Establecer contraseña manual para cuentas dinámicas de bóveda
El módulo Vault cambia periódicamente las contraseñas de las cuentas dinámicas de Vault. El algoritmo de generación de contraseñas del vault de contraseñas crea contraseñas aleatorias y las asigna a las cuentas.
También es posible asignar una contraseña de su elección a cuentas dinámicas durante una duración especificada. Una vez que la contraseña asignada manualmente expire, Kron PAM generará y asignará automáticamente una nueva contraseña aleatoria.
Para establecer una contraseña manual para la cuenta dinámica de Vault, es necesario incluir la función single.connect.sapm.set.password.manual en el realm de funciones.

Con esta definición, los usuarios del grupo correspondiente que tengan el permiso Administrar contraseña o superior verán habilitado el botón Establecer contraseña en la pantalla de Vault. Este botón será funcional para las cuentas Bóveda del tipo tipo dinámico.

Un parámetro llamado Establecer contraseña manualmente se encuentra en la ventana emergente del grupo Configuración de Vault > Cambio de contraseña .

Suponga que el usuario tiene la función Set Manual Password de la pantalla Definición del portal y que la opción the Establecer contraseña manualmente está configurada en En en la pantalla Configuración de la bóveda . En ese caso, la opción Establecer contraseña manualmente estará disponible en la pantalla Vault Definition.

Incluso si este parámetro se define como Verdadero en Función del portal, Kron PAM puede garantizar que algunas cuentas de Vault no puedan establecer contraseñas manualmente según las configuraciones de Vault.
Si la función Set Manual Password no está definida como Falso en Función del portalen este caso, el sistema no habilitará al usuario en la ventana emergente Vault Password Change incluso si Establecer contraseña manualmente está definido como Verdadero en la pantalla Vault Configuration.
Cuando el usuario hace clic en el botón Establecer contraseña manual, aparecerá una ventana emergente para que ingrese una nueva contraseña. Si no se define ninguna regla de configuración de contraseña específica para la configuración de Vault correspondiente, se mostrará en la pantalla información indicando que la contraseña se establecerá de forma predeterminada con 3 letras mayúsculas, 3 letras minúsculas y 2 números.

Cuando el usuario ingresa el valor de la contraseña y hace clic en el botón Siguiente, aparecerá una ventana emergente donde el usuario podrá seleccionar cuánto tiempo se utilizará la contraseña e ingresar un comentario.

Los posibles valores para Duration Time se configuran con la propiedad “sapm.set.manual.password.expiration.time.values” de la pantalla System Config. Man. Si el usuario no define este parámetro, el valor predeterminado es “30m”. Las opciones se separan con comas, “m” representa minutos y “h” representa horas.
Se agregará un nuevo tipo de registro a la pantalla Vault Log y, si un usuario realiza la acción Establecer contraseña manualpara cualquier cuenta, esto se registrará como tal.
