A.5.3Separación de funciones
Principal
Keeper permite la separación de roles administrativos, de modo que los administradores de seguridad puedan gestionar políticas y usuarios sin tener acceso al contenido sensible de la bóveda. Los permisos basados en roles también se pueden configurar para separar las funciones entre los propietarios de la bóveda, los administradores y los auditores.
A.5.15Control de acceso
Principal
Keeper admite políticas de control de acceso mediante RBAC, permisos de carpetas compartidas y aplicación centralizada de reglas de acceso en todos los usuarios y sistemas.
A.5.16Gestión de identidades
Principal
Keeper admite la gestión del ciclo de vida de identidades mediante el aprovisionamiento SCIM, la integración de SSO y la desincorporación automatizada, lo que garantiza que las identidades de los usuarios se gestionen de manera consistente en toda la organización.
A.5.18Derechos de acceso
Principal
Keeper admite la gestión de derechos de acceso al permitir que los administradores aprovisionen, modifiquen y revoquen el acceso de los usuarios a las credenciales y los secretos, de acuerdo con las políticas de control de acceso.
A.8.2Gestión de acceso privilegiado
Principal
KeeperPAM permite el acceso controlado a las credenciales privilegiadas mediante acceso justo a tiempo, aprobaciones basadas en flujos de trabajo y rotación automatizada de contraseñas.
A.6.7Acceso remoto seguro
Principal
Keeper proporciona acceso seguro a las credenciales y los secretos sin exponer contraseñas ni depender de modelos de acceso tradicionales basados en VPN.