リソース種別の管理

PAM360は、デフォルトで一連の定義済みリソース種別を提供します。これらに加えて、組織のニーズに合わせて、無制限の数のカスタムリソース種別を作成できます。リソース種別は、リソースタブと管理タブの両方から管理できます。リソース種別を追加、編集、削除、カスタマイズできるほか、識別しやすいようにカスタムアイコンを割り当てることもできます。このドキュメントでは、PAM360でサポートされているリソース種別のカテゴリと、それらに対して実行できる操作について説明します。

PAM360で利用可能なリソース種別とそのパラメーターの詳細については、リソース種別のヘルプドキュメントを参照してください。このドキュメントを読み終える頃には、以下のリソース種別の管理操作について詳しく理解しているはずです。

  1. リソース種別を追加
  2. リソース種別の編集または削除
  3. リソース種別フィルターの有効化

1.リソース種別を追加

  1. [管理] >> [Resource Management] >> [リソース種別]、または [リソース] >> [リソース種別] へ移動します。
  2. リソース種別のウィンドウで追加をクリックします。これにより、リソース種別を追加ダイアログボックスが開きます。
  3. 新しいリソース種別に名前を付けてください。
  4. 参照をクリックして、カスタムアイコンをアップロードしてください。アイコンがアップロードされていない場合、PAM360はデフォルトのアイコンを割り当てます。
    manage-resource-types-1
  5. 一般セクションで、新しいリソース種別に必要なリソース属性アカウント属性を選択します。
  6. 高度な設定セクションで、パスワードリセットの仕組みを定義します。以下のオプションが利用できます:
    • 既存のリソース種別: 新しいリソース種別が既存のリソース種別と類似している場合(例:CiscoまたはHPのネットワークデバイスのバリエーション)は、こちらを選択してください。これにより、PAM360は類似のアクションを自動的に関連付けることが保証されます。
      manage-resource-types-2

      さらに、ユーザーはデータベースサーバーのカテゴリから任意のリソース種別を選択し、ニーズに合わせてカスタマイズできる柔軟性を備えています。カスタムデータベース属性を備えた、JDBCをサポートするNoSQLサーバーやその他のSQLサーバーを作成することも可能です。カスタマイズされた値は、パスワードのリセット、パスワードの検証、アカウントの検出、およびSQL自動ログオンセッションの処理中に適用されます。カスタムデータベースリソース種別の作成方法と構成方法については、こちらをクリックしてください。

      メモ:

      すべてのデータベース接続値を慎重に検証してください。設定ミスは、SQLインジェクション攻撃やその他のセキュリティ脆弱性につながる可能性があります。

      メモ:

      カスタムデータベースリソース種別を作成する要求はすべて、カスタムデータベース接続の管理権限を持つユーザーに承認のために送信されます。

      manage-resource-types-3
    • パスワード変更プラグイン[管理] > [Password Management][パスワード変更プラグイン] にてカスタムプラグインを作成した場合は、こちらを選択してください。パスワード変更プラグインの詳細については、こちらをクリックしてください。
    • SSHコマンドセット:リソース種別がネットワークデバイスであり、パスワードリセットのためにカスタムのSSHコマンドセットが必要な場合は、このオプションを使用してください。SSHコマンドセットの詳細については、こちらをクリックしてください。
  7. 保存をクリックして、新しいリソース種別を追加します。新しく作成したリソース種別が、リソース種別ドロップダウンメニューで使用できるようになりました。

2.リソース種別の編集または削除

以下の手順では、リソース種別の編集方法について説明します。

  1. [管理] >> [Resource Management] >> [リソース種別] へ移動します。
  2. 必要なリソース種別を見つけて、編集アイコンをクリックします。一括変更を行うには、必要なリソース種別を選択し、一括変更をクリックします。
  3. ポップアップウィンドウで、必要に応じてリソースおよびアカウントの属性を選択または選択解除します。

    メモ:

    リソース種別の高度な設定セクションは変更できません。また、既定のリソース種別は編集できません。

  4. [保存]をクリックして変更を適用します。

リソース種別を削除するには、次の手順に従ってください。

  1. [管理] >> [Resource Management] >> [リソース種別] へ移動します。
  2. 削除するリソース種別を選択してください。削除をクリックし、ポップアップダイアログでOKをクリックして確定します。

    メモ:

    デフォルトのリソース種別は削除できません。ただし、要件に合わせて属性を変更することも可能です。

3.リソース種別のフィルターの有効化

リソース種別フィルターを使用すると、頻繁に使用される必要なリソース種別のみを表示することで、リソースの追加ドロップダウンメニューを簡素化できます。リソース種別フィルターを有効にするには、以下の手順に従ってください。

  1. [管理] >> [Resource Management] >> [リソース種別] へ移動します。
  2. フィルターオプションをクリックしてください。ポップアップウィンドウで、ソースタイプ フィルターの有効チェックボックスを選択し、ドロップダウンリストに表示するリソース種別を指定します。
  3. フィルターを有効にするには、保存をクリックしてください。
    manage-resource-types-4