A.5.3Rozdzielenie obowiązków
Podstawowy
Keeper umożliwia rozdzielenie ról administracyjnych, dzięki czemu administratorzy ds. bezpieczeństwa mogą zarządzać zasadami i użytkownikami bez dostępu do poufnej zawartości sejfu. Uprawnienia oparte na rolach można również skonfigurować tak, aby rozdzielić obowiązki między właścicieli sejfów, administratorami i audytorami.
A.5.15Kontrola dostępu
Podstawowy
Keeper wspiera zasady kontroli dostępu poprzez RBAC, uprawnienia folderów współdzielonych oraz centralne egzekwowanie reguł dostępu dla użytkowników i systemów.
A.5.16Zarządzanie tożsamością
Podstawowy
Keeper wspiera zarządzanie cyklem życia tożsamości dzięki obsłudze SCIM, integracji z SSO oraz automatycznemu odbieraniu dostępu użytkownikom, zapewniając spójne zarządzanie tożsamościami w całej organizacji.
A.5.18Prawa dostępu
Podstawowy
Keeper wspiera zarządzanie prawami dostępu, umożliwiając administratorom nadawanie, modyfikowanie i odbieranie użytkownikom dostępu do danych uwierzytelniających i tajnych danych zgodnie z zasadami kontroli dostępu.
A.8.2Zarządzanie dostępem uprzywilejowanym
Podstawowy
KeeperPAM umożliwia kontrolowany dostęp do uprzywilejowanych danych uwierzytelniających dzięki dostępowi just-in-time, zatwierdzeniom opartym na przepływach pracy oraz automatycznej rotacji haseł.
A.6.7Bezpieczny dostęp zdalny
Podstawowy
Keeper zapewnia bezpieczny dostęp do danych uwierzytelniających i tajnych danych bez ujawniania haseł i bez konieczności korzystania z tradycyjnych modeli dostępu opartych na sieciach VPN.