Funktionsübersicht Password Depot Enterprise Server

Die wichtigsten Features.

Plattformübergreifender Zugriff
64-Bit-Windows-Serverdienst mit gleichzeitigen Zugriffsmöglichkeiten für alle Client-Plattformen (Windows, macOS, iOS, Android, Linux) sowie Browserzugriff über eine dedizierte Weboberfläche.
Sichere Verbindungen (TLS 1.3 – Transport Layer Security)
Sämtliche Client-Server-Kommunikation wird Ende-zu-Ende mit TLS 1.3 verschlüsselt.
Flexible Authentifizierung
Unterstützung für klassische Anmeldeinformationen (Benutzername/Kennwort), Windows-Anmeldeinformationen, Integrierte Windows-Authentifizierung mit SSO (Single Sign-On), Entra ID / Azure AD, weitere OIDC-Anbieter (OpenID Connect) sowie WebAuthn/Passkey.
Zwei-Faktor-Authentifizierung (2FA)
2FA über TOTP-Authenticatoren (Time-based One-Time Password), E-Mail-Codes und FIDO2-kompatible Geräte wie USB-Token, Windows Hello und Smartphones.
Active-Directory-Integration
Import von Benutzern und Sicherheitsgruppen aus Active Directory über mehrere Domänen einer Gesamtstruktur hinweg; erneute Synchronisierung manuell oder automatisch nach Zeitplan.
Entra ID / Azure AD-Integration
Import und Synchronisierung von Benutzern und Gruppen aus Entra ID / Azure AD mit den integrierten Password-Depot-Komponenten.
Weitere Identity Provider (OIDC)
Import und Synchronisierung von Benutzern und Gruppen aus Identity Providern von Drittanbietern, die OIDC (OpenID Connect) unterstützen.
Server Manager (Administrationskonsole)
64-Bit-Windows-Administrationsanwendung (Server Manager) für die lokale oder entfernte Verwaltung des Servers.
Zertifikats-Assistent
Integrierter Assistent zum Erzeugen und Installieren von Root- und Serverzertifikaten direkt auf dem Server.
Gemeinsame Datenbanken
Zentraler Online-Zugriff auf gemeinsam genutzte Team-Datenbanken und private Tresore für Passwörter, Notizen, Dokumente, Zugriffsschlüssel, Zertifikate und weitere vertrauliche Datentypen.
Benutzer, Gruppen und Vererbung
Klassisches Benutzer-/Gruppenmodell mit Vererbung von Berechtigungen aus übergeordneten Gruppen für eine konsistente Zugriffskontrolle.
Granulare Zugriffsrechte & Zeitbeschränkungen
Feingranulare Berechtigungen für Datenbanken, Ordner und einzelne Einträge, einschließlich optional zeitlich begrenzter Zugriffe.
Serverrollen (RBAC – Role-Based Access Control)
Zuweisung spezifischer Serverrollen (RBAC) an Administratoren, die sich über den Server Manager verbinden und definierte Partitionen, Datenbanken oder Gruppen verwalten.
Serverrichtlinien
Zentrale Definition von Sicherheits- und Nutzungsvorgaben: Standardzugriffsrechte, Regeln für die Passwortgenerierung, erlaubte Eintragstypen und mehr.
Geteilte Secrets & Freigabe-Workflows
Gesteuertes Teilen von Einträgen (Passwörter, Notizen, Dokumente) zwischen Benutzern mit Optionen wie Genehmigung durch Supervisor (N-of-M-Quorum), Begrenzung paralleler Nutzung, automatische Ablaufdaten usw.
Benachrichtigungen und Alerts
E-Mail-Benachrichtigungen an definierte Administratoren für relevante Ereignisse: erfolgreiche oder fehlgeschlagene Anmeldungen, Änderungen an Konfiguration oder Richtlinien, Zugriffe auf bestimmte Datenbanken oder Einträge und mehr.
Umfassendes Logging
Detailliertes Hauptprotokoll zur Nachverfolgung von Benutzer- und Administratoraktionen; interne Ereignisse können in das Windows-Ereignisprotokoll und/oder separate Logdateien geschrieben werden.
Externes Logging (Syslog, RFC 5424)
Optionale Echtzeit-Weiterleitung aller Protokolleinträge an externe Syslog-Server im RFC-5424-Format über UDP (User Datagram Protocol).
Automatisierte Backups
Mehrere Optionen für geplante, automatisierte Backups aller Datenbanken und Konfigurationsdateien.
REST API (Representational State Transfer)
REST-API zur Automatisierung administrativer Aufgaben und für den direkten Serverzugriff aus eigenen Anwendungen oder Browsern ohne lokal installierten Client.
Hohe Verfügbarkeit / Spiegelung
Echtzeitspiegelung auf eine sekundäre Serverinstanz, die fortlaufend mit dem primären Server synchronisiert wird und bei Ausfällen übernehmen kann.
Reporting
Umfangreiche Reporting-Funktionen im Server Manager für alle relevanten Server-, Sicherheits- und Nutzungsdaten.