PAM
О BI.ZONE PAM 2.5
Архитектура
Аппаратные и программные требования
Что нового
Что нужно сделать при обновлении до 2.5
Установка и настройка
Схема развертывания
Развертывание PAM в Docker Compose
Отказоустойчивая инсталляция на несколько ВМ
Keycloak
Vault
Первичная настройка
Создание движка sshkeygen
Настройка аутентификации по AppRole
Настройка LDAP Engine для Shadow user
Настройка RDS для RemoteApp
Настройка событий аудита
Конфигурация компонентов PAM
Резервное копирование и восстановление
Интеграция PAM
Администрирование PAM
Начало работы
Справочник по разделам
Работа с PAM
Начало работы
Вход в PAM
Подключение к ресурсу
Группы подключений
Добавить комментарий к подключению
Добавить подключение в избранные
Выпуск сертификата
Поиск, фильтрация, отображение данных в таблице
Термины и определения
Вопросы и ответы
Какой объем занимает RDP-сессия в хранилище?
Сколько одновременных сессий поддерживает воркер?
Как работают SSH-подключения по сертификатам?
Как работают быстрые SSH-подключения?
Как работает запуск ansible в SSH-сессиях через PAM?
Как хранятся секреты в BI.ZONE PAM?
Можно ли использовать свое хранилище секретов?
Как работает Keystroke-мониторинг?
Какие события отправляются в SIEM?
Как обеспечить доступ к критически важным системам при сбое PAM
Поддерживает ли BI.ZONE PAM требования ФСТЭК к усиленной и строгой аутентификации?
Решение проблем
Общие ошибки
Ошибки SSH-подключений
Ошибки RDP и RemoteApp-подключений
Ошибки в типах приложений RemoteApp
Техническая поддержка
Уровни технической поддержки
Сообщение об уязвимости
Установка и настройка
Vault
Раздел описывает настройку BI.ZONE Vault для работы с секретами.
Настройка SMTP-сервера для сброса паролей
Первичная настройка