密码动作通知
(此功能只适用于白金版和企业版) )
您可以设置为任何密码动作发送通知。包括密码访问,密码修改,共享权限变更,密码过期,违反密码策略时,都可以向密码拥有者,访问者,共享权限修改者发送通知,也可以在密码过期或者策略失效时发送通知。PMP中的“密码动作通知”可以满足您以上需求。
通过设置,您可以在发生上面提到的事件时,发送邮件通知。还可以设置在密码共享被更改和密码过期时重置密码。当一个密码属于多个组,且每个组有不同的密码设置时,每一个动作都会执行一次。
如何为资源组配置密码动作计划?
- 点击"资源"标签
- 点击"资源组"标签,(另外,您也可以点击"链接"标签中的"资源组"直接打开此页面。)
- 点击资源组旁边的图标,启用通知动作。
- 在打开的界面,选择相应的动作并点击“保存”。
密码被访问
正如前面提到的,当一个用户查看密码时,PMP就会向相应用户发送邮件通知(通知密码被访问)。
如果您需要使用此动作,
- 请指定邮件接收者 -
- 拥有者 - 密码拥有者
- 有访问密码权限的用户 - 拥有某个共享权限(只读,读写,管理)的用户。
- 其他用户/用户组 - 从列表中选择的其他用户。
- 电子邮件 ID - 接收邮件通知的邮件别名或邮件地址。如需输入多个邮件地址,请使用逗号隔开。
- 点击"保存"
- 您还可以向网络管理系统生成一个SNMP陷阱或者Syslog消息。选择此项前,请确保已经完成了SNMP Trap/Syslog设置。
密码被更改
正如前面讲到的,当一个密码被修改时,可以向用户发送通知(告知密码已被更改)。
如需执行此动作,
- 请指定通知接收者 -
- 拥有者 - 密码拥有者
- 有访问密码权限的用户 - 拥有某个共享权限(只读,读写,管理)的用户。
- 其他用户/用户组 - 从列表中选择的其他用户。
- 电子邮件 ID - 接收邮件通知的邮件别名或邮件地址。如需输入多个邮件地址,请使用逗号隔开。
- 点击"保存"
- 您还可以向网络管理系统生成一个SNMP陷阱或者Syslog消息。选择此项前,请确保已经完成了SNMP Trap/Syslog设置。
密码共享变更
在多用户环境中,密码会对多个人共享。当一个密码共享配置被改变时,可以向用户发送通知。
如需使用此功能,
- 请指定通知接收者 -
- 拥有者 - 密码拥有者
- 有访问密码权限的用户 - 拥有某个共享权限(只读,读写,管理)的用户。
- 其他用户/用户组 - 从列表中选择的其他用户。
- 电子邮件 ID - 接收邮件通知的邮件别名或邮件地址。如需输入多个邮件地址,请使用逗号隔开。
- 除了发送通知外,您还可以重置密码。例如,当一个密码共享被删除后,您希望自动重置密码,请选择“当删除共享后重置密码”,目前仅支持正确配置的密码中应用和执行密码重置,使用远程或代理的方式。
- 点击"保存"
- 也可以选择向您的网络管理系统发送SNMP陷阱和/或Syslog消息。选择此选项之前,请确保您已经完成了SNMP陷阱/Syslog设置。
密码过期
为了提供安全性,应该对敏感的账户密码定期进行修改。这时,就要为密码设置一个有效期。当有效期结束,密码过期并向用户发送通知(告知用户密码已过期)。
如何为资源设置密码有效期?
您可以在密码策略中设置密码有效期。超过指定的有效期,密码将会过期并被重置。
如需使用此密码动作,
- 请指定通知接收人 -
- 所有者 - 密码所有者
- 有访问密码权限的用户 - 任何权限(包括只读,读和写,管理)
- 其他用户或用户组 - 您从用户列表中选择的用户
- 邮件地址 - 接收邮件通知的邮件别名或邮件地址。也可以指定多个邮件地址,并用逗号隔开。
- 除了发送通知外,您还可以重置密码。例如,当一个密码共享被删除后,您希望自动重置密码,请选择“过期时重置密码”,目前仅支持正确配置的密码中应用和执行密码重置,使用远程或代理的方式。
- 点击"保存"
- 也可以选择向您的网络管理系统发送SNMP陷阱和/或Syslog消息。选择此选项之前,请确保您已经完成了SNMP陷阱/Syslog设置。
违反密码策略
当有密码违反了您定义的密码策略时,可以向指定收件人发送通知。通知每天都会发送。
如需使用此密码动作,
- 请指定通知接收人 -
- 所有者 - 密码所有者
- 有访问密码权限的用户 - 任何权限(包括只读,读和写,管理)
- 其他用户或用户组 - 您从用户列表中选择的用户
- 邮件地址 - 接收邮件通知的邮件别名或邮件地址。也可以指定多个邮件地址,并用逗号隔开。
- 除了发送通知外,您还可以重置密码。例如,当一个密码共享被删除后,您希望自动重置密码,请选择“过期时重置密码”,目前仅支持正确配置的密码中应用和执行密码重置,使用远程或代理的方式。
- 点击"保存"
- 也可以选择向您的网络管理系统发送SNMP陷阱和/或Syslog消息。选择此选项之前,请确保您已经完成了SNMP陷阱/Syslog设置。
当密码不同步时
当PMP中存储的密码与资源的密码不一致时,可以向指定收件人发送通知。每天凌晨1点,PMP会尝试与开启了远程密码同步的目标系统建立连接。建立连接后,会使用存储在PMP中的凭证登录到PMP。一旦登录失败,PMP即认为该密码不同步。可能由于网络故障,PMP不能与目标系统建立连接,则不能被视为密码不同步。
密码不同步通知每天都会发送。
如需使用此密码动作,
- 请指定通知接收人 -
- 所有者 - 密码所有者
- 有访问密码权限的用户 - 任何权限(包括只读,读和写,管理)
- 其他用户或用户组 - 您从用户列表中选择的用户
- 邮件地址 - 接收邮件通知的邮件别名或邮件地址。也可以指定多个邮件地址,并用逗号隔开。
- 除了发送通知外,您还可以重置密码。例如,当一个密码共享被删除后,您希望自动重置密码,请选择“过期时重置密码”,目前仅支持正确配置的密码中应用和执行密码重置,使用远程或代理的方式。
- 点击"保存"
- 也可以选择向您的网络管理系统发送SNMP陷阱和/或Syslog消息。选择此选项之前,请确保您已经完成了SNMP陷阱/Syslog设置。
请查看按需运行完整性检查".
修改邮件通知内容
针对上面所有案例,都可以将邮件通知发送给指定收件人。PMP允许您定制邮件内容,请参照"邮件模板"部分。