stefankittel
Goto Top

Passwordmanager für Windows mit AD-Anbindung gesucht

Moin,

die Suche hier im Forum brachte nichts aktuelles (was ich finden konnte) und bevor ich im Internet schaue möchte ich Einmal nach Eure Erfahrungen fragen.

Für einen Kunden (50 MA) suche ich einen Kennwortmanager.
Weil die verschiedene OnPremise-Softwareen einsetzen (WaWi, Buchhaltung, Banking, etc) die keine AD-Anbindung haben.

Die Software wird nur auf den On-Premise-Windows-Fat-Clients gestartet.
Die soll nicht aus dem Internet verfügbar sein.
Wenn ein Benutzer am AD angemeldet ist, soll er die Software ohne weitere Kennwortabfrage starten können.

Hat Jemand einen Adhoc-Empfehlung?

Viele Grüße

Stefan

Content-ID: 12344842144

Url: https://administrator.de/contentid/12344842144

Ausgedruckt am: 23.11.2024 um 09:11 Uhr

dazzle
dazzle 18.01.2024 um 12:51:41 Uhr
Goto Top
MirkoKR
MirkoKR 18.01.2024 um 13:07:41 Uhr
Goto Top
Passwort-Manager sind geundsätzlich mit Vorsicht zu nehmen ...

Populäre, z.B. K*pass (m. W. AD-fähig) fallen regelmäßig durch Sicherheitslücken auf, was dann sehr umfangreiche Probleme mitbringen kann ...
DerMaddin
DerMaddin 18.01.2024 um 13:08:21 Uhr
Goto Top
Moin,

wir haben den hier: Pleasant Password Server
Man kann entweder mit einem Client auf den Server zugreifen oder über Webbrowser.

Vorteil, der Client ist ein modifizierter KeePass Client, der auch viele AddIns erlaubt.
StefanKittel
StefanKittel 18.01.2024 um 13:11:09 Uhr
Goto Top
Zitat von @MirkoKR:
Passwort-Manager sind geundsätzlich mit Vorsicht zu nehmen ...
Populäre, z.B. K*pass (m. W. AD-fähig) fallen regelmäßig durch Sicherheitslücken auf, was dann sehr umfangreiche Probleme mitbringen kann ...

Naja.. aktuell hat der Benutzer Martin Mustermann in der WaWi-Software den Benutzernamen MM und das Kennwort MM face-smile
DerMaddin
DerMaddin 18.01.2024 um 13:29:23 Uhr
Goto Top
@MirkoKR: soweit mir bekannt, sind die Sicherheitslücken aber auf lokal installierte Passwort-Manager begrenzt. Siehe auch hier z.B. das CVE von Pleasant Password Server und im speziellen den Absatz "Limited Scope/Impact".

Mit anderen Worten, der Angreifer benötigt Zugriff auf die lokale Maschine wo die Datenbank liegt.
commodity
commodity 18.01.2024 aktualisiert um 13:50:37 Uhr
Goto Top
Die Aussage von @MirkoKR ist zudem unbelegt und pauschal.
Keepass und KeepassXC sind sehr sauber. Dass Updates eingespielt werden, können wir ja wohl voraussetzen face-big-smile
Auch der vom Kollegen @DerMaddin angeführte Pleasant Password Server sieht mir sehr sauber aus.

Zur Frage von Stefan kann ich leider nichts beitragen. face-smile Ich würde das ggf. mit nem eher einfachen PW und Windows Hello oder einem Yubikey als 2. Faktor lösen, notfalls ginge u.U. auch eine hinterlegte Schlüsseldatei, finde das Konzept aber insgesamt fragwürdig.

Viele Grüße, commodity
DerWoWusste
DerWoWusste 18.01.2024 um 13:56:41 Uhr
Goto Top
Die Frage ist, ob da eine Datenbank gemeinsam genutzt werden soll, oder nicht.
Bei alleiniger Nutzung wäre keepass schon ausreichend, das kann automatische Entsperrung über dpapi unter Windows.
Coreknabe
Coreknabe 18.01.2024 um 14:02:35 Uhr
Goto Top
Moin,

Password Depot haben wir auch im Einsatz und sind sehr zufrieden.

Gruß
SlainteMhath
SlainteMhath 18.01.2024 um 14:24:54 Uhr
Goto Top
Moin,

ich werfe mal als Server-basierte Produkte "Secret Server" und "Netwrix" in den Raum, erfüllen beide die gerannten Voraussetzungen und sind Business Produkte mit entsprechendem Support.

lg,
Slainte
zer0g2224
zer0g2224 18.01.2024 um 14:27:01 Uhr
Goto Top
Zitat von @Coreknabe:

Moin,

Password Depot haben wir auch im Einsatz und sind sehr zufrieden.

Gruß

Hi,
+1 für Password Depot - nutzen unsere Kunden und wir selbst. Alles top.
Single Sign-on möglich - Startet mit Windows und ist gleich einsatzbereit.
Mit kostenloser IOS und Android APP via VPN auch mobil nutzbar.

Ich würde die empfehlen den für 3 Nutzer kostenlosen Enterprise Server mal herunterzuladen und dann zu testen. Der Client ist glaub ich 30 Tage lang zum testen...
DerMaddin
DerMaddin 18.01.2024 um 14:36:29 Uhr
Goto Top
Zitat von @SlainteMhath:

Moin,

ich werfe mal als Server-basierte Produkte "Secret Server" und "Netwrix" in den Raum, erfüllen beide die gerannten Voraussetzungen und sind Business Produkte mit entsprechendem Support.

lg,
Slainte

Die beiden halten sich aber sehr bedeckt, wenn es um Preise geht. Wo liegen die so?
SlainteMhath
SlainteMhath 18.01.2024 um 14:40:04 Uhr
Goto Top
Die beiden halten sich aber sehr bedeckt, wenn es um Preise geht. Wo liegen die so?
Secret Server liegt so im Bereich ~2k für 15 oder 20 User inkl 1 Jahr Support, Netwrix kann ich leider nicht sagen
DerMaddin
DerMaddin 18.01.2024 um 14:43:14 Uhr
Goto Top
Zitat von @SlainteMhath:

Die beiden halten sich aber sehr bedeckt, wenn es um Preise geht. Wo liegen die so?
Secret Server liegt so im Bereich ~2k für 15 oder 20 User inkl 1 Jahr Support, Netwrix kann ich leider nicht sagen

Und welche Edition?
SlainteMhath
SlainteMhath 18.01.2024 um 14:49:45 Uhr
Goto Top
Und welche Edition?
Vault war das iirc
jsysde
jsysde 18.01.2024 aktualisiert um 17:49:52 Uhr
Goto Top
Moin.

+1 für Password Depot von Acebit.

Cheers,
jsysde

EDITH: Meinte natürlich den Password Depot Enterprise Server.
nEmEsIs
nEmEsIs 19.01.2024 um 06:59:28 Uhr
Goto Top
Hi

Werfe noch
https://www.soft-o.com/de/
In den Raum.

Mit freundlichen Grüßen Nemesis
TuberPlays
TuberPlays 20.01.2024 um 22:28:57 Uhr
Goto Top
Ich werfe mal Passwordstate mit ein. Kann AD SSO und bietet viele Funktionen hinsichtlich Passwort Management.

Setzen wir bei uns ein und sind super happy damit.