יבוא משאבים ידני

יבוא משאבים ידני

Info
 - למעט Super Administrator אם הוגדר, כל משתמש אדמין יראה את המשאבים שהוא הוסיף בלבד.
 - משתמשי אדמין אחרים לא יראו משאבים שיובאו על ידי אדמין אחר עד שיתבצע שיתוף.
Info
כל שרת \ התקן רשת \ אתר אינטרנט \ SQL - יחשב במערכת כמשאב - Resource, תחת כל Resource יהיו ה Accounts הרלוונטים אליו.
Notesהקדמה: בנוסף ליבוא מקובץ, מ KeePass או Discovery , ניתן ליבא משאבים בצורה ידנית.

הוספת משאב - Resource

  1. ניגש ל Resource -> Add Resource -> Add Manually
  2. בחלון שנפתח נזין את הפרטים הבאים:
    1. Resource Name : שם המשאב בתצוגה במערכת.
    2. DNS Name / IP Address : חובה להזין FQDN או כתובת IP תקינים כדי לבצע איפוס ססמא מרחוק, גילוי אדמינים מקומיים וחיבור למשאב הקצה.
    3. Resource Type : סוג המשאב מתוך התבניות במערכת (ניתן ליצור תבנית משאב חדשה).
    4. Group Name : ניתן לשייך את המשאב לקבוצת משאבים בשלב ההוספה (קבוצה במערכת או קבוצת AD).
    5. Domain Name : שם NETBIOS של הדומיין , חובה במשאב המייצג Domain Controller.
    6. Description, Department, Location : אפשרות, נתונים אלה יכולים לסייע בחיפוש, חלוקה לקבוצות דינמיות.
    7. Resource URL : בהוספת משאב הנגיש בדפדפן נזין את ה URL על מנת לגשת אל הכתובת בלחיצה.
    8. Password Policy : נבחר את מדיניות הססמא אותה נשייך למשאב ולססמאות המשתמשים שבו, ניתן ליצור מדיניות ססמא מותאמת.

     3. לחיצה על Save & Proceed תעביר אותנו לחלון הבא בו נוכל להוסיף Accounts תחת המשאב שיצרנו.
לחילופין נוכל לראות את המשאב החדש, לבחור ב Resource Actions  -> Add Accounts


Notes
תחת כל Resource נאחסן את הססמאות הרלוונטיות אליו, לדוגמא משתמשי אדמין מקומיים בשרתי windows.
סוג המשאב בשרתים הוא windows, משתמשים דומיינים בהם נעשה שימוש (ניהול ססמא \ שיתוף)  במערכת ימצאו תחת משאב מסוג WindowsDomain המייצג את ה AD.
Notes
 - כל שרת Windows במערכת יחשב כ Resource Type : Windows
 - בתהליך Discovery מול ה AD נקבל משאב מסוג WindowsDomain  המייצג את המשתמשים הדומיינים במערכת (Service Accounts, IIS Accounts)

הוספת Account למשאב

לאחר יצירת המשאב נוכל להזין Accounts שיאוחסנו תחת אותו משאב.
  1. בהמשך לשלב הקודם, נגיע למסך ה Add Accounts תחת משאב מסוים,
    נזין את הפרטים הבאים:
  1. User Account : שם המשתמש.
  2. Password : ססמאת המשתמש האמיתית \ סיסמא פיקטיבית ושינוי לאחר מכן דרך מערכת PAM.
  3. Password Policy : מדיניות הססמא במערכת, רלוונטי כשאר נבצע את השינוי מתוך המערכת עצמה. 
  4. Description : אפשרות, נתונים אלה יכולים לסייע בחיפוש, חלוקה לקבוצות דינמיות.
  5. Password Reset : סימון יאפשר שינוי ססמא של המשתמש דרך המערכת (כאפשרות).
  
     2. לסיום נלחץ על Add כדי להוסיף את ה Account תחת ה Resource.
Notes
 - כל שרת Windows במערכת יחשב כסוג משאב -  Resource Type : Windows
 - בתהליך Discovery מול ה AD נקבל משאב אחד מסוג WindowsDomain המייצג את המשתמשים הדומיינים במערכת (Service Accounts, IIS Accounts)


    • Related Articles

    • קבוצות משאבים

      הקדמה: הססמאות מאוחסנות במערכת תחת "משאבים" ( שרתים, אפליקציות, התקני רשת וכו') שכוללים פרטי גישה שיש לאבטח ולנהל. כל משאב כולל חשבונות משתמש וסיסמאות שניתן לנהל בנפרד. לרב נרצה להגדיר איפוס למספר משתמשים במשאבים שונים, ולכן ניתן לקבצם לקבוצות משאבים ...
    • שיתוף משאבים

      הקדמה: בתור אדמינים במערכת נוכל לשתף מידע עם משתמשים אחרים ברמת חשבון (Account), משאב שלם (Resource) או קבוצת משאבים (Resource Group). - המערכת עובדת בתצורה של בעלות ושיתוף, משמע שכל משאב שאדמין מוסיף יהיה חשוף רק לו, עד אשר יבצע שיתוף עם משתמש או ...
    • ייבוא משאבים מקובץ \ KeePass

      - למעט Super Administrator אם הוגדר, כל משתמש אדמין יראה את המשאבים שהוא הוסיף בלבד. - משתמשי אדמין אחרים לא יראו משאבים שיובאו על ידי אדמין אחר עד שיתבצע שיתוף. - כל שרת \ התקן רשת \ אתר אינטרנט \ SQL - יחשב במערכת כמשאב - Resource, תחת כל Resource ...
    • יבוא המשתמשים במערכת

      הקדמה: לרב אנו נאפיין את המשתמשים אשר יצטרכו גישה לשרת ה PAM טרם הוספת המשאבים למערכת. רק משתמשים אשר יוגדרו תחת עמוד ה Users יוכלו להתחבר לממשק המערכת. אפשרויות ליבוא משתמשים: 1. יבוא משתמשים מ Active Directory 2. יבוא משרת LDAP 3. הוספת משתמש מקומי ...
    • Discovery - גילוי משאבים ברשת

      הקדמה: למערכת יכולת סריקה לגילוי התקני קצה ומשתמשים חזקים באותם התקנים. ניתו לגלות בסריקה התקנים מסוג Windows, Linux, VMware, Network Devices. דרישות תוכנה בשרת: - Microsoft .Net framework 4.5.2 or above - Microsoft Visual C++ 2015 redistributable ...