التحكم في المعاملات والوظائف
3.1.2
تقيّد ضوابط الوصول القائمة على الأدوار (RBAC) في Keeper الوصول إلى بيانات اعتماد المعلومات غير المصنفة الخاضعة للرقابة (CUI) وأسرارها بناءً على الدور والمجلد المشترك والنطاق الإداري. تخضع إجراءات مثل مشاركة الأسرار أو تصديرها أو تعديلها لضوابط صريحة من خلال إنفاذ السياسات.
فصل المهام
3.1.4
يدعم Keeper فصل الأدوار الإدارية، بحيث يمكن لمسؤولي الأمان إدارة المستخدمين والسياسات من دون الوصول إلى محتويات الخزنة أو البيانات المشفرة.
الحد الأدنى من الامتيازات
3.1.5
يُطبّق Keeper مبدأ الحد الأدنى من الامتيازات من خلال منح المستخدمين حق الوصول إلى عناصر الخزنة ومجلداتها الضرورية فقط، باستخدام ضوابط دقيقة للأذونات.
استخدام الحسابات غير المميزة
3.1.6
يتيح Keeper استخدام حسابات المستخدمين القياسية للوصول المعتاد، ويقصر الوظائف الإدارية ذات الصلاحيات المرتفعة على الأدوار ذات الامتيازات التي تُعيّن من خلال ضوابط الوصول القائمة على الأدوار (RBAC).
الوظائف ذات الامتيازات
3.1.7
يقصر Keeper الوظائف ذات الامتيازات، مثل إنفاذ السياسات وتعيين الأدوار وإدارة الخزنة، على المستخدمين المصرح لهم من أصحاب الأدوار الإدارية.
إنهاء الجلسة
3.1.11
ينهي Keeper الجلسات تلقائيًا بعد انقضاء مهلة عدم النشاط القابلة للتهيئة، ويطلب إعادة المصادقة عند انتهاء صلاحيتها.
تحكم في الوصول عن بُعد
3.1.12
يوفر Keeper وصولًا آمنًا عن بُعد إلى بيانات الاعتماد والأسرار من دون كشف كلمات المرور، بالاعتماد على التحقق من الهوية وتخويل الصلاحيات المستند إلى السياسات.
سرية الوصول عن بُعد
3.1.13
يحمي Keeper عمليات الوصول عن بُعد باستخدام التشفير من طرف إلى طرف، مما يضمن عدم نقل بيانات الاعتماد والأسرار أو تخزينها مطلقًا في صورة نص واضح.
توجيه الوصول عن بُعد
3.1.14
يلغي Keeper الحاجة إلى التوجيه القائم على الشبكات الخاصة الافتراضية (VPN) من خلال التوسط في عمليات الوصول واسترداد البيانات بأمان من الخزنة المشفرة، مما يقلل مسارات الوصول غير المصرح بها.
الوصول المميز عن بُعد
3.1.15
يتيح KeeperPAM الوصول في الوقت المناسب، وعمليات الموافقة، والتدوير المؤتمت لبيانات اعتماد الحسابات ذات الامتيازات.