前のトピック: 手動でのポーリング タスクの開始次のトピック: サービス アカウントの検出


パスワード コンシューマのセットアップ方法

パスワード コンシューマは、アプリケーション、Windows サービス、および Windows スケジュール タスクです。特権アカウントおよびサービス アカウントを使用したスクリプトの実行、データベースへの接続、または Windows サービス、スケジュール済みタスク、または RunAS コマンドの管理を行います。 パスワード コンシューマによって、ハードコードされたパスワードをアプリケーション スクリプトから削除し、サーバ アカウントにパスワード ポリシーを強制的に適用します。

パスワード コンシューマには 2 つのグループがあります。

Software Development Kit パスワード コンシューマは特権アカウント パスワードを取得、チェックアウト、およびチェックインします。 他のすべてのタイプのパスワード コンシューマは特権アカウント パスワードを取得しますが、パスワードをチェックアウトまたはチェックインしません。

以下のプロセスでは、パスワード コンシューマをセットアップするために組織内のユーザが完了する必要があるタスクについて説明します。 各プロセス手順を完了するには、指定されたロールが必要です。 システム マネージャ管理ロールが割り当てられているユーザは、このプロセスのすべての CA ControlMinder エンタープライズ管理 タスクを実行できます。

パスワード コンシューマをセットアップするには、以下の手順に従います。

  1. システム管理者は、以下のようにエンドポイントを設定します。
    1. CA ControlMinder を、データベース、Windows 実行ユーザ、および Software Development Kit パスワード コンシューマを使用するエンドポイントにインストールします。

      システム管理者は、インストール処理中に SAM の統合機能を有効にできます。

      注: Windows スケジュール タスクまたは Windows サービス パスワード コンシューマを使用するのに、CA ControlMinder をエンドポイントにインストールする必要はありません。

    2. 以下のパスワード コンシューマを使用するエンドポイント上で、追加の設定手順を実行します。

    エンドポイントはパスワード コンシューマを使用するように設定されます。

  2. SAM ターゲット システム マネージャ ロールは、CA ControlMinder エンタープライズ管理 でパスワード ポリシーを作成します。 パスワード ポリシーによって、特権およびサービス アカウント用のパスワード ルールおよびパスワード失効間隔を設定します。
  3. SAM ターゲット システム マネージャは、CA ControlMinder エンタープライズ管理 でエンドポイントを作成します。 エンドポイントは、特権およびサービス アカウントによって管理されるデバイスです。 CA ControlMinder エンタープライズ管理 でエンドポイントを作成するか、SAM フィーダを使用して、エンドポイントをインポートできます。

    注: 特権アカウントのセットアップ時にすでにエンドポイントを作成している場合は、この手順を完了しません。

  4. データベース、Windows 実行ユーザ、またはSoftware Development Kit パスワード コンシューマを作成するには、以下の手順に従います。
    1. SAM ターゲット システム マネージャは、CA ControlMinder エンタープライズ管理 内の特権アカウントを検出または作成します。

      このユーザは、CA ControlMinder エンタープライズ管理 内での特権アカウントを検出および作成、または SAM フィーダを使用して特権アカウントをインポートできます。

    2. システム マネージャは、CA ControlMinder エンタープライズ管理 内で、データベース、Windows 実行ユーザおよびSoftware Development Kit パスワード コンシューマを作成します。

      システム マネージャは、パスワード コンシューマ 作成タスクの一部として、データベース、Windows 実行ユーザおよび Software Development Kit パスワード コンシューマを特権アカウントに関連付けます。

  5. Windows スケジュール タスクまたは Windows パスワード コンシューマを作成するには、SAM ターゲット システム マネージャがサービス アカウントを検出します。

    CA ControlMinder エンタープライズ管理 は、検出する各サービスおよびスケジュール済みタスクについて、パスワード コンシューマを作成します。

    注: CA ControlMinder エンタープライズ管理 は、ユーザがパスワード変更可能なアカウントによって実行されるサービスのみを検出します。 たとえば、CA ControlMinder エンタープライズ管理 は、ユーザのコンピュータの Administrator アカウントまたはドメイン アカウントによって実行されるサービスを検出しますが、NT AUTHORITY¥Local Service アカウントによって実行されるサービスは検出しません。

    これで、ユーザの組織のパスワード コンシューマがセットアップされます。

以下の図に、各プロセス手順を実行する特権アクセス ロールを示します。

次のフローチャートに、コンシューマのパスワードのセットアップ プロセスの各手順を実行する特権アクセス ロールを示します。