PAM
О BI.ZONE PAM 2.3
Архитектура
Аппаратные и программные требования
Что нового
Что нужно сделать при обновлении до 2.3
Установка и настройка
Схема развертывания
Развертывание PAM в Docker Compose
Отказоустойчивая инсталляция на несколько ВМ
Keycloak
Vault
Первичная настройка
Настройка кэширования SSH MFA
Настройка аутентификации по AppRole
Настройка LDAP Engine для Shadow user
Настройка RDS для RemoteApp
Настройка событий аудита
Конфигурация компонентов PAM
Резервное копирование и восстановление
Администрирование PAM
Начало работы
Справочник по разделам
Работа с PAM
Начало работы
Вход в PAM
Подключение к ресурсу
Группы подключений
Добавить комментарий к подключению
Добавить подключение в избранные
Выпуск сертификата
Поиск, фильтрация, отображение данных в таблице
Термины и определения
Вопросы и ответы
Как работают SSH-подключения по сертификатам?
Как работают MFA-подключения по персональным сертификатам?
Как хранятся секреты в BI.ZONE PAM?
Как работает логирование текстовых команд в сессии?
Можно ли использовать свое хранилище секретов?
Как работает запуск ansible в SSH-сессиях через PAM?
Какие события отправляются в SIEM?
Как обеспечить доступ к критически важным системам при сбое PAM
Решение проблем
Общие ошибки
Ошибки SSH-подключений
Ошибки RDP и RemoteApp-подключений
Ошибки в типах приложений RemoteApp
Техническая поддержка
Уровни технической поддержки
Сообщение об уязвимости
Установка и настройка
Vault
Раздел описывает настройку BI.ZONE Vault для работы с секретами.
Настройка SMTP-сервера для сброса паролей
Первичная настройка