Внешние системы хранилища секретов

Использование временных ключей, токенов, паролей и других секретов, которые находятся во внешних хранилищах, для доступа пользователей в разные ИТ-системы или другие внутренние ресурсы корпоративной инфраструктуры.



Сценарий позволяет настроить выдачу секретов для доступа как существующим учетным записям, так и создаваемым динамически, на время работы пользователей (механизм динамических ролей). Поэтому при выдаче секретов нет необходимости вводить данные для доступа в смежные системы (например, пароли). Для каждого пользователя могут создаваться сложные вычисляемые политики доступа к различным секретам на основе групп LDAP, иерархической структуры ключей и метаданных.


У пользователей появляется возможность выполнять регулярную очистку сессионной информации о выданных секретах с указанием допустимого времени жизни, а также автоматически производить их ротацию согласно заданным политикам. Благодаря этому автоматизируются процессы по выдаче доступов и закрывается ещё больше ИБ-потребностей бизнеса.
 


Интеграции:


[ Passwork ]

[ AT Consulting ]