前のトピック: CA Access Control for Virtual Environments によるエンドポイントおよびアカウント作成の仕組み

次のトピック: ネットワーク分離

アカウント パスワード ロックダウン ポリシーの設定

アカウント パスワード ロックダウン ポリシーは、CA Access Control for Virtual Environments が管理する各セキュリティ グループに対して設定します。 グループに追加する各管理対象デバイスには、CA Access Control for Virtual Environments により、特権パスワード ロックダウン ポリシーが適用されます。

重要: この手順を完了する前に、CA Access Control for Virtual Environments で作成し、管理する各エンドポイント タイプに対して管理特権を持つ、特権アカウントを作成します。

以下の手順に従います。

  1. [ワールド ビュー] - [セキュリティ グループ] - [セキュリティ グループ管理]に移動します。

    [セキュリティ グループ管理]ページが表示され、VMware vCenter サーバ上のセキュリティ グループと CA Access Control サーバの詳細が表示されます。

  2. セキュリティ グループを選択します。

    CA Access Control エンタープライズ管理 にセキュリティ グループ詳細とメンバが表示されます。

  3. [アクション]メニューから[アカウント パスワード ロックダウン ポリシーの追加]を選択します。

    <ホスト名> のパスワード管理ロックダウン ウィンドウが表示されます。

  4. ドロップダウン メニューからオペレーティング システム プロファイルを選択します。 オプション

    各オペレーティング システム プロファイルに対して固有のパスワード ロックダウン ポリシーを設定できます。

  5. 以下のフィールドに値を入力します。
    説明

    パスワード ロックダウン ポリシーの説明を指定します。

    オペレーティング システム プロファイル

    事前に選択したオペレーティング システム プロファイルが表示されます。

    接続アカウント

    各管理対象デバイスに接続するために CA Access Control for Virtual Environments が使用する管理者ユーザ アカウントを定義します。 [アカウントの作成]を選択して、管理者アカウントを作成します。

    接続アカウント

    アカウントが接続済みアカウントであることを指定します。

    管理対象アカウント

    各管理対象デバイス上に CA Access Control for Virtual Environments が作成する特権アカウントを定義します。

    パスワード ポリシー

    特権またはサービス アカウントに適用するパスワード ポリシーを指定します。 [パスワード ポリシーの作成]を選択して、パスワード ポリシーを作成します。

    チェックアウト期限

    チェックアウト アカウントが失効するまでの期間を分単位で指定します。

    専用アカウント

    単一ユーザだけがいつでもアカウントを使用することができるかどうかを指定します。 専用アカウントは、アカウントの使用を1 回に 1 ユーザに制限する、特権アカウントの制限事項です。

    チェックアウト時にパスワードを変更

    特権アカウントがチェックアウトされるたびに、CA Access Control エンタープライズ管理 でそのパスワードを変更するかどうかを指定します。

    チェックイン時にパスワードを変更

    ユーザまたはプログラムによって特権アカウントがチェックインされるたび、またはチェックアウト期間の失効時に、CA Access Control エンタープライズ管理 でそのパスワードを変更するかどうかを指定します。

    注: アカウントが専用ではない場合、すべてのユーザがアカウントをチェックインしている場合のみ、CA Access Control エンタープライズ管理 は新規特権アカウント パスワードを生成します。

    注: このオプションはサービス アカウントに適用されません。

    ログイン アプリケーション

    このエンドポイントに割り当てるログイン アプリケーションを指定します。

    注: ログイン アプリケーションをエンドポイントに割り当てる前に、まず、ログイン アプリケーションを作成します。 複数のログイン アプリケーションを同じエンドポイントに割り当てることができます。

  6. [サブミット]をクリックします。

    CA Access Control エンタープライズ管理 は、特権アカウント パスワード ロックダウン ポリシーをグループに対してサブミットします。

詳細情報:

パスワード ポリシーの作成