Password Manager Pro スタートアップガイド

Similar documents
Password Manager Pro スタートアップガイド

Microsoft Word - Password Manager Pro スタートアップガイドv docx

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

Microsoft Word JA_revH.doc

1. 信頼済みサイトの設定 (1/3) この設定をしないとレイアウト ( 公報 ) ダウンロードなどの一部の機能が使えませんので 必ず設定してください 1 Internet Explorer を起動し [ ツール ]-[ インターネットオプション (O)] を選択します 2 [ セキュリティ ] の

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

RW-5100 導入説明書 Windows7 用 2017 年 7 月 シャープ株式会社

I. CA 証明書のインポート 1 リモート端末にて CA 証明書の URL ( へアクセスし ca.cer をダウンロードし デスクトップ上など任意の場所に保存し ダブルクリックしてください ( 上記 URL へアクセスした際に デジタ

Pirates Buster Series Secure Viewer セットアップマニュアル (Web インストーラ)

メール利用マニュアル (Web ブラウザ編 ) 1

OS の bit 数の確認方法 - Windows0 及び Windows8. Windows のコントロールパネルを開きます Windows0 の場合 スタート から Windows システムツール の コントロールパネル をクリックします Windows8. の場合 スタート から PC 設定

PowerPoint プレゼンテーション

SFTPサーバー作成ガイド

クライアント証明書導入マニュアル

セットアップマニュアル

目次 1. PDF 変換サービスの設定について )Internet Explorer をご利用の場合 )Microsoft Edge をご利用の場合 )Google Chrome をご利用の場合 )Mozilla Firefox をご利

RW-4040 導入説明書 Windows 7 用 2017 年 7 月 シャープ株式会社

Microsoft Word - Gmail-mailsoft設定2016_ docx

これらの情報は 外部に登録 / 保存されることはございません 5 インターネット接続の画面が表示されます 次へ > ボタンをクリックしてください 管理者様へ御使用時に設定された内容を本説明文に加筆ください 特に指定不要で利用可能であった場合は チェックボックスを オフ していただきますようご案内くだ

PowerPoint Presentation

セットアップの流れ Graphtec Pro Studio を使用する SAi Cloud へのユーザー登録 1-1 SAi Cloud へのユーザー登録 Graphtec Pro Studio のインストール 1-2 Graphtec Pro Studio のインストール Cutting Mast

eYACHO 管理者ガイド

アカウント情報連携システム 操作マニュアル(一般ユーザー編)

MotionBoard Ver. 5.6 パッチ適用手順書

目次 第 1 章はじめに 電子入札システムを使用するまでの流れ 1 第 2 章 Java ポリシーを設定する前に 前提条件の確認 2 第 3 章 Java のバージョンについて Java バージョン確認方法 Java のアンインストール ( ケース2の

目次 はじめに 1サーバ作成 2 初期設定 3 利用スタート 付録 Page.2

注意 インストール中に ユーザアカウント制御 ( 以下 UAC といいます ) の実行確認画面が表示されることがあります 表示された場合ははいをクリックして インストールを進めてください なお 管理者以外の場合 管理者への昇格を求める UAC 画面が表示される場合がありますので 管理者アカウントのパ

iStorage ソフトウェア VMware vCenter Plug-in インストールガイド

はじめに このマニュアルは BACREX-R を実際に使用する前に知っておいて頂きたい内容として 使用する前の設定や 動作に関する注意事項を記述したものです 最初に必ずお読み頂き 各設定を行ってください 実際に表示される画面と マニュアルの画面とが異なる場合があります BACREX-R は お客様の

ユーザーズマニュアル

Shareresearchオンラインマニュアル

PowerPoint プレゼンテーション

目次 メールの基本設定内容 2 メールの設定方法 Windows Vista / Windows 7 (Windows Live Mail) Windows 8 / Windows 10 (Mozilla Thunderbird) 3 5 Windows (Outlook 2016) メ

[給与]給与奉行LANPACK for WindowsNTのサーバーセットアップのエラー

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

セットアップマニュアル

OmniTrust

Net'Attest EPS設定例

ポップアップブロックの設定

. はじめに 動作環境の全ブラウザで 本書の設定を行ってください 本設定を行わない場合 システムが 正常に動作しない可能性がありますので 必ず設定をお願いいたします また 本書の中で 画 像に番号を付与している箇所以外の設定は お使いの環境のままでご使用ください 参考 : 動作環境の全ブラウザについ

BACREX-R クライアント利用者用ドキュメント

セキュアブラウザについて セキュアブラウザは デスクネッツを自宅や外出先などから安全に利用するためのツール ( アプリ ) です セキュアブラウザというアプリを使用してデスクネッツを利用します 通常のブラウザアクセスと同じようにデスクネッツをご利用頂けます 端末の紛失 盗難による情報漏えいを防ぐため

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

I N D E X リダイレクト画面投稿手順 リダイレクト画面投稿手順 2 1 管理画面にログイン 2 右上の + 追加 を押す メールサービスのご利用について 4 メールソフト設定方法 ご利用のバージョンにより 画面や設定項目が異なる場

Mozilla Thunderbird アカウント設定手順 株式会社アマダアイリンクサービス

Ver1.40 証明書発行マニュアル (Export 可能 ) Windows 10 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserve

GXS-I WebIEAS オペレーション ガイド 版 : 第 1 版 2007 年 01 月 22 日 第 2 版 2011 年 12 月 02 日 第 3 版 2012 年 04 月 27 日 第 4 版 2013 年 06 月 17 日 ( 本書 ) GXS 株式会社 (c) 20

手順書

1. WebShare(HTML5 版 ) 編 1.1. ログイン / ログアウト ログイン 1 WebShare の URL にアクセスします xxxxx 部分は会社様によって異なります xxxxx 2 ユーザー名 パ

Webセキュリティサービス

KDDI ビジネスメール 一般ユーザ用カスタマーコントロール操作ガイド Ver.2.04 Copyright , KDDI Corporation All rights reserved 1

3 メニュー選択後 Web ブラウザ画面にセキュリティ証明の証明書エラー画面が表示された場合は このサイトの閲覧を続行する ( 推奨されません ) をクリックします このサイトの閲覧を続行する ( 推奨されません ) をクリック セキュリティ証明の証明書エラー画面 4 Web ブラウザ画面に URL

目次 移行前の作業 3 ステップ1: 移行元サービス メールソフトの設定変更 3 ステップ2: アルファメール2 メールソフトの設定追加 6 ステップ3: アルファメール2 サーバへの接続テスト 11 ステップ4: 管理者へ完了報告 11 移行完了後の作業 14 作業の流れ 14 ステップ1: メー

汎用プロキシ利用案内 汎用プロキシ利用案内 目次 汎用プロキシ利用案内 はじめに 汎用プロキシとは 利用可能なポート 概要 動作環境 インストール Windows <I

Microsoft PowerPoint - メールソフト設定方法マニュアル_ver.1.5.ppt

Microsoft Word - Qsync設定の手引き.docx

管理者マニュアル

ServerViewのWebアクセス制限方法

SCC(IPsec_win10)_リモート設定手順書.doc

Oracle Business Intelligence Standard Edition One のインストール

SMB送信機能

Active Directory フェデレーションサービスとの認証連携

メールソフト設定ガイド

PALNETSC0184_操作編(1-基本)

商標類 Microsoft は, 米国およびその他の国における米国 Microsoft Corp. の登録商標です Microsoft Office は, 米国 Microsoft Corp. の商品名称です Microsoft Excel は, 米国 Microsoft Corp. の商品名称です

目次 1. はじめに 準備 機器構成 やさしく名刺ファイリング Pro v.14.0 セットアップと動作確認 やさしく名刺ファイリング Pro v.14.0 セットアップ... 5 Windows Windows 8.

Microsoft Word - XOOPS インストールマニュアルv12.doc

DataSpider Servista Install Guide

Microsoft Word - NW2013_Installation_Guide_English_no_screenshots_JPN.doc

ご利用の前に 目次 - 0. 推奨環境とソフトウェアのバージョン 推奨環境について Windows8 Windows8. について Internet Explorer のバージョン確認 SAMWEB の初期設定 セキュリティ設定..

Thunderbird 利用 Windows Mac 共通 Thunderbird を利用した移行は Web メールのフォルダを階層化している場合 移行ができない場合があります この場合の移行は Outlook を利用した移行で行ってください メールの移行マニュアル 本書は Office 365 導

目次 1. 教育ネットひむかファイル転送サービスについて ファイル転送サービスの利用方法 ファイル転送サービスを利用する ( ひむか内 ) ファイル転送サービスへのログイン ひむか内 PCでファイルを送受信する

WebARENA SuiteX V2 EC-CUBE 2.13 インストールマニュアル ( 標準 MySQL+ 非 SSL ) 作成 :2014 年 2 月 Ver.1.1

<< 目次 >> 1 PDF コンバータのインストール ライセンスコードの入力 PDF にフォントを埋め込みたい場合の設定 PDF オートコンバータ EX で使用しない場合 PDF コンバータ単体で使用する場合の説明 PDF コンバータのアン

Net'Attest EPS設定例

ServerView Resource Orchestrator V3.0 ネットワーク構成情報ファイルツール(Excel形式)の利用方法

CLUSTERPRO MC StorageSaver for BootDisk 2.1 (for Windows) インストールガイド 2016(Mar) NEC Corporation はじめに 製品導入の事前準備 本製品のインストール 本製品の初期設定 本製品のアンインストール

Microsoft Windows Internet Explorer は 米国 Microsoft Corporation の 米国およびその他の国における登録商標または商標です Linux は Linus Torvalds 氏の日本およびその他の国における登録商標または商標です Red Hat

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

ご利用の前に 目次 推奨環境とソフトウェアのバージョン 推奨環境について Windows8 Windows8.1 について Internet Explorer のバージョン確認 SAMWEB の初期設定 セ

Microsoft Word - SSL-VPN接続サービスの使い方

Mobile Access簡易設定ガイド

(1)IE6 の設定手順 (1)IE6 の設定手順 1) 信頼済みサイトの追加手順 1: ブラウザ (Internet Explorer) を起動します 手順 2: ツール / インターネットオプション / セキュリティ メニューを選択します 手順 3: セキュリティ タブの 信頼済みサイト を選択

ANSYS 17.0 クイックインストールガイド Windows 版

目次 1. ユーザー登録 ( 初期セットアップ ) を行う Office365 の基本的な動作を確認する... 6 Office365 にログインする ( サインイン )... 6 Office365 からサインアウトする ( ログアウト )... 6 パスワードを変更する... 7

Microsoft Word - インストールマニュアルSBS XP SP1第1版 doc

Transcription:

ZJTM180205101 スタートアップガイド 2018 年2月5日 発行 (第 5 版) ゾーホージャパン株式会社 COPYRIGHT ZOHO JAPAN CORPORATION. ALL RIGHTS RESERVED

著作権について 本ガイドの著作権は ゾーホージャパン株式会社が所有しています 注意事項本ガイドの内容は 改良のため 予告なく変更することがあります ゾーホージャパン株式会社は本ガイドに関しての一切の責任を負いかねます 当社はこのガイドを使用することにより引き起こされた偶発的もしくは間接的な損害についても責任を負いかねます 商標一覧 Cisco は, 米国 Cisco Systems, Inc. の米国および他の国々における登録商標です Linux は Linus Torvalds の登録商標です Oracle と Java は Oracle Corporation 及びその子会社 関連会社の米国及びその他の国における登録商標です 文中の社名 商品名等は各社の商標または登録商標である場合があります Windows は, 米国およびその他の国における米国 Microsoft Corp. の登録商標です ManageEngine は ZOHO Corporation 社の登録商標です なお 本ガイドでは (R) TM 表記を省略しています 2

目次 1 はじめに... 6 1.1 本ガイドについて... 6 1.2 対象読者... 6 1.3 本ガイドの見方... 6 2 Password Manager Pro について... 7 3 利用前提条件... 7 4 システム要件... 8 4.1 サポート対象リソースについて... 8 5 インストール... 8 6 起動と停止... 8 6.1 Windows 版... 8 6.2 Linux 版... 9 7 各画面の説明... 10 7.1 ログイン画面... 10 7.2 ホーム画面 ( 初回ログイン時 )... 10 7.3 リソース画面... 11 7.4 リソースグループ画面... 11 7.5 リモート接続画面... 11 7.6 ユーザー画面... 12 7.7 管理画面... 12 7.8 監査画面... 12 7.9 レポート画面... 13 7.10 パーソナル画面... 13 7.11 リンク画面... 13 7.12 権限毎の表示可能なタブ... 14 8 Password Manager Pro への接続... 15 8.1 Password Manager Pro 管理画面の表示... 15 8.2 CA 機関に承認された証明書の設定... 15 8.3 初回ログイン... 15 3

9 初期設定項目... 16 9.1 メールサーバーの設定... 16 9.2 Password Manager Pro を使用するユーザーを設定... 16 9.3 パスワードを管理するリソースを設定... 17 9.4 ディザスタリカバリのセットアップ... 17 9.5 ライセンスの適用... 17 9.6 暗号化鍵 バックアップファイル設定... 17 9.7 PMP ログインユーザーの追加... 18 10 PMP ログインユーザーの追加... 19 10.1 パスワードポリシーの追加... 19 10.2 PMP ログインユーザーの追加 ( 手動で追加 )... 20 10.3 PMP ログインユーザーの追加 (AD 連携 )... 21 11 リソース アカウントの追加... 23 11.1 リソースの追加... 23 11.2 リソースのアカウントの追加... 25 11.3 PMP ユーザーにパスワードを共有... 26 11.4 PMP ユーザーにリソースを共有... 27 11.5 PMP ユーザーにリソースグループを共有... 27 11.6 ドメインアカウントの共有利用... 28 12 アクセス制御... 31 12.1 アクセス制御の設定... 31 12.2 アクセス管理 ( ワークフロー機能 )... 33 12.3 アクセス制御 ( 備考 )... 38 13 踏み台サーバーとしての機能... 39 13.1 踏み台機能について... 39 13.2 自動ログオンゲートウェイについて... 39 13.3 PMP からの RDP 利用のための事前準備... 40 13.4 セッション記録の参考事例... 41 13.5 セッション記録を管理者側で参照する... 42 13.6 ワンクリック自動ログオンについて... 43 13.7 HA 構成のセットアップ... 44 13.8 パスワードのエクスポートスケジュール設定... 44 13.9 2 段階認証の設定... 44 4

13.10 チケット連携システムの設定... 45 5

1 はじめに 1.1 本ガイドについて 本ガイドは Password Manager Pro のインストール方法から初期設定の内容について説明しています 1.2 対象読者 本ガイドは ネットワーク運用担当者及びシステム管理者を対象としています 1.3 本ガイドの見方 本ガイドでは 文字の書体を次のように区別して記載しています 表 1 文字の書体について 字体または記号 AaBbCc123 AaBbCc123 説明 例 ファイル名 ディレクトリ名 ManageEngine_PasswordManagerPro.exe 画面上の出力を示します 実行してください ユーザーが入力する文字を # su 画面上のコンピューター出力 password: と区別して示します AaBbCc123 変数を示します 実際に使用 PMP_Home/bin する特定の名前または値で置 き換えます 参照する章 節を示します 1 はじめに を参照してください [] ボタンやメニュー名 強調す [ホーム]タブ画面 る単語を示します 6 を

2 Password Manager Pro について ManageEngine Password Manager Pro マネージエンジン パスワードマネージャー プロ は 必要な時 だけ必要な人だけが使える特権 ID のパスワード の申請/承認/貸出/返却のワークフロー自動化 オペレータ ー操作画面録画 パスワード定期変更が可能です 図 1 Password Manager Pro 全体像 3 利用前提条件 本製品のインストール可能な環境は Windows / Linux です (Linux に本製品をインストールした場合には Windows OS のリモートパスワード変更は実施できませ ん ) ブラウザのポップアップブロックを解除する必要があります Internet Explorer バージョン 11 は利用可能ですが 互換表示を有効にする必要があります リモートアクセスを実施するには CA 署名付き SSL 証明書を組み込み設定する必要があります Google Chrome, Mozilla FireFox は上記の問題無く利用可能です (但し CA 署名付き SSL 証明書の組み込み設定をしない限り ログイン時にはセッション毎に信頼できない 証明書を手動で承認する必要があります ) 7

4 システム要件 4.1 サポート対象リソースについて サポート対象 OS は 製品詳細ページでご案内しています 以下の URL をご参照ください https://www.manageengine.jp/products/password_manager_pro/system-requirements.html 5 インストール インストール手順は 以下の URL で案内していますのでご参照ください https://www.manageengine.jp/support/kb/password_manager_pro/?p=37 Password Manager Pro にて使用するポート番号は 以下の URL でご案内していますのでご参照ください https://www.manageengine.jp/support/kb/password_manager_pro/?p=24 ビルド 9.4 以降 評価版インストール後に SSL 証明書 SSH 鍵の管理製品 ManageEngine Key Manager Plus の機能が自動的に表示されます ただし Key Manager Plus は日本法人で販売していない製品となります そのため 以下の URL に従って Key Manager Plus の機能を無効にご設定下さい https://www.manageengine.jp/support/kb/password_manager_pro/?p=2701 6 起動と停止 6.1 Windows 版 (1) スタートメニューを使用する場合スタート プログラム Password Manager Pro から 以下の操作が可能です PMP サービスの開始 PMP サービスの停止 トレイアイコンの起動 ヘルプドキュメントの表示 製品のアンインストール (2) トレイアイコンを使用 PMP をインストールすると タスクバーのタスクトレイに PMP のアイコン が常駐します トレイアイコンを右クリックするとメニューが表示され 以下の操作が可能です PMP サービスの開始 8

PMP サービスの停止 PMP Web コンソール 6.2 Linux 版 (1) スタートアップサービスとして登録する手順 (2) root ユーザーとしてログインします (3) ターミナルを開き [PMP_Home]/bin ディレクトリに移動します (4) コマンド "sh pmp.sh install" を実行します (Ubuntu の場合 "bash pmp.sh install" を実行します ) (5) 製品をアンインストールする場合は "sh pmp.sh remove" を実行します (6) Linux で PMP をサービスとして起動する 1. root ユーザーとしてログインします 2. コマンド /etc/rc.d/init.d/pmp-service start を実行します 3. PMP サーバーがバックグラウンドでサービスとして起動します (7) Linux で動作中の PMP サービスを停止する root ユーザーでコマンド /etc/rc.d/init.d/pmp-service stop を実行します 9

7 各画面の説明 7.1 ログイン画面 ログイン画面下にある 言語を選択するとその言語を利用することが可能です 図 2 ホーム画面 7.2 ホーム画面(初回ログイン時) 初回ログイン時には 初期設定が必要な内容を記載しています 図 3 ホーム画面 10

7.3 リソース画面 リソース画面で パスワード管理対象のリソースやアカウントの登録を行います 図 4 リソース画面 7.4 リソースグループ画面 グループ画面では リソースグループごとにリソースを確認可能です 図 5 リソースグループ画面 7.5 リモート接続画面 接続画面では リモート接続方法別にリソースを確認可能です 図 6 リモート接続画面 11

7.6 ユーザー画面 ユーザー画面で PMP を利用するユーザーを登録します 図 7 ユーザー画面 7.7 管理画面 Password Manager Pro の各種設定が可能です 図 8 管理画面 7.8 監査画面 Password Manager Pro 内でのパスワード取得や申請 ログインなどの履歴が参照可能です 図 9 監査画面 12

7.9 レポート画面 各種レポートの参照が可能です 図 10 レポート画面 7.10 パーソナル画面 [管理] > [一般設定] > 個人用パスワード のチェックをオフにすると パーソナルタブは表示しなくな ります 図 11 パーソナル画面 7.11 リンク画面 頻繁に使用する機能をリンクとして追加しています 図 12 リンク画面 13

7.12 権限毎の表示可能なタブ 表 2 権限毎の表示可能なタブ パスワード 権限 管理者 パスワード管理者 ダッシュボード リソース リソースグループ リモート接続 ユーザー 管理 監査 レポート パーソナル リンク 14 監査担当者 パスワードユーザー

8 Password Manager Pro への接続 8.1 Password Manager Pro 管理画面の表示 [PMP]\conf の server.conf の中に記載されているホスト名を確認してください URL はホスト名を指定してください (PMP をインストールしたサーバー上のブラウザから接続する場合で も ホスト名を指定し localhost としないでください) 正式な証明書を設定すると この画面は 表示されません 正式な証明書を使用し ない場合には 内部的に生成した証明書 を使って SSL の設定がされます 公的 CA 機関に承認されたものではないため ブ 図 13 SSL 証明書の警告メッセージ画面 8.2 CA 機関に承認された証明書の設定 ユーザー様が CA 機関から取得された正式な SSL 証明書を本製品に組み込んで利用いただくことも可能です 手順は以下の URL でご紹介しております <自社で取得した正式 SSL 証明書を組み込む手順> https://www.manageengine.jp/support/kb/password_manager_pro/?p=66 8.3 初回ログイン デフォルトの PMP ログインアカウントは以下となります 初回ログイン時にパスワードを変更してください デフォルトのユーザー名とパスワードは admin となります 15

9 初期設定項目 Password Manager Pro をインストール後に必要な設定項目を説明します 9.1 メールサーバーの設定 Password Manager Pro からメール通知を送信するために使用する SMTP サーバーを設定します [管理]タブ > [メール サーバー設定]より送信メールサーバーを指定してください 図 14 SMTP サーバー設定画面 9.2 Password Manager Pro を使用するユーザーを設定 (本資料での解説対象外となります ) 既定の 'admin' ユーザーのパスワードを変更するか あるいは他の管理ユーザーアカウント追加後に 削除します 手動でユーザーを追加あるいは Active Directory LDAP ディレクトリ CSV ファイルからユーザー情 報をインポートします Password Manager Pro ユーザーに適切なアクセス役割とパスワードポリシーを指定します 一括操作を容易にするため ユーザーをグループ化します LDAP またはローカルに認証方法をセットアップします 16

9.3 パスワードを管理するリソースを設定 (本資料での解説対象外となります ) 必要に応じ リソースとユーザーアカウントに追加フィールドを追加します 強力なパスワード パスワード経過期間 パスワード再利用のコントロールを実施するため パスワー ドポリシーを設定します 手動でリソースを追加あるいはユーザーアカウントとパスワードの情報を CSV ファイルからインポー トします リソースをグループ化し 定期的なパスワード リセットやパスワード イベントの処理を行うアクショ ンを設定します 他の Password Manager Pro ユーザーやユーザーグループにリソース グループやパスワードを共有し ます 所有する あるいは共有されたパスワードへアクセスし 変更を行います 9.4 ディザスタ リカバリのセットアップ Password Manager Pro データベースのすべての内容をバックアップするために データベース バッ クアップのスケジュールを設定します 9.5 ライセンスの適用 管理者ユーザーでログイン後 画面右上の アイコンより ライセンスをクリックします ライセンスファイルを選択し [アップグレード]をクリックします 以上でライセンスが適用されます サービスの再起動は必要ありません 9.6 暗号化鍵 バックアップファイル設定 ライセンスファイルの適用後に 暗号化鍵の設定を求められた場合は以下の操作を行ないます 本画面が表示されましたら [PMP_HOME]/conf 配下の pmp_key.key の配 置場所を変更してください 配置場所を変更後 pmp_key.key のデフォルトのフォルダのパス 値(C:\ManageEngine\PMP\conf)を移動設定 したフォルダに変更してください 図 15 暗号化鍵の保存設定 17

9.7 PMP ログインユーザーの追加 Password Manager Pro のログインユーザーを追加します ユーザー権限毎に利用可能な機能を制限してい ます 表 3-ユーザー権限一覧 権限 管理者 ユーザー リソース パスワード パスワード 監査レポート 管理 管理 管理 参照 参照 〇 〇 〇 〇 〇 〇 〇 〇 - - 管理者 (承認者) パスワード 管理者 パスワード 利用者 ユーザー (申請者) パスワード 監査担当者 - - - - 〇 - - - 〇 18 〇

10 PMP ログインユーザーの追加 10.1 パスワードポリシーの追加 デフォルトのパスワードポリシーが必要な場合には PMP ログインユーザー追加前に追加設定しておく必要 があります (1)[管理]をクリックします (2)[パスワードポリシー]をクリックします (3)[ポリシーを追加]をクリックします 図 16 パスワードポリシー追加画面 (4)各項目を設定します 図 17 パスワードポリシー追加画面 19

10.2 PMP ログインユーザーの追加(手動で追加) (1) [ユーザー]をクリックします (2)[ユーザー追加]で[手動で追加]をクリックします 図 18 ログインユーザー追加画面 (4)名 姓 ユーザー名を入力し [パスワードポリシー]を運用に合わせて選択します [アクセスレベル]を 管理者 パスワード管理者 監査担当者 パスワードユーザー から選択します 必要に応じてその他 の項目を設定し 最後に[保存]をクリックします 図 19 ログインユーザー追加画面 20

10.3 PMP ログインユーザーの追加 AD 連携 Active Directory 上のユーザー情報を取り込むことも可能です (1)[管理]をクリックします (2)[Active Directory]をクリックします 図 20 ログインユーザーの追加(AD 連携) (3)各項目を設定します 図 21 ログインユーザーの追加(AD 連携) (4)[列挙]をクリックして Active Directory からインポートするユーザーを選択します (5)ユーザーへ適切な役割を指定します デフォルトでは インポートしたユーザーは パスワードユーザーへ割当てられます (6)Active Directory 認証やシングルサインオン機能を設定します 21

詳細については以下の URL をご覧ください <PMP へのログイン認証に Active Directory 認証を行う > https://www.manageengine.jp/support/kb/password_manager_pro/?p=688 22

11 リソース アカウントの追加 11.1 リソースの追加 (1)[リソース]をクリックします (2)[リソース追加]をクリックします 図 22 リソースの追加 (3) ひとつずつ追加する場合 リソースを追加します [リソース名] 表示名 [FQDN/IP アドレス] ホ スト名 / IP アドレス [リソース種別] [パスワードポリシー]は最低限設定が必要です 図 23 リソースの追加 (4)アカウント(リソース上の特権 ID)を追加します ここで複数のアカウントを追加可能です [ユーザーア カウント] [パスワード] [パスワード確認]は最低限設定が必要です 23

(5)[追加]をクリックすると 設定内容が下の一覧に移動します 設定後 [完了]をクリックします 図 24 リソースの追加-アカウントの追加 リソース種別によってリソースの登録の仕方が異なります リソース種別が Windows の場合は 以下の URL をご参照ください <リソースの接続/パスワード変更方法(Windows)> https://www.manageengine.jp/support/kb/password_manager_pro/?p=1368 リソース種別が Linux の場合は 以下の URL をご参照ください <利用者が Linux サーバーへ SSH アクセスする場合の手順> https://www.manageengine.jp/support/kb/password_manager_pro/?p=1472 リソース種別が MySQL Server MS SQL Server Oracle DB Serve の場合は 以下の URL をご参照くだ さい <DB デバイスの登録方法について> https://www.manageengine.jp/support/kb/password_manager_pro/?p=1478 24

11.2 リソースのアカウントの追加 追加済みのリソースにアカウント(特権 ID とは限らず)を追加します (1)[リソース]をクリックします (2)当該リソースをクリックします (3)[追加]をクリックします 図 25 アカウントの追加 (4)[ユーザーアカウント] [パスワード] [パスワード確認]は最低限設定が必要です 図 26 アカウントの追加 (5)[追加]をクリックすると 設定内容が下の一覧に移動します 設定後 [保存]をクリックします 25

11.3 PMP ユーザーにパスワードを共有 (1)設定対象のリソースをクリックします (2)当該のユーザーアカウント上の[アカウントアクション]より[ユーザーに共有]をクリックします ユーザーグループごとに共有する場合には [ユーザーグループに共有]をクリックしてください 図 27 パスワードの共有 (3)アクセス権限の付与が可能なユーザー一覧が表示されるため [アクセス権の付与]より共有方法を選択し て共有します 共有方法としては パスワード利用のみ可能な[パスワードの表示]とパスワード利用 変更 が可能な[パスワードの変更]があります 複数ユーザーに一括でアクセス権限を付与する場合には 設定するユーザーのチェックボックスにチェッ クを入れて ユーザー一覧上部の[アクセス権の付与]より設定してください 図 28 パスワードの共有 26

11.4 PMP ユーザーにリソースを共有 (1) 設定対象のリソース上の [ リソースアクション ] より [ ユーザーに共有 ] をクリックします ユーザーグループごとに共有する場合には [ ユーザーグループに共有 ] をクリックしてください (2) アクセス権限の付与が可能なユーザー一覧が表示されるため [ アクセス権の付与 ] より共有方法を選択して共有します 共有方法としては パスワード利用のみ可能な [ パスワードの表示 ] とパスワード利用 変更が可能な [ パスワードの変更 ] があります 複数ユーザーに一括でアクセス権限を付与する場合には 設定するユーザーのチェックボックスにチェックを入れて ユーザー一覧上部の [ アクセス権の付与 ] より設定してください 11.5 PMP ユーザーにリソースグループを共有 (1) 設定対象のリソースグループの [ アクション ] より [ ユーザーに共有 ] をクリックします ユーザーグループごとに共有する場合には [ ユーザーグループに共有 ] をクリックしてください (2) アクセス権限の付与が可能なユーザー一覧が表示されるため [ アクセス権の付与 ] より共有方法を選択して共有します 共有方法としては パスワード利用のみ可能な [ パスワードの表示 ] とパスワード利用 変更が可能な [ パスワードの変更 ] があります 複数ユーザーに一括でアクセス権限を付与する場合には 設定するユーザーのチェックボックスにチェックを入れて ユーザー一覧上部の [ アクセス権の付与 ] より設定してください 27

11.6 ドメインアカウントの共有利用 (1)ドメインコントローラーを追加します [FQDN]には 完全修飾ドメイン名または IP アドレスを入力しま す リソース種別 ドメイン名などを設定します 図 29 ドメインアカウントの共有利用 (2)ドメインコントローラーに対して以下のアカウントを追加します *ローカルの administrator *利用するドメインアカウント (ここでドメインアカウントは複数追加可能ですが 1 つのメンバーサーバーで指定できるドメインアカウン トは 1 つのみとなります) (3)メンバーサーバーを追加します [FQDN]には 完全修飾ドメイン名または IP アドレスを入力します リソース種別 ドメイン名などを設定します (4)メンバーサーバーに対して以下のアカウントを追加します *ローカルの administrator または他のアカウント 28

(5)メンバーサーバーで自動ログオンヘルパーを設定します [リソースアクション]の[パスワード変更用資格情報を設定]をクリックします [自動ログオンヘルパーを設 定]で [ドメイン]はドメインコントローラーの登録リソース名になります [ユーザー名]はドメインコント ローラーにて追加されたドメイン アカウントから いずれかひとつ選択します パスワードのチェックイン(返却)後にパスワード リセットさせる場合は [Windows パスワード変更用の資 格情報を設定]にチェックを入れ 当該メンバーサーバーのローカル administrator を設定します 図 30 ドメインアカウントの共有利用 (6)パスワードユーザーにドメインアカウントを共有する場合 以下のものを そのユーザーに共有します *共有対象ドメインアカウント *そのドメインアカウントで作業する対象のメンバーサーバー 29

(7)自動ログオン ヘルパーにより ドメイン アカウントを選択してメンバーサーバーにアクセスします [接続]の[RDP VNC 接続先]で当該メンバーサーバーをフォーカスし ドメインアカウントのリンクをクリ ックします 図 31 ドメインアカウントの共有利用 30

12 アクセス制御 12.1 アクセス制御の設定 (1) 設定対象のリソースの[リソースアクション]より [アクセス制御を設定]をクリックします (2) パスワードのアクセス要求を承認する承認者を設定します パスワード アクセス要求を承認できる 1 人以上の管理者を選択し [ ]ボタンをクリックして [承認者]に 移動します この操作をしない場合 当該リソース利用に申請は不要です (3) 以下の例を参照し チェックボックスにチェックして コントロール設定を行います [パスワードアクセスを承認する管理者は 2 人以上必要] 2 人の承認者が必要とする場合 [排他的パスワードアクセスは最大 時間後に無効とする] チェックアウト後 指定時間のみアクセス 可能とする場合 [排他的使用の後 パスワードが他のユーザーによってチェックインされる場合 に パスワードをリセ ット] 返却後 パスワード変更を実施する場合 [要求の自動承認] 指定した時間であれば 承認を不要とする場合 図 32 アクセス制御 31

図 33 アクセス制御 図 34 アクセス制御 32

図 35 アクセス制御 (4) [保存&アクティブ化]をクリックすることで アクセス制御が実施されます 実施しない場合には [非アクティブ化]をクリックします 12.2 アクセス管理 ワークフロー機能 利用者がパスワードを要求した際に 一時的に貸出しを行い 返却後はパスワードを自動で変更します 図 36 アクセス管理 33

(1) 申請 申請者側 1.[リソース]をクリックします 2.[すべての自分のパスワード]をクリックします 3.リソース名をクリックします 4.[要求]をクリックします 図 37 アクセス管理 5.任意でコメントを記入し [送信]をクリックします 即時承認を求める場合には 今 を選択します 図 38 アクセス管理 34

日時指定して申請する場合には 後で を選択します 図 39 アクセス管理 6.表示が[承認待ち]に変わります 図 40 アクセス管理 (2) 申請通知 承認者側 1.ベルアイコンをクリックします 2.[1 パスワードアクセス要求]を選択します 図 41 アクセス管理 35

3.[要求]をクリックして 作業内容を確認後 [承認]または[拒否]をクリックします 図 42 アクセス管理 承認 申請者側 4.[アクション]で 表示が[未使用]となります 図 43 アクセス管理 (3) 貸し出し 申請者側 1.[リソース]をクリックし [すべての自分のパスワード]を選択します 2.リソースを選択します 3.[チェックアウト]をクリックします 図 44 アクセス管理 4.[チェックアウト]をクリックします 図 45 アクセス管理 36

5. [チェックアウト]すると当該ユーザーアカウントでリソースにアクセス可能となります [パスワード]で 表示が[チェックイン]に変わります 図 46 アクセス管理 (4) 利用 申請者側 1.[接続をオープン]でマシンアイコンをクリックします 2.[Windows Remote Desktop]をクリックします 図 47 アクセス管理 (5) 返却 申請者側 1.[パスワード]で [チェックイン]をクリックします 図 48 アクセス管理 37

2.[パスワード]で 表示が[要求]に変わります 図 49 アクセス管理 12.3 アクセス制御 備考 パスワードユーザー側で貸し出されたパスワードを非表示(アスタリスク列をクリックしてもパスワードを 表示しない)にすることも可能です (1)管理者権限でログインし [管理]をクリックします (2)[一般設定]の[パスワード取得]で [自動ログオン設定済みのパスワードをユーザーが取得することを許 可]のチェックを外し 保存します 図 50 アクセス制御 38

13 踏み台サーバーとしての機能 13.1 自動ログオン機能について PMP の 自動ログオンゲートウェイ 機能を使用することで PMP を踏み台としてサーバーOS やネットワーク 機器 データベース等に接続することが可能です また Web アプリケーションは ブラウザの拡張機能を使 用することで 対象 Web アプリケーションへログオンする際に ID とパスワードが自動入力がされ パスワード を参照せずに Web アプリケーションへログオンが可能です 表 4 自動ログオン機能 機能名 実行内容 対象リソース 録画機能 自動ログオンゲートウ RDP, Windows Remote OS, ネットワーク機器, 有り ェイ(*) Desktop, Telnet, SSH, VNC, データベース SQL ワンクリック自動ログ アカウント/パスワード入力 ロ オン グオン Web アプリケーション (*)HTML5 互換のブラウザの利用が必要 13.2 自動ログオンゲートウェイについて PMP 経由でサーバーへ接続可能です 図 51 自動ログオンゲートウェイ 39 無し

RDP や Windows Remote Desktop 接続では ビデオ形式により全ての画面操作を記録し Telnet や SSH SQL では テキスト形式で操作を記録します Windows OS の場合 作業者のローカル端末とリモート接続 先の間でファイルの転送が出来ます 詳細は以下の URL をご参照ください <ファイル転送機能> https://www.manageengine.jp/support/kb/password_manager_pro/?p=2620 13.3 PMP からの RDP 利用のための事前準備 (管理対象リソースである Windows OS にて) (1)[スタート]メニューで[コンピューター]を右クリックします (2)[プロパティ]を選択し [リモートの設定]をクリックします (3)[システムのプロパティ]画面の[リモート]タブ(デフォルト)に移動します [リモート デスクトップを実行しているコンピューターからの接続を許可する (セキュリティのレベルは低 くなります)(L)]が選択されている場合 [PMP_HOME]/conf/gateway.conf credssp=false へ変更します (4) [リソース]タブをクリックします (5)[リモート接続機能について 何かお困りですか ]リンクをクリックします (6)[https://ホスト名:7273/rdp.html/locale=ja]リンクをクリックします (7)[このまま続行] をクリックします (8)下記の画面が表示されたら [OK]ボタンをクリックします 図 52 RDP 利用の事前準備 40 にて credssp= true を

13.4 セッション記録の参考事例 (1) その1 下記の図のように PMP 経由でパスワード管理対象リソースにリモート接続し リモート接続時の操作内容をセ ッション記録として取得可能です 図 53 セッション記録 (2) その 2 Password Manager Pro をインストールした Windows サーバー自体をリソースとして追加した場合 下記 の方法で接続します 1.リソース名をクリックします 2.[接続をオープン]で マシンアイコンをクリックし RDP 画面を開きます 図 54 セッション記録 41

3. RDP 画面は別画面(タブ)で開くので 元のタブでは各リソースのパスワードを参照することも可能です 図 55 セッション記録 13.5 セッション記録を管理者側で参照する 図 56 セッション記録 1.[監査]をクリックします 2.[記録済みセッション]をクリックします 3.[再生]で マシンアイコンをクリックします 図 57 セッション記録 42

13.6 ワンクリック自動ログオンについて 管理対象リソースが Web アプリケーションの場合 PMP のブラウザの拡張機能を使用することで ユーザ ー名やパスワードを入力することなくアクセスすることが可能です (1)[リソース種別]として Web Site Accounts を選択し 接続するリソースの URL を[リソース URL]に入力 する 図 58 ワンクリック自動ログオン (2)アカウント名とパスワードを入力します (3)ブラウザの拡張機能をご利用いただくブラウザにあわせてインストールします (4)インストール後 ブラウザのツールバー内に PMP のアイコンが表示されますので PMP をインストールし ているサーバーのホスト名とポート番号を入力し PMP にログオンします (5)ログオン後 自動ログオンを行うリソースを選択し [Auto Logon]をクリックすることで アカウントや パスワードを入力することなく Web アプリケーションへ接続します ブラウザ拡張機能の詳細については 下記のナレッジをご参照ください <ブラウザ拡張機能について> https://www.manageengine.jp/support/kb/password_manager_pro/?p=1197 43

13.7 HA 構成のセットアップ Password Manager Pro では 障害が生じた場合に備えて HA 構成の構築が可能です HA 構成時 の動作仕様とセットアップ手順については 以下の URL をご参照ください <HA 構成の動作仕様 > https://www.manageengine.jp/support/kb/password_manager_pro/?p=149 <HA 構成のセットアップ > https://www.manageengine.jp/support/kb/password_manager_pro/?p=348 13.8 パスワードのエクスポートスケジュール設定 Password Manager Pro では 管理しているパスワードを暗号化し DB へ保管していますが Password Manager Pro が起動しないなど事態に備えて 暗号化した HTML ファイルへ定期的にエクスポートすることが可能です スケジュール設定対象は各リソースグループ単位での設定が可能です < パスワードのエクスポートスケジュール設定 > https://www.manageengine.jp/support/kb/password_manager_pro/?p=1294 13.9 2 段階認証の設定 Password Manager Pro では さらに高度なセキュリティ実現のため 2 段階認証の利用が可能です 現在 Password Manager Pro と連携が可能な 2 段階認証システムを以下に示します 1. PhoneFactor 2. RSA SecurID 3. Google Authenticator 4. RADIUS Authenticator 5. 設定したアドレスにワンタイムパスワードを送信 各 2 段階認証の設定手順については 以下の URL をご参照ください <2 段階認証の設定 > https://www.manageengine.jp/products/password_manager_pro/help/two-factor-authenti cation.html 44

13.10 チケット連携システムの設定 Password Manager Pro では 特権アクセスに関連したサービス要求を自動的に検証するために チケットシステムと連携する機能を提供しています 連携により ユーザーが有効な一意のチケット ID でのみ 特権アカウントのパスワードにアクセスできるようになります チケット連携システムの設定手順については 以下の URL をご参照ください < チケット連携システムの設定 > https://www.manageengine.jp/support/kb/password_manager_pro/?p=1056 < サービスデスク製品と特権 ID 管理製品の連携 > http://download.manageengine.jp/password_manager/passwordmanagerpro_servicedesk Plus.pdf 45

製品に関するお問い合わせ ゾーホージャパン株式会社 ManageEngine&WebNMS 事業部 222-0012 神奈川県横浜市西区みなとみらい三丁目 6 番 1 号 みなとみらいセンタービル 13 階 TEL 050-2018-7405 FAX 045-330-4149 E-mail jp-mesales@zohocorp.com ホームページ https://www.manageengine.jp/ 製品ページ https://www.manageengine.jp/products/password_manager_pro/ 46