Ominaisuuksien yleiskatsaus Password Depot Enterprise Server

Kaikki tietoturva-, integraatio- ja hallintaominaisuudet yhdellä silmäyksellä – jotta voit arvioida, sopiiko Password Depot infrastruktuuriisi.

Made in Germany ISO 27001 -sertifioitu GDPR-yhteensopiva

Turvallisuus ja todennus

Suojatut yhteydet (TLS 1.3 – Transport Layer Security)

Kaikki asiakas–palvelin-liikenne on päästä päähän salattu TLS 1.3 -protokollaa käyttäen.

Kaksivaiheinen todennus (2FA)

2FA TOTP-todentajien (Time-based One-Time Password), sähköpostitse lähetettävien koodien sekä FIDO2-yhteensopivien laitteiden, kuten USB-tunnisteiden, Windows Hellon ja älypuhelinten avulla.

Joustava todennus

Tuki perinteisille tunnistetiedoille (käyttäjätunnus/salasana), Windows-tunnistetiedoille, Integrated Windows Authentication -todennukselle SSO:lla (Single Sign-On), Entra ID:lle / Azure AD:lle, muille OIDC-tarjoajille (OpenID Connect) sekä WebAuthn/Passkey-ratkaisuille.

Varmenteen ohjattu toiminto

Integroitu ohjattu toiminto juuri- ja palvelinvarmenteiden luomiseen ja asentamiseen suoraan palvelimelle.

Palvelinkäytännöt

Turvallisuus- ja käyttökäytäntöjen keskitetty määrittely: oletuskäyttöoikeudet, salasanan luontisäännöt, sallittujen tietuetyyppien rajaukset jne.

Identiteetti ja integraatio

Integrointi Active Directoryyn

Käyttäjien ja suojausryhmien tuonti Active Directorystä useiden toimialueiden (domainien) yli saman forest-ympäristön sisällä; uudelleensynkronointi manuaalisesti tai ajastetusti automaattisesti.

Integrointi Entra ID:hen / Azure AD:hen

Entra ID:n / Azure AD:n käyttäjien ja ryhmien tuonti ja synkronointi Password Depotin sisäänrakennettujen komponenttien avulla.

Muut identiteetin tarjoajat (OIDC)

Käyttäjien ja ryhmien tuonti ja synkronointi kolmannen osapuolen identiteetin tarjoajilta, jotka tukevat OIDC:tä (OpenID Connect).

Monialustainen käyttö

64-bittinen Windows-palvelinpalvelu, joka tarjoaa samanaikaisen käytön kaikille asiakasalustoille (Windows, macOS, iOS, Android, Linux) sekä selainkäytön erillisen web-käyttöliittymän kautta.

Hallinta ja käyttö

Palvelinroolit (RBAC – role-based access control)

Erityisten palvelinroolien (RBAC) määrittäminen ylläpitäjille, jotka muodostavat yhteyden Server Managerin kautta ja hallitsevat määritettyjä osioita, tietokantoja tai ryhmiä.

Korkea käytettävyys / peilaus

Reaaliaikainen peilaus toissijaiseen palvelininstanssiin, joka pysyy synkronoitu­na ensisijaisen palvelimen kanssa ja voi ottaa toiminnan haltuunsa vikatilanteessa.

Server Manager (hallintakonsoli)

64-bittinen Windows-hallintasovellus (Server Manager) palvelimen paikalliseen ja etähallintaan.

Jaetut tietokannat

Keskitetty online-käyttö jaettuihin tiimitietokantoihin ja yksityisiin holveihin salasanoja, muistiinpanoja, asiakirjoja, käyttöavaimia, varmenteita ja muita arkaluonteisia tietotyyppejä varten.

Automaattinen varmuuskopiointi

Useita vaihtoehtoja kaikkien tietokantojen ja määritystiedostojen ajastettuun, automaattiseen varmuuskopiointiin.

Käyttäjät, ryhmät ja periytyminen

Perinteinen käyttäjä–ryhmä-malli, jossa käyttöoikeudet periytyvät ylemmän tason ryhmiltä, mikä mahdollistaa yhdenmukaisen käyttöoikeuksien hallinnan.

Hienojakoiset käyttöoikeudet & aikarajoitukset

Hienojakoiset käyttöoikeudet tietokantoihin, kansioihin ja yksittäisiin tietueisiin, mukaan lukien valinnainen ajallisesti rajoitettu käyttöoikeus.

Jaetut salaisuudet & hyväksyntäprosessit

Tietueiden (salasanat, muistiinpanot, asiakirjat) hallittu jakaminen käyttäjien välillä, vaihtoehtoina esimerkiksi esihenkilön hyväksyntä (N-of-M-kvorumi), samanaikaisen käytön rajoitukset ja automaattinen vanheneminen.

Hallintotapa, lokitus ja rajapinnat

REST API (Representational State Transfer)

RESTful-rajapinta (API) hallintatehtävien automatisointiin ja suoraan palvelinyhteyteen omista sovelluksista tai selaimista ilman paikallisesti asennettua asiakasohjelmaa.

Kattava lokitus

Yksityiskohtainen pääloki käyttäjä- ja ylläpitäjätoimintojen auditointiin; sisäiset tapahtumat voidaan kirjata Windows Event Log -lokitukseen ja/tai erillisiin lokitiedostoihin.

Ulkoinen lokitus (Syslog, RFC 5424)

Valinnainen kaikkien lokimerkintöjen reaaliaikainen edelleenlähetys ulkoisille Syslog-palvelimille RFC 5424 -muodossa UDP:n (User Datagram Protocol) kautta.

Ilmoitukset ja hälytykset

Sähköposti-ilmoitukset nimetyille ylläpitäjille merkittävistä tapahtumista: onnistuneet ja epäonnistuneet kirjautumiset, määritys- tai käytäntömuutokset, pääsy tiettyihin tietokantoihin tai tietueisiin jne.

Raportointi

Laajat raportointiominaisuudet Server Managerissa kaikkia olennaisia palvelin-, turvallisuus- ja käyttödataa varten.

Valmis testaamaan Password Depotia ympäristössäsi?

Määritä roolit, tietokannat ja tietoturvakäytännöt – realistisessa 30 päivän kokeilussa täydellä toiminnallisuudella.