コンテンツにスキップ
日本語

認証情報ライブラリ

同じパスワードを複数の資産フォームに散らばせ、変えるたびに探し回る、という形にはしません。認証情報ライブラリは、システムが持つログインの秘密を並べます。専用は、その資産アカウントに付き、共有は一度名前を付けて複数ホストに載せます。秘密は版で残り、資産ごとにいまの版が見えます。接続のときバックエンドは載せた版をメモリで取り、注入します。ブラウザは平文を見ません。

一件の共有認証情報、ホストごとに版を確認5 / 5

まだ旧版のホスト C だけを再試行します。そのホストの検証が通ってから、そのマウントを新版にします。
  1. ライブラリの一件の共有認証情報を三台に載せ、各ホストが自分の現行版を記録します。
  2. パスワード変更はまず候補の秘密を保存し、それからホストごとに実行します。検証の結果はホストごとに分かれます。
  3. ホスト A の検証が通ると、そのマウントだけが先に新版へ切り替わります。ほかのホストはそれぞれの結果で進みます。
  4. ホスト A と B は検証して切り替わっています。ホスト C はまだ成功していないので、そのマウントは旧版のままです。
  5. まだ旧版のホスト C だけを再試行します。そのホストの検証が通ってから、そのマウントを新版にします。

Credential library: dedicated and shared credentials with three attached hosts

  • 専用:その資産アカウントに付き、そのホストだけに使います。
  • 共有:名前の付いた一件で、複数の資産アカウントに載せます。プロトコルが合わないものは一覧に出ません。

資産の作成や編集では、ログイン方法はこの資産専用か、ライブラリにある共有かを選びます。編集の引き出しにアカウント、使っている認証情報、いまの版が出ます。

共有の秘密を各ホストへどう届けるか

Section titled “共有の秘密を各ホストへどう届けるか”

ライブラリの共有一件から変更を始めます。ホストは背景で順に変わります。検証が通ったホストだけ新しい版へ進み、ほかは古い版のまま、一台ずつ再試行できます。ホストごとに別の新しい秘密を渡して共有を終えることも、一台だけ外すこともできます。

一括で同じパスワードを使うと、できた共有認証情報に名前が付き、あとの変更はライブラリから行います。ローテーション証跡レポートの共有印は認証情報そのものから取り、使った認証情報とそのホストの版を書きます。アカウント名で複数ホストを一度に選ぶときは アカウント名での一括パスワード変更 です。

認証情報の用途に応じて作成場所を選びます。

  1. 共有認証情報はライブラリで作成し、資産フォームでプロトコルが合う認証情報を選択します。
  2. 専用認証情報は資産フォームで「この資産専用」を選び、アカウント名と秘密を入力します。認証情報はマウントと同時に作成されます。
  3. 共有の変更、分割、一台の離脱は、いずれもライブラリのその行から始めます。

接続にアカウントが複数あるときは、選んだアカウントとそのときの版がセッションのスナップショットに入ります。

  • ライブラリの読みと管理は専用の監査分類で、分類から探せます。
  • マウント、アンマウント、範囲の変換(専用と共有)は記録に残ります。内容に秘密の材料は入りません。
  • ローテーションレポートは認証情報名と実行時の版のスナップショットを残します。共有印は認証情報の範囲から取ります。