Privileged Account Management
Das Management von Windows Servern in einer Hosting-Umgebung stellt die Administration vor eine besondere Herausforderung: Die Server sind in der Regel nicht Mitglied in einer Windows Active Directory Domäne oder - was unter administrativen Aspekten noch ungünstiger ist - sie befinden sich in unterschiedlichen Domänen. Die Folge: Alle administrativen Prozesse können nur über ein lokales Administratorkonto angestossen werden. Und dieses ist dann auf allen Server gleich und einer Vielzahl von Personen bekannt.
Die bisher am Markt befindlichen Tools stellen hier auch keine Lösung dar, da immer von einer Domäne/einem Forest ausgegangen wird. Das Produkt Enterprise Provisioning Portal Hosting Edition löst dieses Problem durch ein innovatives, portalgesteuertes Serversystem, das Agenten auf den Serversystemen die Aufträge zur Erstellung von lokalen Administratoren und zu deren Änderungen (Passwortänderungen / Deaktivierungen) erteilt. Die Server können in Gruppen zusammengefasst werden um die Definition der Zielsysteme und der auf ihnen berechtigten Administratoren zu vereinfachen.
Die Kommunikation zwischen dem Portalsystem und den Agenten auf den Zielsystemen erfolgt autorisiert über Zertifikate, verschlüsselt und auf einem zu definierenden Port - somit auch in komplexen Rechenzentrums-umgebungen etwa über Firewall-Grenzen hinweg.Alle administrativn Schritte werden festgehalten und stehen so für ein Reporting ("Wer war wann wo berechtigt") zur Verfügung.