Functieoverzicht Password Depot Enterprise Server

Alle beveiligings-, integratie- en beheerfuncties in één overzicht – zodat u kunt beoordelen of Password Depot bij uw infrastructuur past.

Made in Germany ISO 27001-gecertificeerd AVG-conform

Beveiliging en authenticatie

Beveiligde verbindingen (TLS 1.3 – Transport Layer Security)

Alle client–servercommunicatie wordt end-to-end versleuteld met behulp van TLS 1.3.

Tweefactorauthenticatie (2FA)

2FA via TOTP-authenticators (Time-based One-Time Password), codes per e-mail en FIDO2-compatibele apparaten, zoals USB-tokens, Windows Hello en smartphones.

Flexibele authenticatie

Ondersteuning voor klassieke inloggegevens (gebruikersnaam/wachtwoord), Windows-inloggegevens, Integrated Windows Authentication met SSO (Single Sign-On), Entra ID / Azure AD, andere OIDC-providers (OpenID Connect) en WebAuthn/Passkey-oplossingen.

Certificaatwizard

Geïntegreerde wizard voor het genereren en installeren van root- en servercertificaten rechtstreeks op de serveromgeving.

Serverbeleid

Centrale definitie van beveiligings- en gebruiksbeleid: standaardtoegangsrechten, regels voor wachtwoordgeneratie, toegestane recordtypen en andere configuratieparameters.

Identiteit en integratie

Integratie met Active Directory

Import van gebruikers en beveiligingsgroepen uit Active Directory over meerdere domeinen binnen één forest; resynchronisatie handmatig of automatisch volgens een gedefinieerd schema.

Integratie met Entra ID / Azure AD

Import en synchronisatie van gebruikers en groepen vanuit Entra ID / Azure AD met behulp van de ingebouwde componenten van Password Depot.

Overige identiteitsproviders (OIDC)

Import en synchronisatie van gebruikers en groepen vanuit externe identiteitsproviders die OIDC (OpenID Connect) ondersteunen.

Multiplatform-toegang

64-bits Windows-serverservice die gelijktijdige toegang biedt voor alle clientplatformen (Windows, macOS, iOS, Android, Linux) en browsertoegang via een speciale webinterface.

Beheer en operatie

Serverrollen (RBAC – role-based access control)

Toewijzing van specifieke serverrollen (RBAC) aan beheerders die via Server Manager verbinding maken om gedefinieerde partities, databases of groepen te beheren.

Hoge beschikbaarheid / mirroring

Realtime-mirroring naar een secundaire serverinstantie die continu gesynchroniseerd blijft met de primaire server en de workload kan overnemen bij storingen of geplande downtime.

Server Manager (beheerconsole)

64-bits Windows-beheerapplicatie (Server Manager) voor lokale en externe beheertaken op de server.

Gedeelde databases

Centrale online toegang tot gedeelde teamdatabases en privékluizen voor wachtwoorden, notities, documenten, toegangssleutels, certificaten en andere gevoelige gegevenstypen.

Geautomatiseerde back-up

Meerdere opties voor geplande, automatische back-ups van alle databases en configuratiebestanden van de wachtwoordserveromgeving.

Gebruikers, groepen en overerving

Klassiek gebruikers-/groepenmodel waarbij rechten worden geërfd van bovenliggende groepen om consistente toegangscontrole in de volledige omgeving te garanderen.

Granulaire toegangsrechten & tijdsbeperkingen

Fijnmazige rechten voor databases, mappen en afzonderlijke records, inclusief optionele, tijdgebonden toegang voor specifieke gebruikers of groepen.

Gedeelde secrets & goedkeuringsworkflows

Gecontroleerd delen van records (wachtwoorden, notities, documenten) tussen gebruikers, met opties zoals goedkeuring door een supervisor (N-of-M-quorum), limieten voor gelijktijdig gebruik, automatische vervaldatum, enzovoort.

Governance, logging en interfaces

REST API (Representational State Transfer)

RESTful API voor het automatiseren van beheertaken en voor directe servertoegang vanuit eigen applicaties of browsers zonder lokaal geïnstalleerde clientsoftware.

Uitgebreide logging

Gedetailleerd hoofdlogboek voor het auditen van handelingen van gebruikers en beheerders; interne gebeurtenissen kunnen worden weggeschreven naar het Windows-gebeurtenislogboek en/of naar afzonderlijke logbestanden.

Externe logging (Syslog, RFC 5424)

Optionele realtime-doorsturing van alle logboekitems naar externe Syslog-servers in RFC 5424-indeling via UDP (User Datagram Protocol).

Meldingen en waarschuwingen

E-mailmeldingen aan aangewezen beheerders bij relevante gebeurtenissen: geslaagde of mislukte aanmeldingen, configuratie- of beleidswijzigingen, toegang tot specifieke databases of records, enzovoort.

Rapportage

Uitgebreide rapportagemogelijkheden in Server Manager voor alle relevante gegevens omtrent serverstatus, beveiliging en gebruik van de passwordmanagementomgeving.

Klaar om Password Depot in uw omgeving te testen?

Stel rollen, databases en beveiligingsbeleid in – in een realistische proefperiode van 30 dagen met volledige functionaliteit.