|
|
管理対象システムとアカウントの選択:ユーザーが管理対象システムの特権アカウントにアクセスが必要な場合、最初の段階でここの示すように、この目的のために表示する探索用のブサウズ可能なUIで、システムとアカウントの選択を行う。 |
|
|
|
セッションのチェックアウト:次のステップは、セッションのチェックアウト。アクセスコントロールルールは、どのユーザーがどのシステムのどのアカウントについてセッションのチェックアウトを許可されているかを判断。また、ユーザーは、一度だけのアクセス(ワークフロープロセスを介しての認可)を申請することができる。両方のケースとも、同時アクセスユーザーが設定され、例えば、二人以上の管理者が同じシステムに同時にアクセスしないように指定できる。 |
|
|
|
RDPコネクションの起動:一度セッションが確立されると、ユーザーは接続できる。ポリシーは、どの接続オプションが用意されているかを確認--このケースでは、一つだけ、リモートデスクトップセッションを起動。 |
|
|
|
システムの管理:リモートデスクトップウィンドウを用い、ユーザーは、作業を行うことができる。ウィンドウをクローズしたあと、日立 ID 特権アクセス・マネージャーセッションがタイムアウトされていなく、自動的にチェックインによる返却されていない間は、また再度オープンすることができる。 |
|
|
|
セッションのチェックイン:作業が終了すると、管理者は、セッションをチェックインする。これによりこのアカウントへのパスワードは、再びランダマイジングされ、新しい値が安全に複製禁固に格納される。 |
|