Przejdź do treści głównej
Powrót do katalogu konektorów

Konektor

Dashlane

Poświadczenie API, wpisywane dla każdego klienta osobno.

Firmowy menedżer haseł (producent francuski). Vigicap odczytuje faktycznie stosowaną METODĘ drugiego czynnika dla każdego członka — mocniejszy fakt niż ustawienie polityki — oraz kondycję haseł zespołu. Dashlane nie udostępnia dziennika aktywności, przynależności do grup ani wymogu drugiego czynnika: na te tematy nic nie jest twierdzone.

01

Co utworzyć w narzędziu

Dostęp tworzy się w Dashlane, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.

Gdzie je wygenerować

Console d'administration > Integrations > Developer Access > Create API key. La clé a la forme DLP_<teamUuid>_<accessKey>_<secretKey> et n'est affichée qu'une fois. Elle n'expire pas. Disponible sur toutes les offres professionnelles.

Minimalna rola

Clé d'API créée dans la console d'administration Dashlane (Integrations > Developer Access > Create API key). Dashlane déclare son API publique en lecture seule et ne propose aucune portée plus fine : la même clé donne accès aux quatre points de lecture. À noter pour votre propre journal d'audit : Dashlane indique ne pas consigner qui crée les clés ni quand l'API est appelée — les lectures de ce connecteur ne sont donc pas auditables côté éditeur.

Przejęte z modelu ról producenta i sprawdzone przed publikacją.

02

Co wpisać w Vigicap

Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.

Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.

  • Clé d'APItajne

    Générée dans Integrations > Developer Access. Elle contient l'identifiant de votre équipe : une clé par client.

    DLP_…_…_…

03

Kierowanie dla każdego klienta

Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.

04

Co robi, a czego nie robi

Wstępnie wypełniane cele ReCyF

Odczyt zasila jeden cel referencyjnego zbioru ANSSI ReCyF. PROPONUJE go: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.

  • #10 Gestion des identités et des accès des utilisateurs aux systèmes d'informationZarządzanie tożsamościami i dostępem użytkowników do systemów informatycznych

Tylko odczyt

Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.

Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.

Weryfikacja

API jest publiczne i udokumentowane, ale dostępne wyłącznie w ramach płatnej subskrypcji, do której producent nie udostępnia wersji próbnej: nie istnieje instancja, którą moglibyśmy uzyskać, aby go uruchomić. To nie jest „jeszcze nie zrobione” — potrzebny byłby klient, który użyczy nam swojego tenanta.

Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.