EventSentry unterstützt eine Reihe von Authentifizierungstypen, die im Authentifizierungsmanager abgerufen und gespeichert werden. Auf den Authentifizierungsmanager kann sowohl über den Ribbon (Tools -> Authentication) als auch über verschiedene Funktionen in der Verwaltungskonsole zugegriffen werden, wenn den Funktionen Anmeldeinformationen zugewiesen werden.
EventSentry unterstützt die folgenden Authentifizierungstypen:
|
|
Important Info for Windows Credentials & Heartbeat Monitoring Windows credentials entered will be encrypted in the registry, and can only be decrypted by the user who encrypted them. E.g., if user Bulls\DerrickR configures credentials for hosts, then the EventSentry Heartbeat Monitor service needs to also run under the Bulls\DerrickR user account.
Note that the Heartbeat Agent, when utilizing the collector, does not need to utilize Windows credentials. |

Hinzufügen von Konten EventSentry Anmeldeinformationen werden durch einen eindeutigen "Kontonamen" identifiziert, wobei zwischen Groß- und Kleinschreibung unterschieden wird. Ein Konto wird durch Klicken auf das +-Symbol im Authentifizierungsmanager hinzugefügt .
Windows/SSH Geben Sie einen gültigen Benutzernamen, ggf. einschließlich der Domäne (nur Windows), sowie ein Kennwort an.
EventSentry Der Authentifizierungsmanager bestimmt automatisch, ob Windows- oder SSH-Anmeldeinformationen verwendet werden sollen, je nach Gruppe/Hosttyp.
LAPS-Unterstützung Windows-Anmeldeinformationen können für die Verwendung von LAPS konfiguriert werden , indem das Kontrollkästchen "LAPS verwenden" aktiviert wird. LAPS wird nur von der Verwaltungskonsole (für die Agentenverwaltung) verwendet. Der Heartbeat-Agent hat nicht die Möglichkeit, LAPS-Passwörter dynamisch aus dem AD abzurufen.
SNMP Für SNMP v1 und v2c muss nur eine Community angegeben werden.
Für SNMP v3 können ein Benutzername und entweder Authentifizierung, Verschlüsselung oder sowohl Authentifizierung als auch Verschlüsselung angegeben werden.
Microsoft Cloud Erfordert eine Anwendungs-ID (auch Client genannt), eine Verzeichnis-ID (auch Tenant genannt) und Client-Anmeldeinformationen (Passwort). Die eingegebenen Anmeldeinformationen können über eine Testschaltfläche überprüft werden.
OAuth Erfordert eine Client ID, Client Secret, Server Auth & Server Token URLs sowie einen Bereich. Wenn Sie auf Initialisieren klicken, werden ein Zugriffstoken und ein Aktualisierungs-Token (falls verfügbar) abgerufen. Schreibgeschützte Kontrollkästchen zeigen an, welche Token derzeit verfügbar sind. |
|
Berechtigungsnachweise zuweisen
Berechtigungsnachweise können der ausgewählten Entität entweder durch Auswahl eines Kontonamens aus der Liste oder durch Hinzufügen eines neuen Kontos zum Authentifizierungsmanager mit dem Symbol + zugewiesen werden. Ein grünes Häkchen neben einem Kontonamen zeigt an, dass das Konto der aktuell ausgewählten Entität zugeordnet ist.
Entfernen von Berechtigungsnachweisen
Berechtigungsnachweise können von einer ausgewählten Entität entfernt werden, indem Sie auf "Set Authentication" in der Multifunktionsleiste oder im Kontextmenü und anschließend auf "Clear Selection" im Authentifizierungsmanager klicken.