A.5.3Разделение обязанностей
Главный
Keeper позволяет разделить административные роли, чтобы специалисты по безопасности могли управлять политиками и пользователями без доступа к конфиденциальному содержимому хранилищ. Разрешения на основе ролей также помогают разделить обязанности между владельцами хранилищ, администраторами и аудиторами.
A.5.15Контроль доступа
Главный
Keeper поддерживает политики управления доступом с помощью ролевой модели (RBAC), разрешений для общих папок и централизованного применения правил доступа для пользователей и систем.
A.5.16Управление идентификацией
Главный
Keeper управляет жизненным циклом учетных записей за счет SCIM-инициализации, интеграции с SSO и автоматического отзыва прав. Это обеспечивает единый подход к управлению учетными записями по всей организации.
A.5.18Права доступа
Главный
Keeper облегчает управление правами: администраторы могут выдавать, изменять и отзывать доступ к учетным данным и секретам согласно политикам контроля доступа.
A.8.2Управление привилегированным доступом
Главный
KeeperPAM позволяет контролировать доступ к привилегированным учетным данным благодаря выдаче прав по запросу, правилам согласования и автоматической смене паролей.
A.6.7Безопасный удаленный доступ
Главный
Keeper предоставляет безопасный доступ к учетным данным и секретам без раскрытия паролей и без использования VPN.