HAUPTMENÜ
Anwendungsfall

Devolutions Server + Devolutions Cloud + PowerShell Geheimnis Management

Integration von Devolutions Server und Devolutions Cloud mit internen PowerShell-Skripten und erweiterten Befehlszeilenfunktionen

So nutzen Sie PowerShell Geheimnis Management mit Devolutions Cloud und Devolutions Server.

Für wen ist dieser Anwendungsfall gedacht?

Dieser Anwendungsfall richtet sich an IT-Fachleute in Unternehmen, die Devolutions Server und Devolutions Cloud mit internen PowerShell-Skripten und erweiterten Befehlszeilenfunktionen integrieren möchten.

Das Problem

Traditionell werden Anmeldeinformationen in PowerShell-Skripten als Klartext eingefügt, was zu einer verminderten Sicherheit und einer vergrößerten Angriffsfläche führt. Darüber hinaus wurde das schnelle Rotieren von Passwörtern schwierig, da das Auffinden aller gespeicherten Klartext-Passwörter keine einfache Aufgabe war.

Die Lösung

Wie kann ein Unternehmen die Sicherheit von PowerShell-Skripten verbessern und die Flexibilität der PowerShell-Befehlszeilentools erhöhen? Mit den PowerShell Geheimnis Management-Modulen von Devolutions Server und Devolutions Cloud erhalten Sie die Möglichkeit, gespeicherte Geheimnisse und Anmeldeinformationen in Ihre bestehenden PowerShell-Skripte und -Prozesse zu integrieren. Rotieren Sie ein Passwort in Devolutions Server und sehen Sie die Änderung beim nächsten Ausführen Ihres Skripts – ohne alle Instanzen aufspüren und die Skripte manuell aktualisieren zu müssen!


So funktioniert es

  1. Installieren Sie die PowerShell Geheimnis Management-Module für Devolutions Cloud oder Devolutions Server.
  2. Importieren Sie die Module mit Import-Module.
  3. Rufen Sie ein Geheimnis mit Get-Geheimnis ab oder erstellen Sie ein neues Geheimnis mit Set-Geheimnis.

Zusammenfassung der Vorteile

  • Reduzierte Angriffsfläche: Alle Anmeldeinformationen werden sicher an einem Ort gespeichert, wodurch die Angriffsfläche begrenzt wird.
  • Erhöhte Sicherheit: Passwörter werden nicht als Klartext in einem Skript gespeichert, und die Zugriffe auf die Anmeldeinformationen sind leicht überprüfbar.
  • Geringerer Wartungsaufwand: Es ist nicht mehr nötig, Skripte manuell aufzuspüren und Klartext-Passwörter zu rotieren, da eine Änderung in den Devolutions-Lösungen beim nächsten Zugriff automatisch das aktualisierte Passwort zurückgibt.