上一主题: 如何配置端点以便使用 Web 服务 SAM SDK 应用程序下一主题: 管理共享帐户


配置终端集成

通过终端集成,您可以将您的 CA ControlMinder 端点与 SAM 相集成,以便跟踪签出特权帐户的用户的活动。 终端集成还让您指定,用户必须使用自动登录来登录到具有特权帐户的 CA ControlMinder 端点。

在配置终端集成之前,请验证以下各项:

下列步骤说明了如何为单个的特权帐户配置终端集成。 您可以使用策略为在多个端点上具有相同名称的特权帐户配置终端集成。

请按下列步骤操作:

  1. 在 CA ControlMinder 端点管理 中,依次单击“用户”选项卡、“用户”子选项卡,然后搜索您想为其配置终端集成的特权帐户。

    注意:有关如何在 CA ControlMinder 端点管理 中管理用户的详细信息,请参阅联机帮助

  2. 选择特权帐户。

    此时出现“修改用户”任务页面的“常规”选项卡。

  3. 在“帐户”部分中,选择下列选项中的一项或两项:
    使用原来的身份

    指定当 CA ControlMinder 写入审核记录并作出授权决策时,使用签出特权帐户的用户的名称,而不是特权帐户用户名。

    在登录前需要签出帐户

    指定用户必须使用自动登录来登录到具有该特权帐户的端点。 通过自动登录,用户可以签出密码并从 CA ControlMinder 企业管理 自动登录到端点。

  4. 单击“保存”。

    您已为该特权帐户启用和配置终端集成。

示例:配置终端集成的策略

下列策略为名为 administrator 的帐户配置终端集成。 策略指定当 CA ControlMinder 写入审核记录并作出授权决策时使用最初用户名,还指定用户必须使用自动登录以 administrator 身份登录到端点:

editusr administrator pupm_flags(use_original_identity)
editusr administrator pupm_flags(required_checkout)