Vault

Prev Next

A aplicação permite o armazenamento em cache, visualização e cópia de credenciais. Estas ações são equivalentes à utilização de um proxy, pré-visualização ou cópia através da interface web. O SIEM irá auditar e retransmitir todas essas ações.

Ao abrir a aplicação, você encontrará:

  • No canto superior esquerdo está a barra de pesquisa.
  • No canto superior direito está o botão Atualizar.
  • Abaixo da barra de pesquisa, tem os títulos:
    • Usuário: a credencial padrão para ações de elevação de privilégios dentro e fora do Vault.
    • Domínio: o nome do domínio do dispositivo.
    • Dispositivo: o dispositivo associado à credencial.
Informação

Se a credencial padrão não tiver um domínio registrado, ela exibirá o nome da máquina.

Usar uma credencial

Os usuários no Vault estão sempre associados às contas que usam para fazer login no Windows.

Atenção

O nome de usuário da estação de trabalho deve ter um usuário equivalente na plataforma Segura. Se você não tiver certeza sobre o nome de usuário, leia o artigo Requisitos.

  1. Acesse a área de trabalho do usuário.
  2. Inicie o Vault.
  3. Selecione a credencial que deseja usar na lista de credenciais.
  4. Clique com o botão direito do mouse na automação.
  5. Clique em Copiar ou Mostrar para acessar a senha.

Usar uma credencial em caso de indisponibilidade

Em casos de indisponibilidade da plataforma Segura. O Vault armazena as credenciais de usuário e senha localmente. Ele é criptografado e mantém as informações da última atualização. Assim, o usuário pode visualizar e copiar as credenciais e a senha.

  1. Acesse a plataforma Segura.
  2. Vá para EPM > Gerenciamento > Configurações > Parâmetros > EPM.
  3. Em módulos, ative a opção Habilitar credenciais?.
  4. Clique em Salvar.
  5. Acesse a estação de trabalho do usuário e siga as etapas para usar uma credencial.
Atenção

Este recurso não funciona em conjunto com o modo offline.

Configure solicitações de token para visualizar ou copiar credenciais

  1. Acesse a plataforma Segura.
  2. Configure token MFA OTP.
  3. Vá para EPM > Configurações > Parâmetros > Segurança.
  4. Marque a opção Forçar autenticação multifatorial para visualizar a senha? ou Forçar autenticação multifatorial para fazer login? como Sim.
  5. O usuário será solicitado a preencher um token para copiar ou visualizar a credencial.

Configurar a verificação de credenciais privilegiadas locais

  1. Acesse a plataforma Segura.
  2. Acesse o menu EPM > Configurações > Parâmetros > EPM.
  3. Vá para a seção Relatório.
  4. Marque a opção Habilitar verificação de credenciais privilegiadas locais?.
  5. Defina os dias e horários para execução.
  6. Clique em Salvar.