PAM Cấu hình tính năng sử dụng Template để tạo một lúc nhiều Secret

Pun

Junior

Sử dụng Template để tạo một lúc nhiều Secret​

1. Tạo Policies​

· Bước 1: Bạn cần tạo một Policy để gắn vào Folder với mục đích rằng: “Các secret nào thuộc Folder này thì sẽ chấp hành các tính năng sau được bật lên như là Session Recording, Checkout, Approval to Lauch Secret, Block clipboard” Secret Settings > Policies > Create
1788687115612.png



· Bước 2: Đặt tên cho Policy và enable các tính năng theo yêu cầu có thể là Session Recording, Checkout, Approval to Lauch Secret, Block clipboard
1788687129805.png

1788687157631.png



2. Gắn Policies vào Folder​

· Bước 1: Tạo một Folder, folder này sẽ chứa các Secret được tạo ra từ Template. Secrets > Public Folder > Create
1788687184657.png






· Bước 2: Đặt tên cho Folder, chọn nơi mà thư mục đó lưu vào và gắn Polices đã tạo ở bước 9.1 vào Folder này. Do đó, tất cả các Secret thuộc Folder này sẽ được tự động enable các tính năng đã được cấu hình trong Policies. Ngoài ra, gắn them user được quyền xem/sửa đối với folder này.
1788687195176.png

1788687207040.png



9.3. Tạo Secret thông qua file Template​


· Bước 1: Vào Secrets > Secrets > Upload
1788687222472.png





· Bước 2: Tải file template về, lưu ý là tạo password để mở file template
1788687232619.png

1788687248579.png







· Bước 3: Mở file Template và nhập pass
1788687257398.png






· Bước 4: (tùy chọn): Nếu khi mở file template lên mà gặp lỗi này thì do Windows tự blocked file untrust. Sửa bằng cách chuột phải vào file này và tick chọn Unblock -> Apply
1788687263510.png

1788687268810.png





· Bước 5: Thêm các thông tin vào các cột sau Secret Template, Name, Folder, Target-Address, Username, Password, các cột còn lại là tùy chọn. Sau khi điền xong thì Save lại file template
1788687297595.png



· Bước 6: Upload file template vừa sửa vào FortiPAM
1788687308376.png

1788687319402.png

1788687365862.png
 
Sửa lần cuối:
Back
Top