derhoeppi

Passwort mit Benutzer - Gruppeneberechtigung

Hallo Leute,

ihr kennt sicherlich auch das nervige Problem. In einem Unternehmen hat man zig tausende Kennwörter. Je nach Relevanz dürfen bestimmte Personen aber nicht jedes Kennwort kennen / sehen. Aus diesem Grund bin ich auf der Suche nach einem Passwort Tool, dass eine Datenbank hat, aber bei dem ich einzelne Bereiche (Kategorien, Gruppierungen) gesondert berechtigen kann. Damit soll es möglich sein, dass ich mir mit einem Supporter eine Kennwortdatenbank teilen kann ohne das Support auf alle meine administrationsrelevanten Kennwörter Zugriff hat.

Kennt Ihr ein Tool oder könnt eins empfehlen?

Gruß
derhoeppi
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 182311

Url: https://administrator.de/forum/passwort-mit-benutzer-gruppeneberechtigung-182311.html

Ausgedruckt am: 25.04.2025 um 03:04 Uhr

DerWoWusste
DerWoWusste 21.03.2012 um 00:57:33 Uhr
Goto Top
Moin.

Ich nutze es nicht, aber das sieht passend aus: http://www.manageengine.com/products/passwordmanagerpro/
60730
60730 21.03.2012 um 00:57:45 Uhr
Goto Top
moin,

Zitat von @derhoeppi:
Hallo Leute,

ihr kennt sicherlich auch das nervige Problem
nein kenne ich nicht, aber ich kann dir gerne ein Beispiel nennen.

  • ich bin Domain User
  • (ich bin aber auch der, der die Domain aufgesetzt hat und die verwaltet)
  • das mache "ich" aber garnicht, das macht ein Alter Ego von mir, der Domainadmin ist
  • jemand anderes macht das auch - der hat seinen eigenen Alter Ego

  • Die Passwörter von Administrator, Root und co sind ewigkeitenlange schlüssel, die per Passwort-Generator erzeugt wurden und die in einem versiegelten Umschlag im Safe liegen.

Und nur das macht auch wirklich Sinn.

Kollege beschwert sich, der Admin hat x gemacht - wer wars?
Knobel das mal bei deiner Konstruktion sauber raus, wenns nicht dokumentiert wurde.
derhoeppi
derhoeppi 21.03.2012 um 16:41:59 Uhr
Goto Top
Hallo Leute,

ich bin inzwischen auf zwei Produkte gestoßen die ich mir näher ansehen werden (Password Safe / Password Depot). Vielleicht schau ich mir das Tool von DerWoWusste an.

@timobeil: Sicherlich arbeiten die Admin's mit eigenen Accounts. Es gibt jedoch noch andere Hard- und Software, die nur einen schreibenden Benutzer zulassen (Router / Switche). Um solche Kennworte zu dokumentieren, dient solch ein Passwort Tool. Mir hilft es in diesem moment nicht, wenn der Safe mit dem Passwortumschlag in einer anderen Niederlassung steht. Der Kreis der Zugriffsberechtigten auf solche Kennwörter soll durch ein neues Tool möglichst gering gehalten werden. Es gibt jedoch auch Kennwörter für Fallbackszenarien oder andere Zugänge, die ruhig der Support sehen soll.

Gruß
derhoeppi
DerWoWusste
DerWoWusste 21.03.2012 um 17:32:35 Uhr
Goto Top
Würd ich tun, denn es wirbt schließlich damit, dass es sogar AD-Konten benutzen kann.