Aperçu des fonctionnalités de Password Depot Enterprise Server

Toutes les fonctions de sécurité, d’intégration et d’administration en un coup d’œil, pour vous permettre de vérifier si Password Depot s’intègre à votre infrastructure.

Made in Germany Certifié ISO 27001 Conforme au DSGVO

Sécurité et authentification

Connexions sécurisées (TLS 1.3)

L’ensemble des communications client-serveur est chiffré de bout en bout avec TLS 1.3.

Authentification à deux facteurs (2FA)

2FA via des applications d’authentification TOTP, des codes par e-mail et des appareils compatibles FIDO2 tels que des jetons USB, Windows Hello et des smartphones.

Authentification flexible

Nom d’utilisateur/mot de passe, identifiants Windows, SSO (Single Sign-On), Entra ID / Azure AD, fournisseurs OIDC ainsi que WebAuthn/passkey.

Assistant de certificats

Assistant intégré pour générer et installer des certificats racine et serveur directement sur le serveur.

Politiques serveur

Définition centralisée des exigences de sécurité et d’utilisation : droits d’accès par défaut, règles de génération des mots de passe, types d’entrées autorisés, et bien plus encore.

Identité et intégration

Intégration Active Directory

Importation des utilisateurs et des groupes de sécurité depuis Active Directory sur plusieurs domaines d’une même forêt ; synchronisation manuelle ou automatique selon un calendrier défini.

Intégration Entra ID / Azure AD

Importation et synchronisation des utilisateurs et des groupes depuis Entra ID / Azure AD à l’aide des composants intégrés de Password Depot.

Autres fournisseurs d’identité (OIDC)

Importation et synchronisation des utilisateurs et des groupes depuis des fournisseurs d’identité tiers prenant en charge OpenID Connect.

Accès multiplateforme

Service serveur Windows 64 bits avec accès simultané depuis Windows, macOS, iOS, Android, Linux ainsi que via navigateur grâce à une interface web dédiée.

Administration et exploitation

Rôles serveur (RBAC)

Attribution de rôles serveur spécifiques aux administrateurs qui gèrent, via le Server Manager, des partitions, bases de données ou groupes définis.

Haute disponibilité / mise en miroir

Mise en miroir en temps réel vers une instance de serveur secondaire, synchronisée en continu et capable de prendre automatiquement le relais en cas de défaillance.

Server Manager

Application d’administration Windows 64 bits pour la gestion locale ou à distance du serveur.

Bases de données partagées

Accès en ligne centralisé aux bases de données d’équipe et aux coffres-forts privés pour les mots de passe, notes, documents, clés d’accès et certificats.

Sauvegardes automatisées

Plusieurs options pour les sauvegardes planifiées et automatisées de toutes les bases de données et des fichiers de configuration.

Utilisateurs, groupes et héritage

Modèle classique utilisateurs/groupes avec héritage des autorisations depuis les groupes parents pour un contrôle d’accès cohérent.

Droits d’accès granulaires et restrictions temporelles

Autorisations très granulaires pour les bases de données, dossiers et entrées individuelles, y compris des accès limités dans le temps.

Secrets partagés et workflows de validation

Partage contrôlé des entrées entre utilisateurs, avec approbation par un superviseur (quorum N-of-M), limitation de l’utilisation simultanée et dates d’expiration automatiques.

Gouvernance, journalisation et interfaces

REST API

REST API pour automatiser les tâches administratives et permettre un accès direct au serveur depuis vos propres applications ou navigateurs, sans client installé localement.

Journalisation complète

Journal principal détaillé pour le suivi des actions des utilisateurs et des administrateurs ; écriture dans le journal des événements Windows et/ou dans des fichiers journaux distincts.

Journalisation externe (Syslog, RFC 5424)

Transmission optionnelle en temps réel de toutes les entrées de journal vers des serveurs Syslog externes au format RFC 5424 via UDP.

Notifications et alertes

Notifications par e-mail aux administrateurs pour les événements pertinents : connexions, modifications de configuration, accès à certaines bases de données ou à certains enregistrements.

Reporting

Fonctions de reporting complètes dans le Server Manager pour toutes les données pertinentes relatives au serveur, à la sécurité et à l’utilisation.

Prêt à tester Password Depot dans votre environnement ?

Configurez des rôles, des bases de données et des politiques de sécurité dans le cadre d’une période d’essai réaliste de 30 jours avec l’ensemble des fonctionnalités.