在办公室,我们正在寻找软件来pipe理,分享和存储我们的几个数字资产,如软件许可证,注册码以及最重要的数百台服务器的密码 。
我知道有几个软件包已经这样做了,但我们的办公室经理问我是否有任何软件可以让他轻松地与给定的人员/同事分享这些资源。 他总是厌倦了复制/粘贴的细节,并通过电子邮件或即时消息传递过去,因为他们以纯文本的方式传递,这是令人厌烦的,最不安全的。
那么,有谁知道允许我们这样做的软件呢? 这个想法是,所有的同事都可以获得软件的login信息(可能运行在服务器上),当他们login时,他们可以看到他们有权访问的资产,由pipe理员定义。
如果规模足够小,你可以考虑使用像KeePass的东西。 最大的好处是它是免费的,它可以存储相当多的不同types的数据(我用它来组织密码,密钥和证书)。缺点是你提供了全或不全的访问所有的凭据。
除此之外,你正在看像Thycotic的秘密服务器或Cyber-Ark的一些产品。 他们提供更多的控制访问个人身份validation令牌和审计。 如果有人离开公司,这是一个很大的帮助,因为您可以跟踪他们查看的所有凭据,并知道哪些需要更改。
你也可以在这个线程中探索选项。