en-US - - Hungarian (Hungary)

Jelszó (Azonosító) Módosítása

Belépési azonosítóhoz tartozó jelszót cserélhetünk egy szabadon választottal, vagy új generálásával (jelszó-irányelv szerint).

Ez a funkció képes megváltoztatni a jelszót a céleszközön is, ha

  1. Az adott felhasználói fiók esetében a PassMan-ban tárolt jelszó és a célrendszeren beállított jelszó egyezik (azaz a PassMan-ban tárolt felhasználói fiókkal és jelszóval be tudunk lépni a céleszközre, hogy megváltoztassuk a felhasználói fiókhoz tartozó jelszót), VAGY
  2. A PassManban le van mentve egy olyan, Szerviz fióknak jelölt, felhasználói fiók is, amely képes más felhasználók jelszavát megváltoztatni, és ezzel a felhasználói fiókkal és jelszóval be tudunk lépni a céleszközre.

A jelszócserét először az adott felhasználói fiók nevében próbáljuk elvégezni, de ha ez nem sikerül, akkor a Szerviz fiók nevében próbáljuk meg a jelszóváltoztatást.


Használat előtt vagy esetlegs hibásnak tűnő működés esetén tegyünk meg a ellenőrzéseket, beállításokat a célrendszeren.


Ha csak a PassMan adatbázisban akarunk jelszót váltani, úgy az azonosítót csak a fiók szerkesztési nézetében kell átírni. Ekkor a művelet nem frissül a céleszközön.

Azonosító(k) módosítása adott fiókkal

Legegyszerűbben a Felhasználói fiók lapon érhető el a funkció. A Műveletek oszlopban klikk a  ikonra (vagy jobb-klikk a soron), majd: Azonosítók módosítása.

Mindezt az Eszközök fül alól is elérhetjük: adott soron jobb-klikk, vagy '...' menü, majd: Felhasználói fiókok. Itt szintúgy elérhető az Azonosítók módosítása lehetőség.

       


Az Új jelszó mezőbe adjuk meg az új értéket, amelyre cserélni szeretnénk a meglévő jelszót.

A jellel megnézhetjük, mit írtunk be pontosan.

       


A Generálás és mentés gomb létrehoz egy új jelszót, figyelembe véve a jelszó-irányelvet, majd el is menti.

Következő alkalommal, az Azonosítók lekérdezése műveletre már az új, PassMan által generált azonosító lesz látható.


Ha csak az adatbázisban szeretnénk azonosítót cserélni, úgy vegyük ki a Módosítás a céleszközön előtti kijelölést.

Ezt a funkciót akkor használjuk, ha van egy felhasználói fiókunk, mely nincs szinkronban, de tudjuk a helyes azonosítót, mellyel így újra szinkronba hozzuk a fiókot.


Ha a fiók SSH-kulcsot is tartalmaz, úgy fent eldönthetjük: hogy jelszót, vagy SSH-kulcsot cseréljünk-e (mindekettő is lehet egyszerre).

       


Amennyiben több fajta SSH-kulcs tartozik a fiókhoz, úgy a listában közülük választhatunk. Az elérhető SSH-típusok:

  • ssh-rsa (ez a korábban használt 'default' SSH-Kulcs)
  • ecdsa-sha2-nistp256
  • ssh-dss
  • ssh-ed25519


FIGYELEM!

Ha van egy fiókunk 'Szinkronban' státusszal, de csak a fiók szerkesztése alatt (PassMan adatbázisban) cserélünk azonosítót, úgy a szinkron elvész, mivel a PassMan által ismert azonosító eltér a célgép helyes azonosítójától, így nem tud hozzá kapcsolódni.

Windows esetén:

  • Ha a Windows fiókon hibára futna a jelszó-csere (pl. PassMan 'connector' hibát ad), úgy a célgépen ellenőrizzük a beállításokat.
  • Amennyiben DC (Domain Controller) gépet veszünk fel, úgy az eszközön feltétlen töltsük ki a Domain Vezérlő mezőt. Így annak fiókjai AD-hoz tartozó felhasználók lesznek. Ez az állapot-lekérdezés és jelszócsere sikere miatt szükséges.

Linux esetén:

  • Sikeres SSH kulcs cseréhez a felhasználó .ssh könyvtára magához a felhasználóhoz tartozzon (és ne pl. a root-hoz).
  • Bármely kulcs lecserélése adminisztrátorral csak úgy lehetséges, ha az S fiók felhasználója sudo jogú. 
  • Ezenkívül legyen képes más felhasználók .ssh könyvtárában lévő authorized_keys fájlt szerkeszteni: legyen touch joga, valamint tudjon cat, chmod és mkdir parancsokat futtatni.
  • DSS kulcs ellenőrzés nem működik olyan rendszereken, ahol OpenSSH 7.0 vagy újabb van.
  • A jelszóellenőrzés ssh kulcs esetén akkor működik jól, ha helyes kulcs megadása után nem kér a rendszer jelszót;
  • valamint a felhasználó .ssh könyvtára létezik, ott van egy authorized_keys fájl, aminek jogosultsága 600-as vagy 700-as és szerepel benne a kívánt kulcs.


A jelszó-csere mindig az aktuális irányelvek szerint fut le, mely a hierarchiában fentről lefelé öröklődik (ha nincs köztes elemen más szabály beállítva).

Ha a beírt Új jelszó erőssége ütközik az eszközre hatással lévő irányelvvel, úgy a változás hibára fut:

       

Lehetőség van jelszavak automatikus cseréjére, mely szintén az irányelvek szerint történik. Az automatizmus fiókonként beállítható; a Padmin-ban pedig megadható, hogy a nap melyik órájában fusson a művelet.


Megjegyzés Cisco IOS eszközhöz:

Cisco IOS esetén a hozzáférési azonosítók megváltoztatásához szükség van egy úgynevezett 'enable' jelszóra is. Ez a Cisco-n nem kötött felhasználóhoz, de a Passman a szervízfiók keretében kezeli. Tehát a jelszó / ssh kulcs megváltoztatásához szükséges az eszközön egy szervízfiókot is felvenni, amelynek van érvényes belépési (password vagy ssh kulcs) és 'enable' típusú hozzáférési azonosítója is.

Jelszó módosítása Szerviz fiók segítségével

Ha egy jelszócsere hibára fut, azaz a PassMan-ban tárol adatok (userném/jelszó) nem megfelelőek, akkor a Szerviz fióknak (S jelzés) beállított felhasználói fiókkal történik meg a jelszóváltoztatás.

       


A siker érdekében olyan felhasználói fiókra lesz szükségünk, mely S jellel van ellátva, tehát Szerviz fiók, és ez a felhasználó jogosult más felhasználók jelszavát is megváltoztatni.

       


Szerviz fiókból csak 1 lehet eszközönként, beállítása a következő:

       

  • Service owner beállítás azt jelzi, hogy az adott felhasználói fiók nevében fut az adott eszközön Windows Szolgáltatás (Windows Service). Ha ilyen esetben végzünk jelszócserét, akkor nem csak felhasználói fiók jelszavát cseréljük, hanem az adott eszközön futó Windows szolgáltatáshoz tartozó jelszót is.

Ha Windows eszközön akarunk jelszót cserélni hibás jelszó esetén, akkor a fenti beállításokat kell megtenni.

Megjegyzés: Ha a Szerviz fiók jelszava helytelen, akkor nem tudjuk sem a saját, sem a többi felhasználói fiók jelszavát megváltoztatni.