Functieoverzicht Password Depot Enterprise Server

De belangrijkste kenmerken.

 
Multiplatform-toegang
64-bits Windows-serverservice die gelijktijdige toegang biedt voor alle clientplatformen (Windows, macOS, iOS, Android, Linux) en browsertoegang via een speciale webinterface.
Beveiligde verbindingen (TLS 1.3 – Transport Layer Security)
Alle client–servercommunicatie wordt end-to-end versleuteld met behulp van TLS 1.3.
Flexibele authenticatie
Ondersteuning voor klassieke inloggegevens (gebruikersnaam/wachtwoord), Windows-inloggegevens, Integrated Windows Authentication met SSO (Single Sign-On), Entra ID / Azure AD, andere OIDC-providers (OpenID Connect) en WebAuthn/Passkey-oplossingen.
Tweefactorauthenticatie (2FA)
2FA via TOTP-authenticators (Time-based One-Time Password), codes per e-mail en FIDO2-compatibele apparaten, zoals USB-tokens, Windows Hello en smartphones.
Integratie met Active Directory
Import van gebruikers en beveiligingsgroepen uit Active Directory over meerdere domeinen binnen één forest; resynchronisatie handmatig of automatisch volgens een gedefinieerd schema.
Integratie met Entra ID / Azure AD
Import en synchronisatie van gebruikers en groepen vanuit Entra ID / Azure AD met behulp van de ingebouwde componenten van Password Depot.
Overige identiteitsproviders (OIDC)
Import en synchronisatie van gebruikers en groepen vanuit externe identiteitsproviders die OIDC (OpenID Connect) ondersteunen.
Server Manager (beheerconsole)
64-bits Windows-beheerapplicatie (Server Manager) voor lokale en externe beheertaken op de server.
Certificaatwizard
Geïntegreerde wizard voor het genereren en installeren van root- en servercertificaten rechtstreeks op de serveromgeving.
Gedeelde databases
Centrale online toegang tot gedeelde teamdatabases en privékluizen voor wachtwoorden, notities, documenten, toegangssleutels, certificaten en andere gevoelige gegevenstypen.
Gebruikers, groepen en overerving
Klassiek gebruikers-/groepenmodel waarbij rechten worden geërfd van bovenliggende groepen om consistente toegangscontrole in de volledige omgeving te garanderen.
Granulaire toegangsrechten & tijdsbeperkingen
Fijnmazige rechten voor databases, mappen en afzonderlijke records, inclusief optionele, tijdgebonden toegang voor specifieke gebruikers of groepen.
Serverrollen (RBAC – role-based access control)
Toewijzing van specifieke serverrollen (RBAC) aan beheerders die via Server Manager verbinding maken om gedefinieerde partities, databases of groepen te beheren.
Serverbeleid
Centrale definitie van beveiligings- en gebruiksbeleid: standaardtoegangsrechten, regels voor wachtwoordgeneratie, toegestane recordtypen en andere configuratieparameters.
Gedeelde secrets & goedkeuringsworkflows
Gecontroleerd delen van records (wachtwoorden, notities, documenten) tussen gebruikers, met opties zoals goedkeuring door een supervisor (N-of-M-quorum), limieten voor gelijktijdig gebruik, automatische vervaldatum, enzovoort.
Meldingen en waarschuwingen
E-mailmeldingen aan aangewezen beheerders bij relevante gebeurtenissen: geslaagde of mislukte aanmeldingen, configuratie- of beleidswijzigingen, toegang tot specifieke databases of records, enzovoort.
Uitgebreide logging
Gedetailleerd hoofdlogboek voor het auditen van handelingen van gebruikers en beheerders; interne gebeurtenissen kunnen worden weggeschreven naar het Windows-gebeurtenislogboek en/of naar afzonderlijke logbestanden.
Externe logging (Syslog, RFC 5424)
Optionele realtime-doorsturing van alle logboekitems naar externe Syslog-servers in RFC 5424-indeling via UDP (User Datagram Protocol).
Geautomatiseerde back-up
Meerdere opties voor geplande, automatische back-ups van alle databases en configuratiebestanden van de wachtwoordserveromgeving.
REST API (Representational State Transfer)
RESTful API voor het automatiseren van beheertaken en voor directe servertoegang vanuit eigen applicaties of browsers zonder lokaal geïnstalleerde clientsoftware.
Hoge beschikbaarheid / mirroring
Realtime-mirroring naar een secundaire serverinstantie die continu gesynchroniseerd blijft met de primaire server en de workload kan overnemen bij storingen of geplande downtime.
Rapportage
Uitgebreide rapportagemogelijkheden in Server Manager voor alle relevante gegevens omtrent serverstatus, beveiliging en gebruik van de passwordmanagementomgeving.