HashiCorp Vault のプロビジョニング設定

この構成プロビジョニングガイドでは、 HashiCorp Vault アプリケーションのアカウントライフサイクル操作をインストールおよび構成するために必要な基本情報を提供します。

始める前に

HashiCorp Vault の組み込みアプリケーション。

このタスクについて

プロビジョニングには、以下の機能があります。

ユーザーの新規作成
経由 Verify で作成された新規ユーザーは、 HashiCorp Vault アプリケーションにも作成されます。
ユーザーの削除
ユーザーを無効化するか、 HashiCorp Vault アプリケーションへのアクセスを無効化すると Verify 、そのユーザーはアプリケーションから削除されます。
ユーザー・プロファイルの変更
を通じて Verify ユーザーのプロフィールに加えた更新内容は、 HashiCorp Vault アプリケーションに反映されます。
ユーザーのサスペンドおよび復元
HashiCorp Vault アプリケーションにおいて、[ユーザーの一時停止] を選択 Verify するとユーザーが非アクティブ化され、[ユーザーの復元] を選択 Verify するとユーザーがアクティブ化されます。
ユーザーの同期と修復
Verify同期処理では、 HashiCorp Vault のすべてのアプリケーションユーザーを取得し、それらをに作成し、是正ポリシーに従って属性を変更します。 グループ同期は、Verify 内のすべてのターゲット・アプリケーション・グループを取り出します。
詳細な資格
HashiCorp Vault アプリケーションでは、きめ細かな権限設定がサポートされています。 同期処理により、すべての HashiCorp Vault アプリケーショングループが取得されます。 ユーザーをグループに対して追加または削除できます。

手順

  1. 管理者として に Verify ログインしてください。
  2. 「アプリケーション 」>「 アプリケーション」 を選択し、 「アプリケーションを追加」 をクリックします。
  3. HashiCorp Vault 」タイプのアプリケーションを選択してください。
  4. Verifyでユーザーのプロビジョニングを設定するには、以下の情報が必要です:
    • 公開 URL
    • Vault ネームスペース
    • 役割ID
    • シークレット ID