Przegląd funkcji Password Depot Enterprise Server

Najważniejsze funkcjonalności.

Dostęp wieloplatformowy
64-bitowa usługa serwera Windows zapewniająca równoczesny dostęp dla wszystkich platform klienckich (Windows, macOS, iOS, Android, Linux) oraz dostęp przez przeglądarkę za pośrednictwem dedykowanego interfejsu webowego.
Bezpieczne połączenia (TLS 1.3 – Transport Layer Security)
Cała komunikacja klient–serwer jest szyfrowana end-to-end z wykorzystaniem protokołu TLS 1.3.
Elastyczne uwierzytelnianie
Obsługa klasycznych poświadczeń (nazwa użytkownika/hasło), poświadczeń Windows, zintegrowanego uwierzytelniania Windows z SSO (Single Sign-On), Entra ID / Azure AD, innych dostawców OIDC (OpenID Connect) oraz WebAuthn/Passkey.
Uwierzytelnianie dwuskładnikowe (2FA)
2FA z wykorzystaniem uwierzytelniaczy TOTP (Time-based One-Time Password), kodów wysyłanych e-mailem oraz urządzeń zgodnych z FIDO2, takich jak tokeny USB, Windows Hello i smartfony.
Integracja z Active Directory
Import użytkowników i grup zabezpieczeń z Active Directory w wielu domenach w ramach jednego lasu (forest); ponowna synchronizacja ręczna lub automatyczna zgodnie z harmonogramem.
Integracja z Entra ID / Azure AD
Import i synchronizacja użytkowników oraz grup z Entra ID / Azure AD z wykorzystaniem wbudowanych komponentów Password Depot.
Inni dostawcy tożsamości (OIDC)
Import i synchronizacja użytkowników oraz grup od zewnętrznych dostawców tożsamości obsługujących OIDC (OpenID Connect).
Server Manager (konsola administracyjna)
64-bitowa aplikacja administracyjna dla systemu Windows (Server Manager) do lokalnego lub zdalnego zarządzania serwerem.
Kreator certyfikatów
Wbudowany kreator umożliwiający generowanie i instalację certyfikatów głównych (root) oraz certyfikatów serwerowych bezpośrednio na serwerze.
Współdzielone bazy danych
Centralny dostęp online do współdzielonych baz danych zespołów oraz prywatnych sejfów na hasła, notatki, dokumenty, klucze dostępu, certyfikaty i inne wrażliwe typy danych.
Użytkownicy, grupy i dziedziczenie
Klasyczny model użytkownik/grupa z dziedziczeniem uprawnień z grup nadrzędnych w celu zapewnienia spójnej kontroli dostępu.
Granularne prawa dostępu & ograniczenia czasowe
Precyzyjnie zdefiniowane uprawnienia do baz danych, folderów i poszczególnych rekordów, w tym opcjonalny dostęp ograniczony czasowo.
Role serwera (RBAC – role-based access control)
Przypisywanie określonych ról serwera administratorom łączącym się za pośrednictwem Server Manager w celu zarządzania zdefiniowanymi partycjami, bazami danych lub grupami (RBAC).
Zasady serwera
Centralna definicja zasad bezpieczeństwa i użycia: domyślne prawa dostępu, reguły generowania haseł, dozwolone typy rekordów itd.
Współdzielone sekrety & procesy zatwierdzania
Kontrolowane współdzielenie rekordów (haseł, notatek, dokumentów) pomiędzy użytkownikami z opcjami takimi jak zatwierdzenie przez przełożonego (kworum N-of-M), ograniczenie równoczesnego użycia, automatyczne wygasanie itp.
Powiadomienia i alerty
Powiadomienia e-mail do wyznaczonych administratorów o istotnych zdarzeniach: udanych lub nieudanych logowaniach, zmianach konfiguracji lub zasad, dostępie do określonych baz danych czy rekordów itp.
Zaawansowane rejestrowanie
Szczegółowy dziennik główny do audytu działań użytkowników i administratorów; zdarzenia wewnętrzne mogą być zapisywane w dzienniku zdarzeń systemu Windows i/lub w dedykowanych plikach logów.
Zewnętrzne rejestrowanie (Syslog, RFC 5424)
Opcjonalne przekazywanie w czasie rzeczywistym wszystkich wpisów dziennika do zewnętrznych serwerów Syslog w formacie RFC 5424 za pośrednictwem protokołu UDP (User Datagram Protocol).
Automatyczna kopia zapasowa
Wiele opcji planowanych, automatycznych kopii zapasowych wszystkich baz danych i plików konfiguracyjnych.
REST API (Representational State Transfer)
RESTful API do automatyzacji zadań administracyjnych oraz bezpośredniego dostępu do serwera z własnych aplikacji lub przeglądarek, bez konieczności instalowania lokalnego klienta.
Wysoka dostępność / mirroring
Replikacja w czasie rzeczywistym do zapasowej instancji serwera, która pozostaje zsynchronizowana z serwerem głównym i może przejąć jego rolę w przypadku awarii.
Raportowanie
Rozbudowane funkcje raportowania w Server Manager obejmujące wszystkie istotne dane dotyczące serwera, bezpieczeństwa i wykorzystania systemu.