Configuración de aprobación
Se pueden configurar diferentes ajustes preestablecidos de duración para el proceso de aprobaciones de Vault en Kron PAM. El siguiente parámetro se puede definir en el System Config Manager, y los tiempos de aprobación se indican en minutos, horas, días e infinito:
Nombre del parámetro | Valor del parámetro | Descripción |
|---|---|---|
sapm.approved.account.expiration.time.value | 30m,2h,5d ,-1 (“-1” significa infinito) | Este parámetro define el tiempo de expiración de la aprobación. |
El parámetro sapm.approved.account.expiration.time.values está estructuralmente conectado al parámetro sapm.show.password.expiration.time.values . Por ejemplo, si una cuenta ha recibido 2 horas de aprobación, no se muestran duraciones de checkout de contraseña que excedan las 2 horas. Dado que se configura paramétricamente, los parámetros sapm.approved.account.expiration.time.values y sapm.show.password.expiration.time.values siempre deben funcionar de manera síncrona.