A.5.3فصل المهام
أساسي
تتيح Keeper الفصل بين الأدوار الإدارية بحيث يستطيع مسؤولو الأمن إدارة السياسات والمستخدمين دون الوصول إلى محتويات الخزانة الحساسة. كما يمكن تهيئة الأذونات المستندة إلى الأدوار لفصل المهام بين مالكي الخزائن والمسؤولين والمراجعين.
A.5.15التحكم في الوصول
أساسي
تدعم Keeper سياسات التحكم في الوصول من خلال التحكم في الوصول المستند إلى الأدوار (RBAC)، وأذونات المجلدات المشتركة، والإنفاذ المركزي لقواعد الوصول عبر المستخدمين والأنظمة.
A.5.16إدارة الهوية
أساسي
تدعم Keeper إدارة دورة حياة الهوية من خلال التزويد عبر SCIM وتكامل تسجيل الدخول الأحادي وإلغاء التزويد المؤتمت، مما يضمن إدارة هويات المستخدمين باتساق على مستوى المؤسسة.
A.5.18حقوق الوصول
أساسي
تدعم Keeper إدارة حقوق الوصول من خلال تمكين المسؤولين من توفير وصول المستخدمين إلى بيانات الاعتماد والأسرار وتعديله وإلغائه وفقًا لسياسات التحكم في الوصول.
A.8.2إدارة الوصول المميز
أساسي
يتيح KeeperPAM وصولًا خاضعًا للتحكم إلى بيانات الاعتماد المميزة باستخدام الوصول في الوقت المناسب (JIT)، والموافقات المستندة إلى سير العمل، والتدوير التلقائي لكلمات المرور.
A.6.7الوصول الآمن عن بُعد
أساسي
توفر Keeper وصولًا آمنًا إلى بيانات الاعتماد والأسرار من دون الكشف عن كلمات المرور أو الاعتماد على نماذج الوصول التقليدية القائمة على الشبكات الافتراضية الخاصة (VPN).