Benutzerverwaltung RDM

avatar
spayns
Disabled

Hallo,
aktuell nutzen wir RDM in der Enterprise Version mit der Site Lizenz.
Im RDM verwalten wir aktuell nur unsere Verbindungen zu internen Server und Kundensystemen.
Für unsere Kennwortverwaltung benutzen wir Password Safe 8 von Mateso.

Nun würden wir gerne alles im RDM abbilden, da die Zufriedenheit mit dem Password Safe abnimmt.

Nach einem ersten Brainstorming über das wie und welche Folgen es haben könnte sind erste Unklarheiten, Fragen entstanden.

  1. Gibt es eine Möglichkeit einen Bericht zu erstellen, welcher einem Anzeigt auf was ein RDM User Berechtigungen hat und welche?
  2. Gibt es eine Möglichkeit den Administrator einzuschränken?
    1. Unsere Geschäftsleitung hat den alleinigen Adminzugriff auf den Passwortsafe und würde dies auch gerne im RDM haben. Wir Admins sollen zwar die Tresore verwalten und Bearbeiten können, aber wir sollen wenn möglich keine Benutzer und Berechtigungen verwalten können.


Dann kam noch eine Frage auf bezogen auf die Umsetzung, aber diese hat sich glaube ich schon durch lesen im Forum geklärt.

In unserem Tresor haben wir ~800 Einträge, RDP, SSH, Webbrowser und im Password Safe haben wir 3500 Passwörter.
Mein erster Gedanke,war hier einen eigenen Tresor anzulegen, aber Tresorübergreifend kann man ja leider nicht über den Parameter "Anmeldeinformationen auswählen" zugreifen.
Was wäre hier das beste Vorgehen, wenn teilweise zu einzelnen Sessions mehrere Benutzer und Kennwörter vorliegen, mehrere Unterverbindungen?

Nun erstmal genug der Fragen, bin auf Antworten gespannt.

Viele Grüße,
Sönke

All Comments (1)

avatar

Hallo Sönke,

ich werde versuchen deine Fragen so gut wie möglich zu beantworten 😉

  1. Administration => Berichte => Passwörter und Sicherheit => Berechtigungen
  2. Administratoren können nicht eingeschränkt werden, aber es ist möglich "normalen" Benutzern unter Administration => System Berechtigungen weitere / spezifische Berechtigungen zuzuweisen


Eine Möglichkeit wäre hierfür die Anmeldeinformationen für jeweiligen Systeme in separate Ordner zu speichern und in der Sitzung folgendes zu konfigurieren:
Bei Verbindung
Dies hat zur Folge, dass beim Öffnen der Verbindung eine Liste mit allen im Ordner Client (in diesem Beispiel) abgelegten Anmeldeinformationen abgefragt wird

Dies sollte bei allen Verbindungen bis auf Web Browser im externen Modul (in Verbindung mit Devolutions Web Login, DWL) funktionieren - falls es hier mehrere Anmeldeinformationen gibt, müsste die Verbindung mehrmals mit den jeweiligen Anmeldeinformationen angelegt werden.

lg,
Min

Bei Verbindung.png