Devolutions Server + Devolutions Cloud + PowerShell Secret Management
Integration von Devolutions Server und Devolutions Cloud mit internen PowerShell-Skripten und erweiterten Befehlszeilenfunktionen
So nutzen Sie PowerShell Secret Management mit Devolutions Cloud und Devolutions Server.
Für wen ist dieser Anwendungsfall gedacht?
Dieser Anwendungsfall richtet sich an IT-Fachleute in Organisationen, die Devolutions Server und Devolutions Cloud mit internen PowerShell-Skripten und erweiterten Befehlszeilenfunktionen integrieren möchten.
Das Problem
Traditionell werden Anmeldeinformationen in PowerShell-Skripten als Klartext eingefügt, was zu einer verminderten Sicherheit und einer vergrößerten Angriffsfläche führt. Darüber hinaus wurde das schnelle Rotieren von Passwörtern schwierig, da das Auffinden aller gespeicherten Klartext-Passwörter keine einfache Aufgabe war.
Die Lösung
Wie kann eine Organisation die Sicherheit von PowerShell-Skripten verbessern und die Flexibilität der PowerShell-Befehlszeilentools erhöhen? Mit den PowerShell Secret Management-Modulen von Devolutions Server und Devolutions Cloud erhalten Sie die Möglichkeit, gespeicherte Geheimnisse und Anmeldeinformationen in Ihre bestehenden PowerShell-Skripte und -Prozesse zu integrieren. Rotieren Sie ein Passwort in Devolutions Server und sehen Sie die Änderung beim nächsten Ausführen Ihres Skripts – ohne alle Instanzen aufspüren und die Skripte manuell aktualisieren zu müssen!
So funktioniert es
- Installieren Sie die PowerShell Secret Management-Module für Devolutions Cloud oder Devolutions Server.
- Importieren Sie die Module mit Import-Module.
- Rufen Sie ein Geheimnis mit Get-Secret ab oder erstellen Sie ein neues Geheimnis mit Set-Secret.
Zusammenfassung der Vorteile
- Reduzierte Angriffsfläche: Alle Anmeldeinformationen werden sicher an einem Ort gespeichert, wodurch die Angriffsfläche begrenzt wird.
- Erhöhte Sicherheit: Passwörter werden nicht als Klartext in einem Skript gespeichert, und die Zugriffe auf die Anmeldeinformationen sind leicht überprüfbar.
- Geringerer Wartungsaufwand: Es ist nicht mehr nötig, Skripte manuell aufzuspüren und Klartext-Passwörter zu rotieren, da eine Änderung in den Devolutions-Lösungen beim nächsten Zugriff automatisch das aktualisierte Passwort zurückgibt.