HAUPTMENÜ
Anwendungsfall

Devolutions Server + Devolutions Cloud + PowerShell Secret Management

Integration von Devolutions Server und Devolutions Cloud mit internen PowerShell-Skripten und erweiterten Befehlszeilenfunktionen

So nutzen Sie PowerShell Secret Management mit Devolutions Cloud und Devolutions Server.

Für wen ist dieser Anwendungsfall gedacht?

Dieser Anwendungsfall richtet sich an IT-Fachleute in Organisationen, die Devolutions Server und Devolutions Cloud mit internen PowerShell-Skripten und erweiterten Befehlszeilenfunktionen integrieren möchten.

Das Problem

Traditionell werden Anmeldeinformationen in PowerShell-Skripten als Klartext eingefügt, was zu einer verminderten Sicherheit und einer vergrößerten Angriffsfläche führt. Darüber hinaus wurde das schnelle Rotieren von Passwörtern schwierig, da das Auffinden aller gespeicherten Klartext-Passwörter keine einfache Aufgabe war.

Die Lösung

Wie kann eine Organisation die Sicherheit von PowerShell-Skripten verbessern und die Flexibilität der PowerShell-Befehlszeilentools erhöhen? Mit den PowerShell Secret Management-Modulen von Devolutions Server und Devolutions Cloud erhalten Sie die Möglichkeit, gespeicherte Geheimnisse und Anmeldeinformationen in Ihre bestehenden PowerShell-Skripte und -Prozesse zu integrieren. Rotieren Sie ein Passwort in Devolutions Server und sehen Sie die Änderung beim nächsten Ausführen Ihres Skripts – ohne alle Instanzen aufspüren und die Skripte manuell aktualisieren zu müssen!


So funktioniert es

  1. Installieren Sie die PowerShell Secret Management-Module für Devolutions Cloud oder Devolutions Server.
  2. Importieren Sie die Module mit Import-Module.
  3. Rufen Sie ein Geheimnis mit Get-Secret ab oder erstellen Sie ein neues Geheimnis mit Set-Secret.

Zusammenfassung der Vorteile

  • Reduzierte Angriffsfläche: Alle Anmeldeinformationen werden sicher an einem Ort gespeichert, wodurch die Angriffsfläche begrenzt wird.
  • Erhöhte Sicherheit: Passwörter werden nicht als Klartext in einem Skript gespeichert, und die Zugriffe auf die Anmeldeinformationen sind leicht überprüfbar.
  • Geringerer Wartungsaufwand: Es ist nicht mehr nötig, Skripte manuell aufzuspüren und Klartext-Passwörter zu rotieren, da eine Änderung in den Devolutions-Lösungen beim nächsten Zugriff automatisch das aktualisierte Passwort zurückgibt.