文/林恩禾 Dylan Lin
下載 Delinea Secret Server(On-Prem地端部署)
(1)前往 Delinea 官方網站:https://delinea.com/products/secret-server
(2)申請30天試用及下載 Secret Server,選擇 On-Prem Deployment Option 地端部署
(3)信箱收取信件,點擊:Download Secret Server
(4)勾選:同意條款、點擊:Next
(5)下載建議的自動安裝版本 Secret Server Installer (.exe) > 上傳檔案至 Server
安裝 Delinea Secret Server
(1)RDP 連線至 Server > 以系統管理員帳戶執行應用程式
(2)勾選:Secret Server,點擊:Next
(3)勾選:Install SQL Server Express on this server,點擊:Next
(4)程式會開始自動檢查,檢查完畢 > 點擊:Fix Issues
4.1 Fix Issue 會執行安裝設定,包含 IIS、ASP.NET、.NET Framework,HTTPS Binding 會因為 IIS 的設定經過變更,因此需要重新開啟 Secret Server Installer (.exe)
4.2 關閉、並以系統管理員帳戶重新執行Secret Server Installer (.exe)
4.3 可以看到都 Passed 了,點擊:Next
(5)設定 Secret Server Administrator 帳號
(6)設定 Email Server,可以之後再設定,先跳過
(7)最後確認及修改安裝設定資訊,點擊:Install
(8)安裝結束。點擊:複製 Secret Server 連結 > 用瀏覽器開啟連結
(9)第一次開啟,大約需要等待5-10分鐘左右
(10)登入成功,Secret Server Dashboard 畫面
升級授權
(1)導覽列:Administration 管理 > 設定&系統維護 > 授權
(2)將 Email:Secret Server Platinum Trial 裡提供的3個 License Key 大量登錄,直接複製整個電子郵件內容並貼到上面
-
- [Evaluation] Secret Server Installed – Software – Platinum
- [Evaluation] Secret Server Installed – Support – 1 month
- [Evaluation] Secret Server Installed – User Licenses – 10 Users
(3)已順利安裝授權,點擊:繼續啟動
(4)填寫資料 > 啟動類型:線上 > 點擊:啟動
(5)授權啟動完成
(6)可以看到GCP上的 Secret Server 狀態為已啟動
Note
以下是Delinea官方建議的安全性設定,皆為可選項目
- 本機管理員帳戶的安全性設定
導覽列:Administration 管理 > 配置 > 本端使用者密碼 > 勾選:容許使用者重設忘記的密碼 > 點擊:儲存
- SSL(HTTPS)的安全性設定
導覽列:Administration 管理 > 配置 >安全性 > 標籤上啟用強制 HTTPS/SSL。記得設定 Secret Server 網站和使用者的電腦的SSL憑證。