Skip to content

Konfigurieren einer BeyondTrust-Datenquelle

Richten Sie eine BeyondTrust-Datenquelle ein, um Benutzerkonten und Gruppen aus Ihrer BeyondTrust Password Safe-Umgebung zu ermitteln.

Voraussetzungen

  • Eine BeyondTrust-Instanz mit einer aktiven Password Safe-Umgebung.
  • Ein Benutzerkonto mit API-Zugang für die Hydden-Datenquelle. Hydden kann mit BeyondTrust-Experten zusammenarbeiten, um ein Modell der geringsten Privilegien anzuwenden.

Hinzufügen des BeyondTrust-Moduls zu einem Client

Das BeyondTrust-Modul muss zu einem konfigurierten Client in Hydden hinzugefügt werden, bevor Sie Daten erfassen können.

  1. Navigieren Sie zu Konfiguration | Ermittlung und wählen Sie die Registerkarte Clients.
  2. Suchen Sie Ihren Client für die BeyondTrust-Erfassung und klicken Sie auf die Schaltfläche Bearbeiten.
  3. Fügen Sie im Feld Module das Vault-Modul hinzu.
  4. Klicken Sie auf Aktualisieren.

Konfigurieren Ihrer Hydden BeyondTrust-Datenquelle

  1. Melden Sie sich bei Ihrem Hydden-Mandanten an.
  2. Navigieren Sie zu Konfiguration | Ermittlung und wählen Sie Datenquellen, oder gehen Sie zu https://portal.hydden.com/configuration/data-sources.
  3. Klicken Sie auf + Datenquelle hinzufügen.
  4. Wählen Sie im Konfigurationsassistenten unter Vault die BeyondTrust-Logo-Kachel.
  5. Geben Sie unter Name einen leicht identifizierbaren Namen für die Datenquelle ein.
  6. Das optionale Feld Voreinstellung können Sie ignorieren. Vorkonfigurierte Datenquellen-Voreinstellungen können aus der Dropdown-Liste ausgewählt oder über + hinzugefügt werden.
  7. Wenn Sie bereits Ihre Anmeldeinformation erstellt haben, wählen Sie diese aus der Dropdown-Liste Anmeldeinformation. Falls nicht, klicken Sie auf +, um jetzt eine zu erstellen.
    1. Das erste Feld ist standardmäßig auf BeyondTrust eingestellt.
    2. Geben Sie im Feld Name einen Namen für Ihre Anmeldeinformation ein.
    3. Geben Sie im Feld Benutzername den Benutzernamen des für den BeyondTrust Password Safe-Zugang konfigurierten Kontos ein.
    4. Geben Sie im Feld API-Schlüssel den API-Schlüssel für das Zugangskonto ein.
    5. Geben Sie im Feld Instanz-URL die BeyondTrust Password Safe-URL an.
    6. Klicken Sie auf Hinzufügen.
  8. Das optionale Feld Zeitplan können Sie ignorieren. Wählen Sie einen vorkonfigurierten Erfassungszeitplan aus der Liste oder fügen Sie einen neuen über + hinzu.
  9. Geben Sie unter Site die Site an, an der Ihr Client installiert ist. Verwenden Sie „default", wenn es nur einen Client für Ihre Organisation gibt.
  10. Benutzerdefinierte Eigenschaften ist ein optionales Feld. Geben Sie bei Bedarf key=value-Paare ein (zum Beispiel environment=production).
  11. Klicken Sie auf Hinzufügen, um die Datenquelle zu speichern.

TIP

Klicken Sie auf Jetzt ausführen, um eine Erfassung unmittelbar nach dem Speichern zu starten.

NOTE

Wenn benutzerdefinierte Zuordnungsregeln erforderlich sind, lesen Sie den Abschnitt Erweiterte Konfiguration im Thema Datenquellen-Übersicht.

Nach Abschluss einer Erfassung erscheinen Ihre BeyondTrust-Konten im Identity Posture Dashboard, in der Globalen Suche und in der Suchbibliothek.

Hydden Documentation and Training Hub