Devolutions Server + Devolutions Hub Business + PowerShell Secret Management
Integration von Devolutions Server und Devolutions Hub Business mit internen PowerShell-Skripten und erweiterten Befehlszeilenfunktionen
Wie Sie mit Devolutions Hub und Devolutions Server das PowerShell Secret Management (Verwaltung von Geheimnissen mit PowerShell) wirksam einsetzen können.
Für wen ist dieser Anwendungsfall?
Dieser Anwendungsfall richtet sich an IT-Experten in Unternehmen, die Devolutions Server und Devolutions Hub Business mit internen PowerShell-Skripten und erweiterten Befehlszeilenfunktionen kombinieren möchten.
Das Problem
Herkömmlich werden Anmeldeinformationen in PowerShell-Skripten im Klartext gespeichert, was zu verminderter Sicherheit und einer größeren Angriffsfläche führt. Darüber hinaus wurde das schnelle Rotieren von Passwörtern schwierig, da das Auffinden aller gespeicherten Klartextpasswörter keine leichte Aufgabe war.
Die Lösung
Wie kann ein Unternehmen die Sicherheit von PowerShell-Skripten verbessern und die Flexibilität von PowerShell-Befehlszeilentools erhöhen? Die PowerShell Secret Management-Module in Devolutions Server und Devolutions Hub Business bieten Ihnen die Möglichkeit, gespeicherte Geheimnisse und Anmeldeinformationen in Ihre vorhandenen PowerShell-Skripte und -Prozesse zu integrieren. Ändern Sie ein Passwort in Devolutions Server und sehen Sie die Änderung beim nächsten Ausführen Ihres Skripts, ohne dass Sie alle Instanzen aufspüren und die Skripte manuell aktualisieren müssen!
So funktioniert es
- Installieren Sie die PowerShell Secret Management-Module in Devolutions Hub Business oder Devolutions Server.
- Importieren Sie die Module mit Import-Module.
- Rufen Sie mit Get-Secret ein Geheimnis ab oder erstellen Sie mit Set-Secret ein neues Geheimnis.
Zusammenfassung der Vorteile
- Reduzierte Angriffsfläche: Alle Anmeldeinformationen werden sicher an einem Ort gespeichert, wodurch die Angriffsfläche eingeschränkt wird.
- Erhöhte Sicherheit: Passwörter werden nicht im Klartext in einem Skript gespeichert und die Zugriffe auf die Anmeldedaten sind leicht überprüfbar.
- Geringerer Wartungsaufwand: Das manuelle Aufspüren von Skripten und Rotieren von Klartextpasswörtern entfällt, da nach einer Änderung in den Lösungen von Devolutions beim nächsten Zugriff automatisch das aktualisierte Passwort verwendet wird.ahhh