Grupo de bóveda de contraseñas
Para ver las cuentas de Vault en una estructura de árbol y establecer permisos basados en grupos, las cuentas de Password Vault se pueden agrupar.
La adición de cuentas a grupos se puede hacer obligatoria agregando el siguiente parámetro en el System Configuration Manager:
Nombre del parámetro | Valor del parámetro |
|---|---|
sapm.group.required | true |
Los grupos de Password Vault se crean en una estructura de árbol. Los usuarios con derechos de portal pueden ver los grupos creados o crear grupos de Password Vault por sí mismos. La capacidad de crear un grupo de Password Vault es específica del usuario. Si se otorga permiso a otros grupos de usuarios, los usuarios que pertenezcan a estos también podrán verlo.
El formato único para las cuentas de Vault se proporciona como AccountName@/GroupFullPath. Dado que el carácter @ se usa como separador en esta estructura, su uso está prohibido al crear grupos de Vault.
Además, se puede permitir a los usuarios crear un grupo principal o solo un subgrupo. La razón de esta distinción es que la gestión de Password Vault puede ser realizada completamente por administradores, o los usuarios finales pueden gestionar sus grupos. Por lo tanto, el siguiente parámetro se define en el System Configuration Manager.
Nombre del parámetro | Valor del parámetro |
|---|---|
sapm.create.parent.group.right | true |
Los grupos de Password Vault con el mismo nombre se pueden crear en diferentes niveles de la estructura de árbol. Para que cada grupo de Password Vault sea único, se puede garantizar la distinción entre mayúsculas y minúsculas con el siguiente parámetro en el System Configuration Manager:
Nombre del parámetro | Valor del parámetro |
|---|---|
sapm.allow.case.insensitive.group.name | false |
Las siguientes funciones del portal se utilizan para los derechos de Password Vault Group:
- Grupos de bóveda de contraseñas Visibilidad del módulo: Los miembros del grupo de usuarios tienen derecho a ver la pestaña Vault. Los derechos relacionados con cuentas y grupos deben otorgarse individualmente.
- Gerente de Grupo SAPM: Los miembros del grupo de usuarios tienen derecho a ver la pestaña Vault, así como el derecho a agregar nuevos grupos. Los derechos relacionados con cuentas y grupos deben otorgarse individualmente.
- Administrador del sistema del grupo SAPM: Los miembros del grupo de usuarios tienen derecho a ver la pestaña Vault, así como el derecho a agregar nuevas cuentas, grupos o subgrupos. Los derechos relacionados con cuentas y grupos deben otorgarse individualmente.