English

VIA University College

Enterprise Password Manager - Vault administratorer

VIAs Enterprise Password Management-løsning er en central platform til sikker opbevaring, deling og styring af adgangskoder, nøgler og servicekonti med tilhørende adgangskontrol på tvær af en afdeling i VIA.
Løsningen henvender sig primært mod systemejere, og andre medarbejdere med ansvar for drift og administration af systemer.

Denne vejledning henvender sig til medarbejdere, der er udpeget som administratorer af en eller flere Vaults i Devolution Cloud, der er VIAs Enterprise Password Manager, og som derfor har ansvar for at administrere adgangsoplysninger i afdelingens fælles vaults. Dette omfatter blandt andet håndtering af mapper, brugerrettigheder og adgangsoplysninger.

Expand or collapse content Login og adgang

Når du er oprettet som Vault-administrator, modtager du to e-mails fra Devolutions:

1. Aktiveringsmail

Afsender: Devolutions Account - Activation

Denne e-mail indeholder:

  • Dit brugernavn
  • Et aktiveringslink til din konto

2. Invitationsmail

Denne e-mail indeholder:

Bemærk: Aktiveringsmailen og invitationsmailen kan modtages med nogle minutters mellemrum. 
Hvis du ikke kan finde e-mailsene i din indbakke, anbefales det at kontrollere mappen for uønsket post (spam).

Expand or collapse content Aktivere din adgang
  1. Åbn aktiveringsmailen, og klik på aktiveringslinket for at aktivere din konto.
  2. Log ind med dit brugernavn og det midlertidige kodeord, du har modtaget i invitationsmailen.
  3. Opret derefter din egen adgangskode. 
    Vælg en stærk adgangskode, som samtidig er nem for dig at huske, men som ikke er den du bruger til din VIAkonto.
  4. Du vil blive bedt om at oprette en to-faktor-profil - se afsnit Opsætte to-faktor
  5. Fremadrettet logger du ind på https://campus.devolutions.app/ med dit brugernavn, adgangskode og to-faktor-godkendelsen for Devolutions-kontoen.
Expand or collapse content Opsætte to-faktor

Når du er logget ind på https://campus.devolutions.app/ med dit brugernavn og adgangskode, så bliver du bedt om at opsætte en to-faktor-godkendelse.

  1. Vælg Standard security method - App.
  1. Klik på Næste (continue), da Microsoft Authenticator allerede er installeret på din telefon.

Åbn Microsoft Authenticator på din mobiltelefon, og tryk på QR-kode-knappen (den runde blå knap nederst til højre). Når den er åbnet, er du klar til at scanne QR-koden.

  1. Brug scanneren i Authenticator til at scanne QR-koden på skærmen.
  2. Klik Næste (continue).

Devolutions-kontoen vises nu Microsoft Authenticator.

  1. Indtast den 6 cifrede engangskode, som vises i appen.
  2. Klik på Activate for at aktivere din to-faktor-godkendelse.

Efter aktiveringen får nu vist en række recovery codes. Disse koder bruges til at genskabe adgangen til Devolutions Cloud, hvis du mister adgangen til din sædvanlige to-faktor-godkendelse, eksempelvis ved tab af telefon eller skift af enhed.

  1. Download og gem koderne et sikkert sted, da de kan være nødvendige for at få adgang til din konto igen.
  2. Klik på Næste (Continue) for at komme videre til Devolutions Cloud.
Expand or collapse content Oversigt over vaults afdelings/user

I venstre side finder du All Vaults, som indeholder:

  1. Afdelings‑Vault (deles af din afdeling).
    Her har du fulde administratorrettigheder og kan oprette, redigere og administrere mapper, rettigheder og øvrige indstillinger i Vaulten samt adgangsoplysninger.
  2. User Vault (din personlige Vault),
    Her har du fuld kontrol og kan oprette mapper og poster.
Expand or collapse content Oprettelse, redigering og sletning af mapper i afdelings vaulten

Der er overordnet set to måder at administrere rettigheder og mappestruktur på i Vaulten:

Model 1: IT administrerer rettighederne

IT kan tildele rettigheder til de enkelte brugere ved oprettelsen (Reader (kan se strukturen i vaulten), Privileged Operator (læse password) vs contributor (læse og rette i password)) til hele Vaulten.

Model 2: Lokal administration af mappestruktur og rettigheder

IT kan alternativt give brugerne læseadgang til hele Vaulten.
Herefter kan I selv opbygge og vedligeholde den ønskede mappestruktur. Ved denne model er det vigtigt, at I løbende sikrer, at de korrekte rettigheder tildeles på de enkelte mapper, så adgangen til indholdet fortsat er passende og følger jeres behov.

Se afsnittet om Roller.

Expand or collapse content Oprettelse af mapper
  1. Gå ind i din afdelings vault (her som eksempel Kommunikation).
  2. Vælg + ikonet øverst i Vaulten.
  1. Vælg Folders.
  2. Markere Folder.
  3. Vælg Continue.
  1. Giv mappen et sigende navn.
  2. Vælg den mappe, hvor den nye mappe skal placeres (hvis du allerede har en mappestruktur)
  3. Vælg Add.
Expand or collapse content Redigering
  1. Marker den mappe du ønsker at redigere i.
  2. Klik på blyanten (Edit).
  1. Klik på Show all properties, så du kan se alle muligheder.
  1. Lav de redigeringer der er behov for:
    • Tilladelser (Permissions)
    • Brugernavn og password.
  2. Klik på Update for at gemme.
Expand or collapse content Sletning
  1. Vælg den vault mappen ligger i.
  2. Marker den mappe du ønsker at slette.
  3. Klik på de tre prikker.
  4. Vælg Delete.

Efterfølgende bliver du bedt om at bekræfte, at du vil slette mappen .

Expand or collapse content Tilføje brugere og rettigheder til vault og mapper
Expand or collapse content Rettigheder og nedarvning i Vault- og mappestrukturen

I Devolutions Cloud kan rettigheder tildeles både på Vault- og mappeniveau. 
Som standard nedarver mapper de rettigheder, der er tildelt Vaulten. Det betyder, at brugere automatisk får adgang til mapper og indhold i Vaulten i henhold til deres rolle, uden at rettigheder skal tildeles på hver enkelt mappe.

Hvis der er behov for særlige adgangsbegrænsninger, kan en mappe tildeles egne rettigheder. 
Herved brydes nedarvningen fra den overliggende Vault eller mappe, og adgangen styres lokalt på den pågældende mappe.

Det anbefales derfor at planlægge Vault- og mappestrukturen nøje, så adgangen så vidt muligt kan administreres på Vault-niveau. Dette gør administrationen og reducerer risikoen for fejl i rettighedstildelingen. Dog er det naturligvis kun de der reelt set har behov for adgagsoplysninger i en mappe, der skal have rettigheder til det.

Roller 

Devolutions Cloud indeholder flere roller med forskellige rettigheder. I VIA anbefaler vi som udgangspunkt følgende roller:

Restricted

Anvendes kun på Vault-niveau. Rollen giver brugeren adgang til at se Vaulten, men ikke til at se mapper eller passwords, medmindre der tildeles yderligere rettigheder på mappeniveau.

Privileged Operator

Anvendes til personer, der skal kunne tilgå og anvende adgangsoplysningerne. 
De kan:

  • Se mapper.
  • Se password.

Contributor

Anvendes til brugere, der skal vedligeholde indhold i Vaulten.

Kan:

  • Oprette nye poster
  • Redigere eksisterende poster, som de har adgang til
  • Opdatere passwords og andre oplysninger
  • Oprette indhold i eksisterende mapper

Kan som udgangspunkt ikke:

  • Administrere Vaultens rettigheder
  • Oprette eller ændre den overordnede adgangsstruktur
  • Foretage administrative ændringer af Vaulten

Rollen er velegnet til medarbejdere, der løbende skal vedligeholde fælles logins og adgangsoplysninger i mapperne.

Expand or collapse content Tildeling af rettigheder på Vault-niveau
  1. Marker den Vault, du vil tildele rettigheder til.
  2. Klik på de tre prikker.
  3. Vælg Edit Vault.
  1. Vælg Security
  2. Vælg Edit
  3. Vælg den ønskede rolle: (Hvis du holder musen henover øjet, så kan du se, hvad de forskellige rettigheder giver adgang til).
    • Contributor: Hvis de skal kunne tilføje/opdatere poster i forbindelse med password skifte.
    • Privileged Operator: Hvis de kun skal kunne læse brugernavn og password.
  4. Søg efter den medarbejder, der skal have adgang.
  5. Vælg Update for at gemme.
Expand or collapse content Rettigheder på overordnet mappe-niveau
  1. Markér den mappe, som rettighederne skal tildeles.
  2. Klik på blyanten (Edit).
  1. Vælg Show all properties, hvis visningen ikke allerede er aktiv.
  2. Vælg fanen Security.
  3. Vælg Permissions.
  4. Vælg Edit.
  5. Vælg den ønskede rolle:
    • Contributor: Hvis de skal kunne tilføje/opdatere poster i forbindelse med password skifte.
    • Privileged Operator: Hvis de kun skal kunne læse brugernavn og password.
  6. Søg efter den medarbejder, der skal have rettigheden.
  7. Klik på Update for at gemme.
Expand or collapse content Ændre rettigheder og fjerne brugere

Som Vault-administrator kan du tilføje, ændre eller fjerne brugere efter behov, f.eks. ved ændringer i opgavefordeling.

  1. Markér den mappe eller post, hvor du vil ændre eller fjerne en bruger.
  2. Klik på blyanten (Edit).
  1. Vælg Permissions.
  2. Vælg Edit.
  3. Find den aktuelle bruger eller rettighed og klik på skaldespandsikonet for at fjerne.
    • Hvis personen ikke står der særskilt, skyldes det, at rettigheden er sat på et højere niveau og derfor er nedarvet.
  4. Klik på Update for at gemme.
Expand or collapse content Ophør af adgang til Devolutions Cloud

Hvis en bruger ikke længere har behov for adgang til Devolutions Cloud, f.eks. ved jobskifte, rolleændring eller fratrædelse, skal adgangen fjernes af IT og digitalisering.

Som Vault-administrator skal du derfor informerer IT og digitalisering herom ved henvendelse på [email protected], når en bruger ikke længere skal have adgang. 
IT og digitalisering vil herefter deaktivere eller nedlægge brugerens adgang, så vedkommende ikke længere kan tilgå fælles passwords, systemkonti eller andre fortrolige oplysninger.

Bemærk: Fjernelse af en bruger påvirker ikke passwords eller mapper i afdelingens Vault. Disse forbliver tilgængelige for brugere med de nødvendige rettigheder.

Expand or collapse content Oprettelse, redigering og sletning af poster (adgangsoplysninger)
Expand or collapse content Oprette en post
  1. Markér den mappe, hvor posten skal ligge.
  2. Klik på + ikonet.
  1. I menustrukturen til venstre vælges f.eks. Credential entry.
  2. Username and password.
  3. Klik på Continue.

Udfyld de vigtigste felter:

  1. Name: Navn på systemet eller adgangen
  2. Hvis feltet Folder er tomt, så skal du huske at vælge, hvilken mappe den nye password skal ligges.
  3. Username: Brugernavn
  4. Password: Adgangskode
  5. Klik Add.
Expand or collapse content Redigere en post
  1. Gå ind i den mappe, hvor posten ligger.
  2. Markér den post, du ønsker at redigere/opdatere oplysninger på.
  3. Klik på blyanten (Edit).
  1. Opdatér de oplysninger du har brug for.
  2. Klik på Update for at gemme.
Expand or collapse content Slette en post
  1. Gå til den mappe, hvor passwordet er gemt.
  2. Markér den post, du ønsker slettet.
  3. Klik på de tre prikker op i højre hjørne.
  4. Vælg Delete.
  5. Bekræft, at du vil slette posten.
Expand or collapse content Browserudvidelse til adgangskoder

Med Devolutions Password Manager-udvidelsen kan du nemt og sikkert logge på websites med adgangskoder, der er gemt i dine egne og afdelingens fælles Vault.

Expand or collapse content Installér browserudvidelsen

Installér Devolutions Password Manager til den browser, du bruger:

Du vil modtage en besked når browserudvidelsen er klar til brug.

Expand or collapse content Fastgør udvidelsen til din browsers værktøjslinje

Hvis ikonet ikke vises automatisk i browseren, kan du fastgøre det til værktøjelinjen:

  1. Klik på ikonet for browserudvidelser øverst til højre i browseren.
  2. Klik på de tre prikker ud for Devolutions Password Manager.
  3. Vælg Fastgør til værktøjslinje.
Expand or collapse content Par din Devolutions Password Manager med udvidelsen.
  1. Klik på udvidelsesikonet.
  2. Login på Devolutions Cloud.

Du har nu parret din browserudvidelse med din Devolutions Cloud-konto og kan lukke browservinduet.

  1. Udvidelsesikonet har nu ændret farve (grøn) i din browser, og du kan se at du er logget på.

Menuen i venstre side er nu synlig.

De vigtigste punkter er:

  1. Afdelingens Vaults.
  2. User Vault.
  3. Settings.
Expand or collapse content Log ind på et website med gemte oplysninger

Gå til det website, du vil logge ind på.

  1. Klik i feltet til brugernavn eller adgangskode.
  2. Klik på Devolutions-ikonet i browseren.
  1. Vælg den ønskede konto. Hvis kontoen ikke vises automatisk, kan du søge efter den.
  2. Vælg Fill for at udfylde loginoplysningerne.
Expand or collapse content Gem et nyt login

Når du logger ind på et website med nye oplysninger:

  1. Indtast brugernavn og adgangskode.
  2. Log ind på websitet.
  3. Devolutions registrerer de nye oplysninger.
  4. Vælg Gem, når du bliver bedt om det.
  5. Vælg den Vault og mappe, hvor posten skal gemmes.
Forrige Vejledning Colourbox
Næste Vejledning Enterprise Password Manager - Vault bruger