A.5.3Segregazione dei compiti
Primario
Keeper consente la separazione dei ruoli amministrativi, in modo che gli amministratori della sicurezza possano gestire policy e utenti senza accedere ai contenuti sensibili della cassaforte. I permessi basati sui ruoli possono anche essere configurati per separare i compiti tra proprietari della cassaforte, amministratori e revisori.
A.5.15Controllo degli accessi
Primario
Keeper supporta le policy di controllo degli accessi tramite RBAC, le autorizzazioni per le cartelle condivise e l'applicazione centralizzata delle regole di accesso tra utenti e sistemi.
A.5.16Gestione delle identità
Primario
Keeper supporta la gestione del ciclo di vita delle identità tramite provisioning SCIM, integrazione SSO e deprovisioning automatizzato, garantendo che le identità degli utenti siano gestite in modo coerente in tutta l'organizzazione.
A.5.18Diritti di accesso
Primario
Keeper supporta la gestione dei diritti di accesso consentendo agli amministratori di eseguire il provisioning, modificare e revocare l'accesso degli utenti a credenziali e segreti in conformità con le politiche di controllo degli accessi.
A.8.2Gestione degli accessi con privilegi
Primario
KeeperPAM abilita l'accesso controllato alle credenziali con privilegi tramite l'accesso just-in-time, le approvazioni basate su flussi di lavoro e la rotazione automatica delle password.
A.6.7Accesso remoto sicuro
Primario
Keeper offre un accesso sicuro a credenziali e segreti senza esporre le password o fare affidamento sui tradizionali modelli di accesso basati su VPN.