お客様のインフラストラクチャでのサーバー運用
Enterprise Serverは、オンプレミス、Private Cloud、またはお客様のAzureテナントで運用されます。データレジデンシー、バックアップ戦略、ネットワークアクセスは、お客様の管理下に維持されます。
Password Depot Enterprise Server を On-Premises、お客様の Private Cloud、またはお客様の Azure テナントで運用できます。ユーザーは Windows、macOS、Linux、iOS、Android、または Web クライアントから、中央管理されたボルトにアクセスします。AES-256、TLS 1.3、MFA、ロール、監査ログ、サーバー側ポリシーによって保護されます。
パスワード、ログイン情報、ドキュメントを一元管理できます。データベース、フォルダー、エントリ単位で権限を割り当て、すべての操作を記録します。
完全なデータ主権: On-Premises またはお客様自身の Cloud で運用し、第三者サーバーに依存しません。
自社データセンター、Private Cloud、または自社 Azure テナントで運用し、信頼チェーンにベンダー Cloud を含めません。
Active Directory、Microsoft Entra ID、OpenID Connect、Kerberos-SSO を統合できます。グループ、ロール、ユーザーを一元的に同期・管理できます。
セキュリティポリシーと環境に応じて、TOTP、メールによるワンタイムコード、FIDO2/WebAuthn、Windows Hello、Passkeys をサポートします。
権限はサーバー、データベース、フォルダー、エントリの各レベルで適用されます。これにより、ユーザーは実際に権限を持つシークレットのみを閲覧できます。
重要なシークレットは、承認を必須として共有できます。スーパーバイザー承認、有効期限、利用制限、ログ記録を含みます。
ミラーサーバー、自動バックアップ、データベースおよびサーバー設定の復旧により、障害に強い運用を支援します。
REST-API により、DevOps、社内ツール、自動化との統合が可能です。一元的な認証、権限管理、監査に対応します。
サーバーアクティビティは、ユーザー、IPアドレス、タイムスタンプ、イベントID、重大度とともに記録され、RFC 5424に準拠してSyslog経由でエクスポートできます。
Password Depot Enterprise Server は、お客様のインフラストラクチャ内で64ビットWindowsサービスとして動作します。クライアント、Webインターフェース、Server Manager、REST-API は、同じ一元管理されたセキュリティコンテキストにアクセスします。
Enterprise Serverは、オンプレミス、Private Cloud、またはお客様のAzureテナントで運用されます。データレジデンシー、バックアップ戦略、ネットワークアクセスは、お客様の管理下に維持されます。
Password Depot Server Managerは、管理用インターフェースをエンドユーザークライアントから明確に分離します。管理者は、ユーザー、グループ、データベース、共有、ポリシー、証明書、ログ、レポート、ミラーリングを管理します。
ユーザーは、Windows、macOS、Linux、iOS、Android、またはWebクライアントを使用して作業します。Webクライアントは、ネイティブクライアントと同じセキュリティおよび権限ロジックを使用します。
クライアント・サーバー接続は TLS 1.3で保護されます。証明書は統合された証明書ウィザードで管理できます。
Password Depot を既存のIDおよびセキュリティ構造に組み込めます。従来型の Active Directory から最新のIdentity Providerまで対応します。
ユーザーとグループは Active Directory から取り込み、同期できます。入れ子になったグループや既存の組織構造も反映できます。
Microsoft Entra IDは、ユーザーおよびグループ管理に統合できます。これにより、ユーザーとグループの変更をパスワード管理へ一元的に反映できます。
OIDC (OpenID Connect) により、Entra ID、Auth0、PingIdentity、その他の互換システムなど、最新のIDプロバイダーとの連携が可能になります。
FIDO2/WebAuthn、パスキー、Windows Hello、TOTP、Eメールによるワンタイムコードにより、リスクプロファイルに応じた強力な認証をサポートします。
Password Depot Enterprise Serverは、個々のクライアントだけでなく、権限とセキュリティルールを一元的に適用します。
管理権限は、サーバー、データベース、グループ、または特定の管理領域など、責任範囲に応じて分離できます。
権限は、グローバル、データベース単位、さらにフォルダーおよびエントリーレベルで付与できます。これには、読み取り、編集、追加、削除、エクスポート、印刷、Auto-Fill、共有、封印が含まれます。
パスワードルール、標準権限、許可されるエントリータイプ、エクスポート制限、保存場所、クライアントの動作を一元的に指定できます。
重要な認証情報は、複数のスーパーバイザー、期限、同時利用の制限などを用いた承認ワークフローで保護できます。
エンドツーエンドで保護: AES-256 によるデータ保護、転送は TLS 1.3(Perfect Forward Secrecyおよび証明書を使用)。ロール、ログ記録、暗号化により、GDPR第32条に基づく技術的および組織的対策を支援します。
見積もりを依頼バックアップ、ミラーリング、ログ記録、復元は、本番の企業環境において重要です。
ミラーサーバーはPrincipal Serverをミラーリングし、障害時に引き継ぐことができます。これにより、外部SaaSに依存せずに高可用性を支援します。
バックアップは起動時および設定可能な間隔で作成できます。件数または期間に基づく保持により、復元およびコンプライアンスの概念を支援します。
ログイン、アクセス、変更、管理者操作、承認イベントが追跡可能な形で記録されます。
システム要件、ネットワークポート、リソース要件は、ロールアウト前に適切に計画できます。
Secretsをスクリプト、プロンプト、ローカル設定ファイルに保存すべきではありません。Password Depot により、アクセスを制御可能かつ監査可能にできます。
REST-API により、CI/CD、社内ツール、スケジュール済みジョブ、自動化との統合が可能になります。アクセス権限とログは一元的に管理されます。
APIアクセスは、Bearer Tokens、サービスアカウント、またはWindows-SSO で保護できます。
監査イベントは、Splunk、Microsoft Sentinel、Elasticなどの外部SyslogおよびSIEMシステムに転送できます。
管理者は、ログイン失敗、構造変更、承認、不審な一括操作など、セキュリティ関連イベントについて通知を受けることができます。
Server Manager は、管理業務と日常利用を明確に分離します。管理者はポリシー、権限、ログを一元的に制御し、ユーザーは使い慣れたクライアントで作業できます。
機能概要へお客様のセキュリティ要件に適したソリューション
安全性の低い管理方法を、制御されたアクセスと完全なログ記録を備えた中央管理の保護されたデータベースに置き換えます。
権限を持つユーザーは、デスクトップまたはモバイルからアクセスできます。強力なパスワード、MFA、ポリシーにより、高いセキュリティレベルを確保します。
On-Premises/Private Cloud – お客様のデータはお客様のインフラストラクチャ内に留まります。強力な暗号化、ロールベースのアクセス、監査ログにより、GDPR 第32条の要件への対応を支援します。
ロール、ログ記録、暗号化により、お客様の ISMS の枠組みにおける関連する Annex A 管理策(例:アクセス、暗号化、運用)への対応を支援します。
セキュリティソフトウェア「Made in Germany」– GDPR 要件への対応を支援:Password Depot は、20年以上にわたり学術都市ダルムシュタットで開発されています。
お問い合わせは sales@password-depot.de までメールでご連絡いただくか、+49 6151 136500 までお電話ください。短時間の無料ウェビナーで、サーバーをご紹介いたします。
ウェビナーを予約