Funktionsoversigt Password Depot Enterprise Server
De vigtigste funktioner.
Multiplatformadgang
64-bit Windows-servertjeneste, der giver samtidig adgang for alle klientplatforme (Windows, macOS, iOS, Android, Linux) samt browseradgang via et dedikeret webinterface.
Sikre forbindelser (TLS 1.3 – Transport Layer Security)
Al klient-server-kommunikation er ende-til-ende krypteret med TLS 1.3.
Fleksibel godkendelse
Understøttelse af klassiske legitimationsoplysninger (brugernavn/adgangskode), Windows-legitimationsoplysninger, Integrated Windows Authentication med SSO (Single Sign-On), Entra ID / Azure AD, andre OIDC-udbydere (OpenID Connect) samt WebAuthn/Passkey.
To-faktor-godkendelse (2FA)
2FA via TOTP-autentifikatorer (Time-based One-Time Password), e-mailkoder og FIDO2-kompatible enheder som USB-tokens, Windows Hello og smartphones.
Active Directory-integration
Import af brugere og sikkerhedsgrupper fra Active Directory på tværs af flere domæner i én forest-struktur; resynkronisering manuelt eller automatisk efter tidsplan.
Entra ID / Azure AD-integration
Import og synkronisering af brugere og grupper fra Entra ID / Azure AD via de indbyggede Password Depot-komponenter.
Andre identitetsudbydere (OIDC)
Import og synkronisering af brugere og grupper fra tredjeparts identitetsudbydere, der understøtter OIDC (OpenID Connect).
Server Manager (administrationskonsol)
64-bit Windows-administrationsprogram (Server Manager) til lokal eller fjernadministration af serveren.
Certifikatguide
Integreret guide til generering og installation af root- og servercertifikater direkte på serveren.
Delte databaser
Central, online adgang til delte teamdatabaser og private hvælvinger til adgangskoder, noter, dokumenter, adgangsnøgler, certifikater og andre følsomme datatyper.
Brugere, grupper og arv
Klassisk bruger-/gruppemodel med nedarvning af rettigheder fra overordnede grupper for ensartet adgangskontrol.
Granulære adgangsrettigheder & tidsbegrænsninger
Fingranulerede rettigheder til databaser, mapper og enkelte poster, inklusive valgfri tidsbegrænset adgang.
Serverroller (RBAC – role-based access control)
Tildel specifikke serverroller til administratorer, der opretter forbindelse via Server Manager og administrerer definerede partitioner, databaser eller grupper.
Serverpolitikker
Central definition af sikkerheds- og brugsregler: standardadgangsrettigheder, regler for generering af adgangskoder, tilladte posttyper m.m.
Delte hemmeligheder & godkendelses-workflows
Kontrolleret deling af poster (adgangskoder, noter, dokumenter) mellem brugere med muligheder som godkendelse fra supervisor (N-of-M-kvorum), begrænsning af samtidig brug, automatisk udløb m.m.
Notifikationer og alarmering
E-mail-notifikationer til udpegede administratorer ved relevante hændelser: vellykkede eller mislykkede loginforsøg, ændringer i konfiguration eller politikker, adgang til specifikke databaser eller poster m.m.
Omfattende logning
Detaljeret hovedlog til revision af bruger- og administratorhandlinger; interne hændelser kan skrives til Windows Event Log og/eller dedikerede logfiler.
Ekstern logning (Syslog, RFC 5424)
Valgfri realtidsvideresendelse af alle logposter til eksterne Syslog-servere i RFC 5424-format via UDP (User Datagram Protocol).
Automatiseret backup
Flere muligheder for planlagte, automatiske backups af alle databaser og konfigurationsfiler.
REST API (Representational State Transfer)
RESTful API til automatisering af administrative opgaver og til direkte serveradgang fra egne applikationer eller browsere uden lokalt installeret klient.
Høj tilgængelighed / spejling
Realtidsspejling til en sekundær serverinstans, der holdes synkroniseret med primærserveren og kan overtage i tilfælde af fejl.
Rapportering
Udvidede rapporteringsfunktioner i Server Manager for alle relevante server-, sikkerheds- og brugsdata.