容が含まれています。
テキストセッションレコーディングは、macOSおよびLinuxシステムでのみ再生可能です。
タイプスクリプトレコーディングはscriptで再生できます。例えば、NAMEというタイプスクリプトを再生するには、以下を実行します。
タイプスクリプトレコーディングは、scriptreplayで再生できます。
KeeperPAMはゼロ知識プラットフォームであり、すべてのセッションはユーザーのボルトと宛先のリソース間でエンドツーエンドで暗号化されています。セッションレコーディングはKeeperゲートウェイによって暗号化され、管理されます。ゲートウェイはユーザーがインストールし操作します。Keeperからこれらのレコーディングにアクセスしたり、復号化したりすることはできません。
録画を閲覧できるのは、必要な権限を持ち、該当のKeeperレコードにアクセスできるユーザーのみとなります。録画にアクセスすると、暗号化されたデータがKeeperクラウドからダウンロードされ、ユーザーのボルト内でローカルに復号化されて再生されます。各セッションは固有のレコードキーで暗号化されており、最小権限アクセスが保証されています。