VIAs Enterprise Password Management-løsning er en central platform til sikker opbevaring, deling og styring af adgangskoder, nøgler og servicekonti med tilhørende adgangskontrol på tvær af en afdeling i VIA.
Løsningen henvender sig primært mod systemejere, og andre medarbejdere med ansvar for drift og administration af systemer.
Denne vejledning henvender sig til medarbejdere, der er udpeget som administratorer af en eller flere Vaults i Devolution Cloud, der er VIAs Enterprise Password Manager, og som derfor har ansvar for at administrere adgangsoplysninger i afdelingens fælles vaults. Dette omfatter blandt andet håndtering af mapper, brugerrettigheder og adgangsoplysninger.
Når du er oprettet som Vault-administrator, modtager du to e-mails fra Devolutions:
1. Aktiveringsmail
Afsender: Devolutions Account - Activation
Denne e-mail indeholder:
- Dit brugernavn
- Et aktiveringslink til din konto
2. Invitationsmail
Denne e-mail indeholder:
- Dit midlertidige kodeord
- Link til Devolutions Cloud: https://campus.devolutions.app/
Bemærk: Aktiveringsmailen og invitationsmailen kan modtages med nogle minutters mellemrum.
Hvis du ikke kan finde e-mailsene i din indbakke, anbefales det at kontrollere mappen for uønsket post (spam).
- Åbn aktiveringsmailen, og klik på aktiveringslinket for at aktivere din konto.
- Log ind med dit brugernavn og det midlertidige kodeord, du har modtaget i invitationsmailen.
- Opret derefter din egen adgangskode.
Vælg en stærk adgangskode, som samtidig er nem for dig at huske, men som ikke er den du bruger til din VIAkonto. - Du vil blive bedt om at oprette en to-faktor-profil - se afsnit Opsætte to-faktor
- Fremadrettet logger du ind på https://campus.devolutions.app/ med dit brugernavn, adgangskode og to-faktor-godkendelsen for Devolutions-kontoen.
Når du er logget ind på https://campus.devolutions.app/ med dit brugernavn og adgangskode, så bliver du bedt om at opsætte en to-faktor-godkendelse.
- Vælg Standard security method - App.
- Klik på Næste (continue), da Microsoft Authenticator allerede er installeret på din telefon.
Åbn Microsoft Authenticator på din mobiltelefon, og tryk på QR-kode-knappen (den runde blå knap nederst til højre). Når den er åbnet, er du klar til at scanne QR-koden.
- Brug scanneren i Authenticator til at scanne QR-koden på skærmen.
- Klik Næste (continue).
Devolutions-kontoen vises nu Microsoft Authenticator.
- Indtast den 6 cifrede engangskode, som vises i appen.
- Klik på Activate for at aktivere din to-faktor-godkendelse.
Efter aktiveringen får nu vist en række recovery codes. Disse koder bruges til at genskabe adgangen til Devolutions Cloud, hvis du mister adgangen til din sædvanlige to-faktor-godkendelse, eksempelvis ved tab af telefon eller skift af enhed.
- Download og gem koderne et sikkert sted, da de kan være nødvendige for at få adgang til din konto igen.
- Klik på Næste (Continue) for at komme videre til Devolutions Cloud.
I venstre side finder du All Vaults, som indeholder:
- Afdelings‑Vault (deles af din afdeling).
Her har du fulde administratorrettigheder og kan oprette, redigere og administrere mapper, rettigheder og øvrige indstillinger i Vaulten samt adgangsoplysninger. - User Vault (din personlige Vault),
Her har du fuld kontrol og kan oprette mapper og poster.
Der er overordnet set to måder at administrere rettigheder og mappestruktur på i Vaulten:
Model 1: IT administrerer rettighederne
IT kan tildele rettigheder til de enkelte brugere ved oprettelsen (Reader (kan se strukturen i vaulten), Privileged Operator (læse password) vs contributor (læse og rette i password)) til hele Vaulten.
Model 2: Lokal administration af mappestruktur og rettigheder
IT kan alternativt give brugerne læseadgang til hele Vaulten.
Herefter kan I selv opbygge og vedligeholde den ønskede mappestruktur. Ved denne model er det vigtigt, at I løbende sikrer, at de korrekte rettigheder tildeles på de enkelte mapper, så adgangen til indholdet fortsat er passende og følger jeres behov.
Se afsnittet om Roller.
I Devolutions Cloud kan rettigheder tildeles både på Vault- og mappeniveau.
Som standard nedarver mapper de rettigheder, der er tildelt Vaulten. Det betyder, at brugere automatisk får adgang til mapper og indhold i Vaulten i henhold til deres rolle, uden at rettigheder skal tildeles på hver enkelt mappe.
Hvis der er behov for særlige adgangsbegrænsninger, kan en mappe tildeles egne rettigheder.
Herved brydes nedarvningen fra den overliggende Vault eller mappe, og adgangen styres lokalt på den pågældende mappe.
Det anbefales derfor at planlægge Vault- og mappestrukturen nøje, så adgangen så vidt muligt kan administreres på Vault-niveau. Dette gør administrationen og reducerer risikoen for fejl i rettighedstildelingen. Dog er det naturligvis kun de der reelt set har behov for adgagsoplysninger i en mappe, der skal have rettigheder til det.
Roller
Devolutions Cloud indeholder flere roller med forskellige rettigheder. I VIA anbefaler vi som udgangspunkt følgende roller:
Restricted
Anvendes kun på Vault-niveau. Rollen giver brugeren adgang til at se Vaulten, men ikke til at se mapper eller passwords, medmindre der tildeles yderligere rettigheder på mappeniveau.
Privileged Operator
Anvendes til personer, der skal kunne tilgå og anvende adgangsoplysningerne.
De kan:
- Se mapper.
- Se password.
Contributor
Anvendes til brugere, der skal vedligeholde indhold i Vaulten.
Kan:
- Oprette nye poster
- Redigere eksisterende poster, som de har adgang til
- Opdatere passwords og andre oplysninger
- Oprette indhold i eksisterende mapper
Kan som udgangspunkt ikke:
- Administrere Vaultens rettigheder
- Oprette eller ændre den overordnede adgangsstruktur
- Foretage administrative ændringer af Vaulten
Rollen er velegnet til medarbejdere, der løbende skal vedligeholde fælles logins og adgangsoplysninger i mapperne.
- Marker den Vault, du vil tildele rettigheder til.
- Klik på de tre prikker.
- Vælg Edit Vault.
- Vælg Security
- Vælg Edit
- Vælg den ønskede rolle: (Hvis du holder musen henover øjet, så kan du se, hvad de forskellige rettigheder giver adgang til).
- Contributor: Hvis de skal kunne tilføje/opdatere poster i forbindelse med password skifte.
- Privileged Operator: Hvis de kun skal kunne læse brugernavn og password.
- Søg efter den medarbejder, der skal have adgang.
- Vælg Update for at gemme.
- Markér den mappe, som rettighederne skal tildeles.
- Klik på blyanten (Edit).
- Vælg Show all properties, hvis visningen ikke allerede er aktiv.
- Vælg fanen Security.
- Vælg Permissions.
- Vælg Edit.
- Vælg den ønskede rolle:
- Contributor: Hvis de skal kunne tilføje/opdatere poster i forbindelse med password skifte.
- Privileged Operator: Hvis de kun skal kunne læse brugernavn og password.
- Søg efter den medarbejder, der skal have rettigheden.
- Klik på Update for at gemme.
Som Vault-administrator kan du tilføje, ændre eller fjerne brugere efter behov, f.eks. ved ændringer i opgavefordeling.
- Markér den mappe eller post, hvor du vil ændre eller fjerne en bruger.
- Klik på blyanten (Edit).
- Vælg Permissions.
- Vælg Edit.
- Find den aktuelle bruger eller rettighed og klik på skaldespandsikonet for at fjerne.
- Hvis personen ikke står der særskilt, skyldes det, at rettigheden er sat på et højere niveau og derfor er nedarvet.
- Klik på Update for at gemme.
Hvis en bruger ikke længere har behov for adgang til Devolutions Cloud, f.eks. ved jobskifte, rolleændring eller fratrædelse, skal adgangen fjernes af IT og digitalisering.
Som Vault-administrator skal du derfor informerer IT og digitalisering herom ved henvendelse på [email protected], når en bruger ikke længere skal have adgang.
IT og digitalisering vil herefter deaktivere eller nedlægge brugerens adgang, så vedkommende ikke længere kan tilgå fælles passwords, systemkonti eller andre fortrolige oplysninger.
Bemærk: Fjernelse af en bruger påvirker ikke passwords eller mapper i afdelingens Vault. Disse forbliver tilgængelige for brugere med de nødvendige rettigheder.
- Markér den mappe, hvor posten skal ligge.
- Klik på + ikonet.
- I menustrukturen til venstre vælges f.eks. Credential entry.
- Username and password.
- Klik på Continue.
Udfyld de vigtigste felter:
- Name: Navn på systemet eller adgangen
- Hvis feltet Folder er tomt, så skal du huske at vælge, hvilken mappe den nye password skal ligges.
- Username: Brugernavn
- Password: Adgangskode
- Klik Add.
Med Devolutions Password Manager-udvidelsen kan du nemt og sikkert logge på websites med adgangskoder, der er gemt i dine egne og afdelingens fælles Vault.
Installér Devolutions Password Manager til den browser, du bruger:
Du vil modtage en besked når browserudvidelsen er klar til brug.
- Klik på udvidelsesikonet.
- Login på Devolutions Cloud.
Du har nu parret din browserudvidelse med din Devolutions Cloud-konto og kan lukke browservinduet.
- Udvidelsesikonet har nu ændret farve (grøn) i din browser, og du kan se at du er logget på.
Menuen i venstre side er nu synlig.
De vigtigste punkter er:
- Afdelingens Vaults.
- User Vault.
- Settings.
Når du logger ind på et website med nye oplysninger:
- Indtast brugernavn og adgangskode.
- Log ind på websitet.
- Devolutions registrerer de nye oplysninger.
- Vælg Gem, når du bliver bedt om det.
- Vælg den Vault og mappe, hvor posten skal gemmes.































