Ominaisuuksien yleiskatsaus Password Depot Enterprise Server
Tärkeimmät ominaisuudet.
Monialustainen käyttö
64-bittinen Windows-palvelinpalvelu, joka tarjoaa samanaikaisen käytön kaikille asiakasalustoille (Windows, macOS, iOS, Android, Linux) sekä selainkäytön erillisen web-käyttöliittymän kautta.
Suojatut yhteydet (TLS 1.3 – Transport Layer Security)
Kaikki asiakas–palvelin-liikenne on päästä päähän salattu TLS 1.3 -protokollaa käyttäen.
Joustava todennus
Tuki perinteisille tunnistetiedoille (käyttäjätunnus/salasana), Windows-tunnistetiedoille, Integrated Windows Authentication -todennukselle SSO:lla (Single Sign-On), Entra ID:lle / Azure AD:lle, muille OIDC-tarjoajille (OpenID Connect) sekä WebAuthn/Passkey-ratkaisuille.
Kaksivaiheinen todennus (2FA)
2FA TOTP-todentajien (Time-based One-Time Password), sähköpostitse lähetettävien koodien sekä FIDO2-yhteensopivien laitteiden, kuten USB-tunnisteiden, Windows Hellon ja älypuhelinten avulla.
Integrointi Active Directoryyn
Käyttäjien ja suojausryhmien tuonti Active Directorystä useiden toimialueiden (domainien) yli saman forest-ympäristön sisällä; uudelleensynkronointi manuaalisesti tai ajastetusti automaattisesti.
Integrointi Entra ID:hen / Azure AD:hen
Entra ID:n / Azure AD:n käyttäjien ja ryhmien tuonti ja synkronointi Password Depotin sisäänrakennettujen komponenttien avulla.
Muut identiteetin tarjoajat (OIDC)
Käyttäjien ja ryhmien tuonti ja synkronointi kolmannen osapuolen identiteetin tarjoajilta, jotka tukevat OIDC:tä (OpenID Connect).
Server Manager (hallintakonsoli)
64-bittinen Windows-hallintasovellus (Server Manager) palvelimen paikalliseen ja etähallintaan.
Varmenteen ohjattu toiminto
Integroitu ohjattu toiminto juuri- ja palvelinvarmenteiden luomiseen ja asentamiseen suoraan palvelimelle.
Jaetut tietokannat
Keskitetty online-käyttö jaettuihin tiimitietokantoihin ja yksityisiin holveihin salasanoja, muistiinpanoja, asiakirjoja, käyttöavaimia, varmenteita ja muita arkaluonteisia tietotyyppejä varten.
Käyttäjät, ryhmät ja periytyminen
Perinteinen käyttäjä–ryhmä-malli, jossa käyttöoikeudet periytyvät ylemmän tason ryhmiltä, mikä mahdollistaa yhdenmukaisen käyttöoikeuksien hallinnan.
Hienojakoiset käyttöoikeudet & aikarajoitukset
Hienojakoiset käyttöoikeudet tietokantoihin, kansioihin ja yksittäisiin tietueisiin, mukaan lukien valinnainen ajallisesti rajoitettu käyttöoikeus.
Palvelinroolit (RBAC – role-based access control)
Erityisten palvelinroolien (RBAC) määrittäminen ylläpitäjille, jotka muodostavat yhteyden Server Managerin kautta ja hallitsevat määritettyjä osioita, tietokantoja tai ryhmiä.
Palvelinkäytännöt
Turvallisuus- ja käyttökäytäntöjen keskitetty määrittely: oletuskäyttöoikeudet, salasanan luontisäännöt, sallittujen tietuetyyppien rajaukset jne.
Jaetut salaisuudet & hyväksyntäprosessit
Tietueiden (salasanat, muistiinpanot, asiakirjat) hallittu jakaminen käyttäjien välillä, vaihtoehtoina esimerkiksi esihenkilön hyväksyntä (N-of-M-kvorumi), samanaikaisen käytön rajoitukset ja automaattinen vanheneminen.
Ilmoitukset ja hälytykset
Sähköposti-ilmoitukset nimetyille ylläpitäjille merkittävistä tapahtumista: onnistuneet ja epäonnistuneet kirjautumiset, määritys- tai käytäntömuutokset, pääsy tiettyihin tietokantoihin tai tietueisiin jne.
Kattava lokitus
Yksityiskohtainen päälogi käyttäjä- ja ylläpitäjätoimintojen auditointiin; sisäiset tapahtumat voidaan kirjata Windows Event Log -lokitukseen ja/tai erillisiin lokitiedostoihin.
Ulkoinen lokitus (Syslog, RFC 5424)
Valinnainen kaikkien lokimerkintöjen reaaliaikainen edelleenlähetys ulkoisille Syslog-palvelimille RFC 5424 -muodossa UDP:n (User Datagram Protocol) kautta.
Automaattinen varmuuskopiointi
Useita vaihtoehtoja kaikkien tietokantojen ja määritystiedostojen ajastettuun, automaattiseen varmuuskopiointiin.
REST API (Representational State Transfer)
RESTful-rajapinta (API) hallintatehtävien automatisointiin ja suoraan palvelinyhteyteen omista sovelluksista tai selaimista ilman paikallisesti asennettua asiakasohjelmaa.
Korkea käytettävyys / peilaus
Reaaliaikainen peilaus toissijaiseen palvelininstanssiin, joka pysyy synkronoituna ensisijaisen palvelimen kanssa ja voi ottaa toiminnan haltuunsa vikatilanteessa.
Raportointi
Laajat raportointiominaisuudet Server Managerissa kaikkia olennaisia palvelin-, turvallisuus- ja käyttödataa varten.