Netwrix Password Secure (DE)
Hier kannst du Ideen zu Netwrix Password Secure einbringen, aber auch Ideen von anderen bewerten. Trage dazu bei, dass Netwrix Password Secure noch besser wird. Vielen Dank für deine Unterstützung.
272 gefundene Ergebnisse
-
Handling mit RSA Secure ID
Wir setzen RSA Secure ID in verschiedenen Anwendungen ein.
Nur im PasswordSafe gibt es primär zwei Dinge, die beim Handling mit RSA SecureID anders sind:Der Benutzer muss zuerst sein AD Kennwort eingeben und anschließend das RSA SecuireID Token + PIN
Das hat einen entscheidenden Nachteil – und zwar kann somit ein Angreifer den Benutzer durch mehrfache Falscheingabe des Passworts sperren. Wäre das RSA Secure ID Token als erstes dran, wäre eine Sperren des Benutzers im AD nicht möglichPIN und Token müssen beim Password Safe in zwei unterschiedliche Felder eingeben werden. Bei allen anderen Anwendung, die wir mit RSA…
3 Stimmen -
Rolle "Administratoren"
PasswordSafe wird bei uns von mehreren Admin-Benutzer verwaltet. Es wäre sehr hilfreich, wenn es eine Rolle "Administratoren" gäbe, wo alle ausgewähletne Active Directory admin-Benutzer Mitglied sind. Diese Rolle möchten wir auf allen anderen Rollen per Default berechtigen, so dass autom. alle Admin-Benutzer alle Rollen verwalten dürfen.
1 Stimme -
Ansicht zum Einsehen vom Prozessverlauf
Es wäre gut, wenn es eine einheitliche Ansicht gäbe, wo man Prozesse, wie dem im Anhang abgebildet, einsehen könnte. Ständig mit der Maus drüber zu schweben ist leider keine Option bei große Datenmengen.
3 Stimmen -
Berechtigung nach Tags freigeben
Es wäre vielleicht interessant, wenn Tags mit Berechtigungsvorlagen verknüpft werden könnten. zB wenn einen Eintrag den Tag "Windows-Server" bekommt, wird automatisch die Berechtigungsvorlage für "IT-Administrators" angewendet. Sowie wenn etwas den Tag "IT-Developers" bekommt, die Vorlage für die Devs freigegeben wird. Oder mit dem Tag "Security-Critical" nur die Gruppenleiter/GF zugriff bekommt und andere nur mit Versiegelung oder so.
Wäre sowas umsetzbar/erwünscht?
9 Stimmen -
OU abhängig vom Formular vorschlagen
Es wäre für uns total hilfreich wenn man festlegen könnte, in welcher OU ein Datensatz abhängig vom gewählten Formular gespeichert wird. Das ganze müsste natürlich hierarchisch sein:
OU-Vorgabe in Formular hat Vorrang vor OU-Vorgabe in Benutzerrecht.Szenario:
Es gibt z.B. eine OU "IT Helpdesk" und eine OU "IT Administration".
Auf Elemente der OU "IT Helpdesk" haben Nutzer beider OUs Zugriff, auf die Elemente der OU "IT Administration" hingegen nur die IT Administratoren.Nutzer der OU "IT Administration" haben via Benutzerrecht die Standard-OU "IT Administration" vorbelegt, damit von Ihnen erstellte Datensätze für "IT Helpdesk" nicht sichtbar sind.
Nun soll "IT Helpdesk"…
3 Stimmen -
KeePass Import: Ablaufdatum mit dem nativen Password Safe Ablaufdatum befüllen
Wenn man beim KeePass Import (in meinem Fall XML Variante) die KeePass Felder mit den Password Safe Feldern mappt wäre es sinnvoll, wenn man das KeePass Ablaufdatumsfeld mit dem nativen Password Safe Ablaufdatumsfeld mappen könnte.
Aktuell kann man das KeePass Feld nur als neues Feld importieren und hat danach aber die Schwierigkeit, dass man die eingebauten Reports wie zB die Anzeige demnächst ablaufender Passwörter nicht mit den KeePass Datensätzen nutzen kann (weil das Ablaufdatum nicht im nativen Password Safe Feld steht).
1 Stimme -
PasswordSafe Federation (Vertrauensstellung / Unternehmensverknüpfung)
Bisher dokumentieren wir als IT-Systemhaus, Kundenkennwörter in unserer eigenen PasswordSafe-Datenbank.
Bei Kunden mit einem eigenen PasswordSafe, müssten wir als IT-Systemhaus (mit unserem Servicegedanken) die Kennwörter doppelt dokumentieren.
Es wäre hierbei eine PasswordSafe-Federation (Vertrauensstellung / Unternehmensverknüpfung) interessanter.
Beispielweise könnte ich mir vorstellen, dass man eine Organisationsstruktur erstellt, die eine PasswordSafe-Verbindung mit dem Kundensystem herstellt (Unter einem IT-Betreuer-Konto) und dabei berechtigte Elemente und "Ordner" vom Kunden abruft.
Eventuell wäre auch eine Art Synchronisation denkbar.
3 Stimmen -
Automatische Eingabe eines OTP-Token auf zweiter Login-Ebene
Über das Browser-Plugin ist es bereits möglich, automatisiert den Benutzernamen und das Passwort eintragen zu lassen. Bei vielen Websites wird auf der zweiten Login-Ebene noch der OTP-Token abgefragt.
Wenn Password Safe hier die Möglichkeit bieten würde auch den OTP-Token automatisiert einzutragen könnte der Login voll automatisch erfolgen.1 Stimme -
RADIUS als 2 Faktor mit OTP - evtl. Vasco
Hallo,
bei der RADIUS Integration haben wir das Problem mit fehlendem NAS-IP Radius Attribute.
Es wäre für uns seh wichtig dass das Radius Attribute eingebaut werden kann.
Das NAS-IP Radius Attribute sollte im Reques mit geschickt werden.
1 Stimme -
Formularfelder in Dokumenten hinzufügen (Zertifikatverwaltung)
Wir haben einige Dateien in den Dokumenten gespeichert, die zusätzlich ein Kennwort erfordern.
Aktuell legen wir zusätzlich einen Passwort-Datensatz an und schreiben den externen Link dazu ins Kommentarfeld beim Dokument um diese zu Verknüpfen. Hier wäre es gut, wenn man einfach ein Passwortfeld zu den Dokumenten hinzufügen könnte, oder sogar Dateien einfach bei den Passwort-Datensätzen, z.B. als Formularfeld, anhängen könnte.
4 Stimmen -
User Lock Zeiten verringern nach falscher Passworteingabe
Wenn man das Passwort falsch eingibt steigt das Sperrverhalten relativ schnell zu stark an. Gerade wenn wir einen Token nach dem Passwort eingeben, ist es auch nicht zu selten das man zwei-drei Versuche benötigt. Es wäre gut wenn die ersten Versuche zwei/drei Versuche nutzen kann ohne direkt gesperrt zu werden. Weiter wäre es hier sehr gut wenn man selber in verschiedenen Schemen festlegen kann wie lange es dauert bis die Sperrzeit erhöht wird oder wie schnell sich diese erhöht.
3 Stimmen -
gelöschte Benutzer/Organisationseinheiten über den WebClient wiederherstellen
Die Funktion gelöschte Benutzer/Organisationseinheiten über den WebClient wiederzuherstellen fehlt leider bisher. Im Software Client ist die Funktion vorhanden.
3 Stimmen -
ausführlichere Fehlermeldung bei fehlgeschlagenen Berechtigungsänderungen
Beim Ändern von Passwörtern, ist eine Fehlermeldung aufgetreten, die als Namen nur die Feldnamen, aber nicht der Datensatz-Name aufführt.
So kann man leider nicht raus finden, welcher Datensatz diese "fehlerhafte" Berechtigung hat. Hier wäre auch der Datensatz-Name wünschenswert.1 Stimme -
Zertifikatsauthentifizierung am HTML WebViewer Export
Um die Anmeldung am HTML WebViewer Export zusätzlich zu schützen, wäre es gut diese analog zum Notfall WebViewer über ein Zertifikat abzusichern.
Besonders bei einem Weiterleiten des HTML WebViewer Exports per E-Mail, ist ein Schutz dieser Datei nur über ein Passwort nicht ausreichend.
5 Stimmen -
Browser Addon global deaktivieren
Einige Kunden möchten nur den WebClient verwenden und das BrowerPlugin nicht zu lassen.
Schön wäre es, dass Browser Plugin über eine Funktionsrolle (Berechtigung) dem Benutzer den Zugriff zu berechtigen.
1 Stimme -
Notfall-WebViewer auch für Enduser nutzbar
Aktuell können Notfall-WebViewer Exporte nur durch den Password Safe Service Account auf dem Password Safe Applikationsserver eingerichtet werden.
Es wäre wünschenswert wenn auch die Benutzer Passwort Exporte automatisiert auf einem Netzwerkshare generieren könnten.
3 Stimmen -
Standardsprache für importierte Benutzer bei E-Mail Benachrichtigungen definieren lassen
Man kann für bereits bestehende Benutzer festlegen, in welcher Sprache sie E-Mail Benachrichtigungen erhalten sollen. Das geht, indem man in der Organisationsstuktur einen Benutzer auswählt, und im Menü im Ribbon "Start" in einem DropDown Feld entweder Deutsch, oder Englisch definiert. Diese Einstellung ist unabhängig von der GUI-Sprache.
Hierfür wurde übrigens auf Anfrage heute ein neuer Artikel angelegt (Link folgt ganz unten).
Es gibt aber wohl für neu angelegte Benutzer, die man laufend über AD importiert, noch keine Möglichkeit, gleich im vorab eine Benachrichtigungssprache als Standard zu definieren. Aktuell muss man für neu angelegte Benutzer leider die E-Mail Benachrcihtigungssprache von Deutsch…
1 Stimme -
Siegel Freigabe für mobile App
Es wäre super, wenn man Siegel-Freigaben über die mobile App erteilen könnte.
Aktuell ist es so, dass wenn man Unterwegs ist, zwar theoretisch via E-Mail darüber benachrichtigt werden kann, dass jemand einen Siegelbruch beantragt hat, jedoch kann man mobil nicht wirklich ordentlich darauf reagieren.
Es ist zwar rein theoretisch möglich, den web-Client über einen mobilen Browser aufzurufen, aber auf einem iPhone ist die Oberfläche natürlich nicht optimal für den reinen web-Client.
Daher meine Frage/Bitte: Könnten wir über die mobilen Apps Siegel zumindest freigeben?
1 Stimme -
FullClient Benachrichtigungen - visuelles Signal außer Pop-Up für neue Nachrichten
Wenn man neue Benachrichtigungen bekommt, erhält man im FullClient ein Pop-Up. So weit so gut, jedoch rustchen einem manchmal die Pop-Ups einfach durch.
Während der WebClient beim Megafon Symbol einen Indikator dafür ausgibt, dass es neue Benachrichtigungen gibt, hat der FullClient nur die PopUps. Entweder man sieht sie, wenn sie erscheinen, oder man hat "Pech gehabt".
Wäre es vielleicht sinnvoll, auch im FullCient bei "Notifications" visuell anzuzeigen, dass es neue Nachrichten gibt?
4 Stimmen -
Papierkorb: Berechtigungsfunktion für "endgültiges Löschen"
Ich denke es wäre nützlich, wenn man es Benutzern auf Wunsch verbieten könnte, Passwörter endgültig zu löschen.
Im Papierkorb sieht man grundsätzlich ja alle Objekte, auf die man berechtigt ist. Es gibt auch eine Schalfläche, um den Papierkorb gänzlich auszumisten - ergo alle Objekte, auf die ich berechtigt bin, auf einmal endgültig zu löschen.
Ich denke, dass es ein paar Unternehmen unnötige DB-Restores sparen könnte, wenn man hier optional das Recht setzen könnte, wer Passwörter endgültig löschen darf oder nicht.
Dann könnte man beispielsweise für "nicht Admins" das Recht entziehen, und den Papierkorb automatisiert alle X Tage/Wochen etc ausmisten lassen.
4 Stimmen
- Sehen Sie Ihre Idee nicht?