Visão geral
O módulo Executions permite a propagação automatizada e segura de credenciais, tais como senhas, contas de serviço, chaves SSH e segredos em uma ampla variedade de ativos e aplicações corporativas.
Para certificados, consulte a seção de publicação de Certificados.
A propagação de credenciais refere-se ao processo de atualização ou injeção de credenciais em sistemas de destino, aplicações ou arquivos de configuração, garantindo que credenciais novas ou rotacionadas sejam distribuídas onde quer que seja necessário para uma operação contínua e sem interrupções.
Alvos de propagação suportados
Chaves SSH
- Implantação e atualização seguras de chaves públicas SSH para sistemas autorizados (propagação).
- Integração com fluxos de trabalho baseados em políticas para distribuição controlada.
Aplicações COM+ e DCOM
- As credenciais para serviços COM+ e DCOM podem ser propagadas de forma segura utilizando templates de execução e plugins sem agente (agentless).
- Todas as ações são orquestradas por meio de fluxos de trabalho automatizados, com registro detalhado (logging).
Credenciais de rede, pool de aplicações e anônimas do IIS
- Injeção e atualização automatizadas de credenciais anônimas, de pool de aplicações e de rede do IIS.
- Templates garantem que as atualizações sejam realizadas de forma transparente, minimizando o tempo de inatividade.
Credenciais Run As do SCOM
- Propagação de credenciais Run As do SCOM usando templates seguros, sem a necessidade de agentes locais.
Arquivos planos (scripts, arquivos de configuração, texto, binários)
- Atualizações sem agente de credenciais incorporadas em arquivos planos (scripts, arquivos de configuração, binários).
- Templates de execução suportam uma variedade de formatos de arquivo e lógicas personalizadas.
Configurações de logon automático do Windows
- Atualização segura e automatizada de credenciais usadas em cenários de logon automático do Windows.
- Todas as ações de propagação são registradas e auditáveis.
Bancos de dados
- Propagação de credenciais para os principais bancos de dados (Oracle, SQL Server, PostgreSQL, MySQL, MongoDB e outros).
- Templates suportam atualizações seguras de credenciais em strings de conexão, arquivos de configuração ou cofres de segredos.
Bots de RPA, LLMs e Scripts de Automação
- Entrega dinâmica e just-in-time: as credenciais são fornecidas sob demanda, com validade limitada e escopo controlado, reduzindo o risco de exposição e garantindo o princípio do menor privilégio.
- Rotação e revogação automatizadas: credenciais usadas por bots, LLMs e scripts podem ser rotacionadas ou revogadas automaticamente ao final da execução, mitigando riscos de uso indevido ou persistência indevida.
- Suporte a múltiplos frameworks e integrações: compatível com orquestradores modernos (Kubernetes, Jenkins, GitLab Runner, AWS Lambda, Azure Pipelines), bem como servidores locais (on-premises), computação em nuvem e edge computing.
Outros Ativos Suportados
- Serviços e Tarefas Agendadas do Windows.
- Contas de Serviço Gerenciadas do AD (gMSA/MSA).
- Chatbots e Assistentes Virtuais (Slack, Microsoft Teams, Google Gemini, ServiceNow).
- Agentes de DevOps e Orquestração (Jenkins, GitLab, AWS Lambda, Azure Pipelines e Kubernetes).
- Softwares Corporativos (SAP ECC, SAP S/4HANA, Oracle PeopleSoft, Salesforce e Dynamics 365).
- Configurações de gateway de área de trabalho remota (Remote Desktop Gateway).
- Bots de RPA (UiPath, Blue Prism, Automation Anywhere).
- Agentes de Automação de Segurança (SOAR, SIEM, EDR).
- Aplicações web, middleware, dispositivos OT/IoT, plataformas SaaS e em nuvem.
Principais Recursos
- Sem agente por padrão (agentless): as tarefas de propagação são realizadas sem a instalação de agentes nos ativos de destino, reduzindo a complexidade operacional e os riscos de segurança.
- Templates de execução: templates flexíveis e personalizáveis definem como as credenciais são propagadas para cada sistema ou aplicação de destino.
- Orquestração automatizada: a propagação pode ser acionada manualmente, agendada ou integrada com ITSM e automação de fluxos de trabalho.
- Auditoria e conformidade: cada evento de propagação é totalmente registrado, incluindo origem, destino, tipo de credencial e carimbo de data/hora (timestamp), atendendo a requisitos de conformidade.
- Aplicação de políticas: as ações de propagação estão sujeitas a fluxos de trabalho de aprovação e controles de políticas para segurança e segregação de funções.