Accounts

Gerenciamento centralizado de credenciais para todos os ativos. Inclui criação, rotação, descoberta e backup de contas com múltiplas funcionalidades de automação e segurança.Gerenciamento centralizado de credenciais para todos os ativos. Inclui criação, rotação, descoberta e backup de contas com múltiplas funcionalidades de automação e segurança.

Lista de Contas

Acessar Contas

Gerenciamento centralizado de credenciais para todos os ativos. Inclui criação, rotação, descoberta e backup de contas.

Lista de Contas

Caminho: Sysadmin › Identidades › Contas

A lista exibe todas as contas cadastradas no sistema com filtros por ativo, usuário, status, etc.

Tipos de Contas

Tipo
Descrição
Criação
Sincronização

Contas Comuns

Criadas manualmente

Manual

Estática

Contas Virtuais

Criadas por regras de autorização

Automática

Dinâmica

Adicionar Conta Manual

  1. Clique em + Adicionar Conta

  2. Selecione o Ativo

  3. Preencha: Nome de Usuário, Senha, Chave SSH, Su/Sudo

  4. Clique em Salvar

Preenchimento em Lote

Associe uma mesma conta a múltiplos ativos simultaneamente. Ideal para contas com mesmo usuário em vários servidores (ex: conta "postgres" em todos os bancos).

Segurança de Visualização

Por padrão, visualizar senha requer MFA. Toda visualização é registrada no audit log.

Modelos de Conta

Simplifique a criação de contas idênticas em múltiplos ativos. Ex: conta "postgres" em 10 bancos PostgreSQL.

  1. Acesse Sysadmin › Identidades › Modelos

  2. Clique em + Criar Modelo

  3. Preencha: Nome, Usuário Padrão, Senha

  4. Salve

Modelos são utilizados em Autorizações para criação automática de contas virtuais.

Propagação de Contas

Criar e enviar contas automaticamente para múltiplos ativos.

Fluxo

  1. Defina parâmetros: ativo, usuário, estratégia de senha

  2. Execute agora ou agende

  3. DataDike PAM executa scripts de automação

  4. Conta criada e senha sincronizada

Opção
Descrição

Executar Agora

Inicia imediatamente

Agendar

Execução futura ou cron

Verificar Logs

Histórico de execuções

Coleta de Contas (Account Gather)

Descobrir e catalogar contas existentes em ativos automaticamente.

  1. Defina um ativo como alvo

  2. Informe credenciais privilegiadas (root/admin)

  3. DataDike PAM lista usuários do sistema

  4. Sincronize com DataDike PAM ou ignore

Resultados: nome de usuário, UID, shell, home directory, status (Novo/Existente).

Rotação de Senha

Trocar senhas automaticamente em intervalos regulares (ex: 90 dias).

Protocolos Suportados

Protocolo
Suporte

SSH (Linux/Unix)

MySQL

PostgreSQL

Oracle

SQL Server

MongoDB

Windows RDP

Criar Tarefa

  1. Acesse Sysadmin › Identidades › Automações › Mudança de senha

  2. Configure: Nome, Usuário, Ativo, Estratégia de senha

  3. Agendamento (intervalado ou cron)

  4. Salve

Backup de Conta

Backup periódico de credenciais criptografadas com divisão de chave (split-key).

Modelo de Segurança: Chave dividida em duas partes (A e B) enviadas para destinatários diferentes. Ambas necessárias para descriptografar.

Aspecto
Detalhe

Algoritmo

AES-256-CBC

Divisão de Chave

Shamir Secret Sharing (2 de 2)

Formato

Encrypted ZIP ou JSON

Recuperação

  1. Obtenha Chave A e Chave B dos respectivos destinatários

  2. Combine chaves no DataDike PAM › Recuperar Backup

  3. Senhas são descriptografadas e acessíveis

Caminho: Sysadmin > Identidades > Contas

A lista exibe todas as contas cadastradas no sistema com filtros por ativo, usuário, status, etc.

Tipos de Contas

Tipo
Descrição
Criação
Sincronização

Contas Comuns

Contas criadas manualmente no DataDike PAM

Manual via "Adicionar Conta"

Estática

Contas Virtuais

Contas criadas automaticamente por regras de autorização

Automática (Sistema)

Gestão de Contas

Gerenciamento centralizado de credenciais para todos os ativos. Inclui criação, rotação, descoberta e backup de contas com múltiplas funcionalidades de automação e segurança.

Lista de Contas

Acessar Contas

Caminho: Sysadmin > Identidades > Contas

A lista exibe todas as contas cadastradas no sistema com filtros por ativo, usuário, status, etc.

Tipos de Contas

Adicionar Conta Manual

  1. Clique em + Adicionar Conta

  2. Selecione o Ativo

  3. Preencha: Nome de Usuário, Senha, Chave SSH, Su/Sudo

  4. Clique em Salvar

Preenchimento em Lote

Associe uma mesma conta a múltiplos ativos simultaneamente. Ideal para contas com mesmo usuário em vários servidores.

Modelos de Conta

Simplifique a criação de contas idênticas em múltiplos ativos. Exemplo: Criar conta "postgres" com mesma senha em 10 bancos PostgreSQL.

Criar Modelo

  1. Acesse Sysadmin > Identidades > Modelos

  2. Clique em + Criar Modelo

  3. Preencha: Nome do Modelo, Usuário Padrão, Senha Padrão

  4. Salve o modelo

Modelos são utilizados em Autorizações para criação automática de contas virtuais.

Propagação de Contas (Account Push)

Automaticamente criar e enviar contas para múltiplos ativos.

Fluxo

  1. Defina parâmetros: ativo, usuário, estratégia de senha

  2. Execute agora ou agende

  3. DataDike PAM executa scripts de automação

  4. Conta criada e senha sincronizada

  5. Acompanhe logs de execução

Coleta de Contas (Account Gather)

Automaticamente descobrir e catalogar contas existentes em ativos.

Fluxo

  1. Defina um ativo como alvo

  2. Informe credenciais privilegiadas (root/admin)

  3. DataDike PAM executa descoberta

  4. Exiba lista de contas descobertas

  5. Sincronize com DataDike PAM ou ignore

Resultados

Após execução, a lista exibe: nome de usuário, UID, shell padrão, home directory, status. Ações: Sincronizar, Deletar do Ativo, ou Ignorar.

Rotação de Senha (Password Change)

Automaticamente trocar senhas em intervalos regulares (ex: a cada 90 dias) para conformidade de segurança.

Protocolos Suportados

Criar Tarefa

  1. Acesse Sysadmin > Identidades > Automações > Mudança de senha

  2. Configure: Nome, Usuário alvo, Ativo, Estratégia de senha

  3. Configure agendamento (intervalado ou cron)

  4. Salve

Backup de Conta

Periodicamente fazer backup de credenciais criptografadas com divisão de chave (split-key).

Modelo de Segurança: Chave dividida em duas partes (A e B) enviadas para dois destinatários diferentes. Ambas necessárias para descriptografar.

Atualizado

Isto foi útil?