
Konektor
privacyIDEA
Poświadczenie API, wpisywane dla każdego klienta osobno.
Samodzielnie hostowany, otwartoźródłowy serwer uwierzytelniania wieloskładnikowego (MFA), używany przez MSP jako scentralizowany backend tokenów OTP (VPN, SSO, aplikacje biznesowe). Vigicap odczytuje liczbę zarejestrowanych i aktywnych tokenów na serwerze, aby ocenić cel ReCyF « Authentification renforcée (MFA) ». Obecność aktywnych tokenów dowodzi, że zdolność MFA jest wdrożona, ale nie że jest ona narzucona wszystkim kontom klienta.
01
Co utworzyć w narzędziu
Dostęp tworzy się w privacyIDEA, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.
Gdzie je wygenerować
Należy użyć istniejącego konta administratora privacyIDEA (Config > Administrators w interfejsie webowym) albo utworzyć konto dedykowane do odczytu — Vigicap potrzebuje jedynie wylistować tokeny przez /token/.
Minimalna rola
Un administrateur dédié (Config > Administrators) couvert par une policy de périmètre « admin » n'accordant que l'action « tokenlist » : les policies admin de privacyIDEA fonctionnent en liste blanche, ce compte ne peut donc rien faire d'autre que lister les jetons.
Przejęte z modelu ról producenta i sprawdzone przed publikacją.
02
Co wpisać w Vigicap
Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.
Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.
- Nazwa użytkownikatajne
Konto administratora privacyIDEA (Config > Administrators).
admin
- Hasłotajne
Hasło powyższego konta administratora.
Mot de passe administrateur
03
Kierowanie dla każdego klienta
Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.
04
Co robi, a czego nie robi
Wstępnie wypełniane cele ReCyF
Odczyt zasila jeden cel referencyjnego zbioru ANSSI ReCyF. PROPONUJE go: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.
- #10 Gestion des identités et des accès des utilisateurs aux systèmes d'informationZarządzanie tożsamościami i dostępem użytkowników do systemów informatycznych
Tylko odczyt
Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.
Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.
Weryfikacja
Ten konektor został uruchomiony od początku do końca na rzeczywistej instancji narzędzia, a nie tylko przetestowany na atrapie.
Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.