Como criar um grupo secreto com critérios

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 2 min. de leitura
  • Crie um grupo para seus segredos. Organize seus segredos em grupos secretos e aplique condições de acesso a esses segredos em um nível de grupo. Em seguida, associe seu grupo de segredos a um grupo de identidade e adicione seu MID Server a esse grupo de identidade.

    Antes de Iniciar

    Função necessária: administrador

    Procedimento

    1. Navegar até Tudo > Gestão de segredos > Grupos secretos contendo critérios.
    2. Selecione “Novo” para criar o registro de um Grupo secreto com critérios.
    3. Preencha os campos a seguir no formulário.
      Tabela 1. Campos dos grupos secretos com critérios
      Campo Valor
      Nome do grupo Nome do grupo secreto. Este nome pode ser qualquer nome que você escolher.
      Tipo de segredo Selecione “Acessível ao cliente”
      Módulo Autogen Selecione a caixa
      Descrição resumida Descrição do grupo secreto. Insira um valor que permita você identificar para que o grupo está sendo usado.
      Tipo de critério Selecione “Tabela de destino”
      Tabela de destino Selecione “Credenciais SSH [ssh_credentials]”
    4. Clique com o botão direito do mouse no cabeçalho do formulário e selecione “Salvar” no menu de contexto para salvar o registro.
    5. Certifique-se de que a caixa de seleção “Ativo” não esteja marcada.
    6. Selecione o botão “Gerenciar acesso do cliente” para criar um grupo de identidade.
      Uma janela com Alias do grupo de identidade será exibida.
    7. Selecione o botão “Novo”.
    8. Selecione o ícone de referência (botão de referência) ao lado do campo Alias do grupo de identidade.
    9. No campo Nome do alias do grupo, insira um valor.
      Escolha qualquer nome que desejar.
    10. Selecione “Enviar”.
    11. Selecione o botão “Carregar chave de identidade”.
      A janela Importar certificado de chave pública de identidade será exibida.
    12. Insira um valor no campo Alias da chave de identidade.
      Importante:
      Escolha o valor que quiser, mas deve ser uma correspondência exata do que você inserir no MID Server nas etapas posteriores.
    13. Selecione “Importar”.
      A janela “Anexo” será exibida.
    14. Selecione “Escolher arquivo”.
    15. Selecione o certificado público que você criou nas etapas anteriores.
      Este certificado deve ser o arquivo sm_public_cert.pem.
    16. Feche a janela clicando no X.
    17. Selecione “OK” para fechar a janela Importar certificado de chave pública de identidade.
      Uma faixa azul de Chaves e certificados importados com sucesso para a instância será exibida para confirmar que a importação foi bem-sucedida.
    18. Selecione “Enviar”.
      A lista Grupos de identidade será exibida.
    19. Marque a caixa de seleção à esquerda do registro do grupo de identidade na lista.
    20. Selecione o botão “Associar grupo secreto”.
      Você será levado de volta ao registro do seu Grupo secreto com critérios. As listas relacionadas “Grupo secreto – Alias do grupo de identidade” e “Grupo secreto – Grupo de identidade” estarão visíveis. Essas listas relacionadas exibem os registros que você criou nas etapas anteriores.
    21. Na lista relacionada “Grupo secreto – Grupo de identidade”, selecione o campo Criado para o registro nessa lista.
      Campo criado na lista relacionada Grupo secreto - Grupo de identidade
      Um registro de Grupo de identidade será exibido.
    22. Na lista relacionada Membros do grupo de identidade, selecione o botão “Novo”.
      Um registro de Membro do grupo de identidade será exibido.
    23. No campo Tabela de membros, selecione “MID Server [ecc_agent]”.
    24. Selecione o ícone de referência (botão de referência) ao lado do campo Registro de membros do grupo de identidade e selecione o seu MID Server.
      Nota:
      Se você habilitar a caixa de seleção Incluir todos os registros, todos os MID Servers conectados à sua instância serão adicionados ao grupo de identidade.
    25. Para fechar a janela “Selecionar o documento”, clique em “OK”.
    26. Selecione Enviar.
    27. Navegar de volta para Tudo > Gestão de segredos > Grupos secretos contendo critériose abra o registro criado na etapa 2.
    28. Habilite o campo “Ativo”.
    29. Clique em “Atualizar” para salvar o registro.