ボールト(Vault)パスワード管理

ボールト(Vault)とは、Safous ZTNA 環境に認証情報を保存して、管理者がSSO 機能で特定のアクセスアプリケーションをマッピングしやすくする機能です。Safous ZTA のほとんどのアプリケーションタイプは、ネットワークアプリケーションを除き、SSO 設定でサポートされています。


ボールト自体には、Password、Private Key、API Key、Generic Secretという4種類のクレデンシャル管理があります。ここではパスワードベースのボールト管理のみを説明し、アプリのBasicとWindowsのSSO設定に使用できるようにします。この作業を行うためにテナントを変更するための管理者ユーザが必要です。管理者権限については、以下のKBを確認してください。:

新しいボールト(Vault)パスワードの作成

  1. https://portal.safous.comにログインします
  2. Settingsタブ> ZTNA に移動します。
  3. Vaultより、Passwordを選択します。
  4.  "New Password" ボタンをクリックします。
    image-png-Jun-05-2022-02-15-12-19-PM

  5.  新しいボールトパスワードに対して複数のフォームが表示されます。 
    image-png-Jun-05-2022-02-16-00-31-PM

  6. フォームを記入するときは、次のルールに従ってください。
    Name は必須フィールドで、格納域パスワードの他の名前と一意の値としてください。
    Username  は必須項目で、ここには、SSO で使用するユーザー名を入力します。 
    Password も必須項目です。(Username  で入力したユーザー名にバインドするパスワード/クレデンシャルをここに入力します。) 

  7. "Save" をクリックすると、パスワードが正常に追加されたことを示すポップアップ通知が表示されます。
    image-png-Jun-05-2022-02-22-46-40-PM
    image-png-Jun-05-2022-02-23-53-76-PM



既存のボールトパスワードの変更

  1. https://portal.safous.comにログインします。
  2. Settingsタブ> ZTNA に移動します。
  3. Vaultで、Passwordを選択します。
  4. 既存のパスワードのプラス記号(+)ボタンをクリックすると、その特定のパスワードリストの詳細が展開されます。 
    image-png-Jun-05-2022-05-58-42-46-PM
  5. 既存パスワードの(+)をクリックし、詳細内容を確認ください。"Edit" ボタンで編集が可能です。 
    image-png-Jun-05-2022-06-00-48-49-PM
  6.  編集がおわったら、 "Save"をクリックします。 
    image-png-Jun-05-2022-06-03-37-52-PM


既存のボールトパスワードの削除

  1. https://portal.safous.comにログインします。
  2. Settingsタブ> ZTNA に移動します。
  3. Vaultから、Passwordを選択します。
  4. 既存のパスワードのプラス記号(+)ボタンをクリックすると、その特定のパスワードリストの詳細が展開されます。 
    image-png-Jun-05-2022-05-58-42-46-PM
  5.  詳細値が展開されます。削除したいパスワードに対し、"Delete" ボタンをクリックしてください。
    image-png-Jun-05-2022-06-20-14-92-PM 
  6.  削除確認が求められます。 "OK"を選択すると、パスワードが完全に削除されます。その後、削除に関するポップアップ通知が表示されます。
    image-png-Jun-05-2022-06-22-01-74-PM
    image-png-Jun-05-2022-06-23-33-07-PM