N-able Passportal 製品スイートのレビュー
パスポートとは何ですか?
パスポート ソフトウェア スイートは、SolarWinds によって開発されたパスワードおよびドキュメント管理システムです。 Passportal は、主にマネージド サービス プロバイダーやネットワーク オペレーション センターを対象とした安全なストレージとパスワード管理を可能にします。
Passportal は、エンドポイント保護などのクライアント サービスを提供するネットワーク技術者に、セキュリティ、組織、アクセシビリティの適切な組み合わせを提供することを中心に構築されました。 Passportal は、Excel スプレッドシートなどの安全でないパスワード管理方法のリスクを排除し、一元化されたユーザーベースのソフトウェア ソリューションに置き換えます。
ネットワーク上のすべてのデバイスが Passportal のストレージを利用できます。一元化された暗号化データベースを使用すると、管理対象クライアントのすべてのパスワードを 1 か所で整理して保護できます。
これにより、ネットワーク技術者は、パスワードを知ったり入力したりしなくても、ワンクリックでデバイスやサーバーにアクセスできるようになります。
この Passportal レビューでは、ソフトウェアのすべての機能、使用例を詳しく調べ、さらに MSP 環境でテストします。
パスポートの料金はいくらですか?
ほとんどの B2B ソフトウェア会社と同様に、正確な価格を取得するにはライブ デモをスケジュールする必要があります。料金モデルはユーザーごとの料金に基づいて機能します。現時点では、Passportal の費用はユーザーあたり月額約 20.00 ドル (英国ポンド 16.17 ドル) から始まり、Documentation Manager などの追加機能を追加すると費用が増加する可能性があります。
パスポートの主な機能は何ですか?
Passportal は、クライアントの資産に対する区分化されたセキュリティを維持しながら、ネットワーク技術者の作業をより合理化するように設計されています。
パスポートのアクセシビリティ
Passportal には、軽量のクロスプラットフォーム ブラウザ プラグインを介してアクセスでき、あらゆる環境で特権ログインにすばやくアクセスするために使用できます。現在、Firefox、Chrome、Edge、およびすべての Chromium ベースのブラウザと互換性があります。インターフェースは使いやすく、Passportal アカウントにサインインすると、パスワードにすぐにアクセスできます。
管理の観点から見ると、この機能により、技術者は VPN に接続したり、社内ネットワーク内にいなくても、任意のデバイスから Passportal に安全にアクセスできるようになります。これにより、パスワードを書き留めたり、電話で複雑なパスワードの写真を撮ったりするなどの安全でない行為も排除されます。
技術者は、Passportal を使用すると、デバイス、ネットワーク、Web サイトへのログインにかかる貴重な時間を節約できます。複雑なパスワードを覚えたり、その情報を安全でない状態でオンサイトに転送したりする必要はありません。
組織が ScreenConnect を使用してネットワークをリモート管理している場合、Passportal には ScreenConnect ウィンドウに直接接続するプラグインがあります。これにより、ブラウザ プラグインと同じ利便性と簡単なアクセスが可能になります。
サードパーティの統合
データにアクセスして最新の状態に保つために、Passportal を利用できる RMM、PSA、およびサードパーティの統合にはさまざまな種類があります。これには、次のようなプラットフォームが含まれます。ソーラーウィンズ RMM、コネクトワイズ、オービック、Datto、NinjaRMM、 そして加瀬谷VSA。
ConnectWise の統合は MSP にとって特に便利で、パスワードを探したり、資格情報を求めて電子メールをスクロールしたりする時間を大幅に削減できます。 Passportal は ScreenConnect ウィンドウにぴったり収まり、数回クリックするだけで必要なパスワードを取得できます。
私のお気に入りの統合の 1 つは、クライアント情報と資産を Auvik から Documentation Manager に直接自動的に同期できる Passportal の機能です。これにより、ネットワーク管理に大きく依存している大規模組織は、プラットフォーム全体でコンテンツの重複やクライアント資産の欠落を回避できます。
Passportal は、すべての Windows ドメイン コントローラー環境、Azure AD、Office 365 とも完全な互換性があります。
セルフサービスパスワードリセット
Passportal のセルフサービス パスワード リセットにより、エンド ユーザーと NOC 技術者の両方がロックアウトされた場合に自分のパスワードをリセットできます。これは多要素認証を通じて行われます。
パスワード リセット機能は、技術者が必要に応じて自分のユーザー アカウントを迅速に管理できる優れたツールです。
この機能はクライアントの組織にも実装できます。 LDAP 統合により、エンドユーザーは多要素認証を介して自分の Windows ベースのアカウントのロックを解除できます。
セルフサービスのパスワード リセットには、ユーザーは次の方法でアクセスできます。SolarWinds パスポート ブリンク モバイル アプリ。このアプリケーションは Windows 環境にリンクし、ユーザーがネットワークに対して認証し、資格情報を約 1 分でリセットできるようにします。
Blink モバイル アプリは、スマートフォン上で直接生体認証指紋スキャンを使用して、ユーザーの身元を確認し、パスワードをリセットします。ユーザーは、ログイン後に変更できる 1 回限りの一時パスワードを受け取ります。
プロセスは単純ですが、組織全体にスムーズに導入するには時間がかかる場合があります。生体認証機能を利用するには、指紋スキャン機能を備えたスマートフォンも必要です。時間が経つにつれて、この機能により、パスワードを忘れたり、ロックされたアカウント チケットが大幅に削減されるはずです。
パスポートサービスの再販
Passportal をパスワードとクライアント文書の管理に社内で使用することに加えて、ホワイトラベル機能を使用してこのサービスを既存の管理対象クライアント ポートフォリオに再販することもできます。
Passportal を使用すると、完全な制御が可能になり、独自の色、スタイル、ブランドでソフトウェアを再パッケージ化できます。これにより、クライアントは内部で使用しているのと同じパスワード保護機能にアクセスできるようになります。
ネットワーク統合
Passportal は、LDAP 接続を介して任意の Windows サーバー環境に接続できます。これにより、シームレスなパスワードのリセットと Windows アカウントの Passportal への同期が可能になります。
ユーザーが Windows でパスワードを変更すると、中央の会社パスワード保管庫と自動的に同期されます。これは、特定のユーザーでアプリケーションをテストしたり、時間外の作業を実行したりする必要がある技術者にとって優れた機能です。
ワンクリックでユーザーのパスワードが安全に入力され、技術者がエンドユーザーに尋ねたり、資格情報を確認したりする必要はありません。
安全なパスワード共有
Passportal の管理側には、内部でパスワードを安全に共有し、そのアクセスをグループごとに分類するための優れた方法がいくつかあります。
たとえば、レベル 1 のサポートがアクセスできるパスワード ボールトと、レベル 2 および 3 の技術者のみがアクセスできる別のクライアント ボールトを作成できます。このセグメンテーションと柔軟性はまさに MSP を念頭に置いて構築されており、内部セキュリティと制御を強化できます。
グループ会社の保管庫の外に、各技術者が独自のプライベート Passportal パスワード ストレージを持つことができます。これにより、個人のパスワードを会社のパスワード ストレージとは別に安全にベンダー サイトやその他のツールに保存できるようになります。
私は個人的にこのレベルの柔軟性に満足しています。これにより、内部および外部の組織全体でパスワード管理の使用が促進されます。
パスポートのセキュリティ
Passportal の主な焦点は、最高レベルのセキュリティを維持しながらネットワーク技術者の効率を向上させることです。と 企業データ侵害の 81% Passportal は、パスワードが不適切であることが原因であり、長く複雑なパスワードを安全なデジタル保管庫に暗号化することで、この問題に正面から取り組むことを目指しています。
MSP にとって大きなリスクは、内部から発生する攻撃によって引き起こされます。それが従業員の不満であれ、単純な事故であれ、社内の不適切なパスワード管理によって生じる可能性のある損害の大きさは、あなたとあなたのクライアントのビジネスに悪影響を与える可能性があります。
Passportal は、区画化を通じて内部セキュリティに対処します。ネットワーク アクセスをどのように分離するかは最終的に MSP 次第ですが、Passportal を使用するとその機能を簡単に実装できます。
Passportal 内にグループを作成して、特定のレベルの技術者が特定のパスワードにアクセスすることを制限できます。または、チーム メンバーに特定のクライアントが割り当てられている場合は、アクセスをそのクライアントのみに制限します。これは、デバイス、クライアント、アプリケーション、またはユーザーごとに大規模に実行できます。
Passportal 内のパスワードは、6 つの異なる SHA-256 ランダム化ハッシュ キーを使用して、AES-256 ビット暗号化で最低 300 回暗号化されます。パスワードごとに 2 つのキーが生成されますが、それらのハッシュ キーのうち 1 つは Passportal によって生成または保存されません。
Passportal に登録するときは、組織のパスフレーズを作成する必要があります。これにより、SolarWinds Passportal の外部に存在するリモート暗号化キーが生成されます。
簡単に言えば、これは Passportal がパスワードを認識できないことを意味します。
パスワード保管のセキュリティに加えて、すべての通信データは 2048 ビット SHA256 SSL で暗号化され、保管中と転送中の情報が確実に保護されます。
また、安全な一元化されたパスワード ソリューションを使用することで、マネージド サービス プロバイダーは、自社の技術者が退職する際に、会社の特権情報を持ち出さないことを確信できます。何百ものデバイスへのアクセスを制限することは、Passportal 内の 1 つのアカウントを無効にするのと同じくらい簡単です。
パスポート内部の監査
この監査ツールにより、Passportal は、確認できる一連のアクションを確実に確立したいと考えている組織にとって、非常に強力なツールになります。 9 種類のレポートから選択して、ユーザーが Passportal をどのように使用しているかを把握します。
- パスワード変更レポート 選択した日付またはグループに対して変更されたパスワードを監査できます。
- クライアント監査ログ 特定のグループまたはクライアントに対して実行されたすべてのアクションを表示できます。
- パスポートログインレポート 特定の日付範囲またはグループ内のすべてのログインの概要を提供します。また、各ログインの IP アドレスも提供されます。
- ユーザー監査レポート 特定のユーザーに関するすべての詳細が表示されます。
- パスワードの複雑さのレポート クライアントまたはグループのパスワードの複雑さをテストします。これは、パスワード ポリシーのトレーニングが必要なエンド ユーザーを特定するのに最適です。
- クライアントパスワードレポート 特定のクライアントのすべてのパスワードをエクスポートまたはインポートできます。
- ユーザーが知っているパスワード 特定のユーザーがアクセスできるすべてのパスワードを表示します。これはグループにも適用できます。これは、アクセス制御を監査するのに役立ちます。
- 未変更のパスワードレポート ユーザーとグループを監査し、パスワードが最後に変更された日付を報告します。これは、さらなるネットワーク セキュリティ トレーニングが必要なユーザーを特定するために使用できる別のレポートです。
- ユーザーが入力したパスワード 誰がどのパスワードを入力したかを正確に表示できます。これはグループ別に並べ替えることもでき、特定のユーザーが時間外にサインインした場所を監査するときに便利なツールです。
パスポート書類管理者
Documentation Manager は Passportal の追加部分であり、ネットワーク オペレーション センターのすべてのドキュメント アクセスを管理することにより、ヘルプ デスクの効率化に直接結びついています。
Documentation Manager は、MSP が追跡する必要があるすべてのドキュメントを整理できます。ベンダー情報からクライアント SOP まで、Passportal の Documentation Manager がカバーします。これは追加機能であり、まだ料金を支払っていない場合は、アカウント マネージャーが有効にする必要があります。
時間の経過とともに、整理されていない手順と「内部関係者の知識」により、サービスプロバイダーの成長が大幅に制限され、単純なチケットに不必要な時間が追加される可能性があります。 Documentation Manager は、手順、クライアント情報、ベンダーの連絡先、ライセンス、および証明書の最終的な場所となることを目指しています。
MSP がすでに遅れており、未整理のアセットが多数ある場合は、すべてのファイルを各クライアントのセクションにアップロードするのに時間を費やす必要があります。幸いなことに、Passportal はクリーンなインターフェイスと、ファイルを移動するための簡単な手順を提供します。時間がかかるかもしれませんが、すべてが整理されれば、それだけの価値は十分にあります。
Passportal のパスワード マネージャーの権限設定と同様に、Documentation Manager は同じシステムを使用してユーザー アクセスを提供します。ニーズやチーム構造に応じて、ドキュメントとクライアントを特定のユーザーまたは特定のグループに制限できます。
すべての文書も監査できます。これにより、誰が特定のドキュメントを閲覧または変更したかなどの詳細が提供されます。
Passportal でのテンプレートの利用
Documentation Manager は、ドキュメント テンプレートを使用してポリシーと手順を統一し、整理するのに役立ちます。これにより、ネットワーク技術者は情報を迅速かつ正確に見つけて、最終的にチケットをより早くクローズできるようになります。
MSP ヘルプ デスクの主な問題は、トラブルシューティング中に情報を迅速に見つけられるかどうかです。 Documentation Manager は、情報が保存されるだけでなく、組織化のフレームワークと方法が与えられた集中データベースを作成することで、この問題を解決することを目指しています。
テンプレート システムはブロック タイプ スタイルを利用しており、特定のポリシーまたは手順に対して特定のテンプレートを構成できます。列カウント機能は、複雑な長い形式のタスクを細分化し、ヘルプ デスクにとって管理しやすく理解しやすいものにするための優れた方法です。
列内に、チェックボックス、テキスト領域、区切り線、リンクされた項目などの要素を追加できます。
リンクされたアイテムは、各手順をわかりやすく整理しながら、技術者が従うべき文書間の明確なパスを作成するのに役立ちます。リンクについては後ほどレビューで詳しく説明します。
これにより、技術者の効率が向上するだけでなく、新しいチームメンバーの新人研修プロセスがよりスムーズになります。
リンクされたアイテム
Documentation Manager に手順、SOP、クライアント情報を入力し始めると、リンクされたアイテム機能を最大限に活用できるようになります。ドキュメントをリンクすると、2 つの情報の間に関係が作成されます。これにより、作業中にこれらの関連項目が統合されたサイドバーに表示されるようになります。
たとえば、暗号化キーを探しに文書から離れるのではなく、暗号化キーをコピーしに行く必要がある手順の途中にいる場合、その手順により関連情報がサイドバーに入力されます。
電話番号、管理者パスワード、暗号化キー、地理的位置、電子メール アドレスなどの情報はすべて、リンクされたアイテム アイコンを 1 回クリックするだけでアクセスまたはコピーできます。
これにより、発信元全体を通じて情報を探したりつついたりする必要が大幅に排除され、無駄な時間を大幅に節約できます。
手順書
Documentation Manager のもう 1 つの強力な機能は、Runbook を作成する機能です。
Runbook は、ドキュメント、記事、パスワード、およびグループ化して表示したいその他の関連情報のコレクションです。
Runbook は、含まれる情報の種類に応じて完全にカスタマイズできますが、主に特定のクライアントに関する情報をエクスポートするために使用されます。
シンプルなスイッチを使用して、Runbook に含める情報のカテゴリを正確に選択します。これにより、ベンダー、パートナー、請負業者と共有する必要がある情報のエクスポートが簡単、安全、便利になります。
Runbook にパスワードを含める必要がある場合は、パスワードをアスタリスク付きで含めるかプレーンテキストで含めるかを選択できます。準備ができたら、Runbook をエクスポートして構築を開始できます。 Runbook を即座に作成するか、特定の日にスケジュールするかを選択できます。
スケジュール機能は、情報をできるだけ最新かつ正確にする必要がある場合に特に役立ちます。
公的文書の公開
パブリック ドキュメント公開機能を使用すると、ドキュメントをベンダーや外部ユーザーと共有するための安全かつ便利な方法が得られます。 Documentation Manager 内では、公開ドキュメントにはアイコンのラベルが付けられるため、特定の関係者と共有している情報を簡単に識別できます。
パブリック ドキュメントには、情報を管理し、組織のニーズに基づいてアクセスを制限するのに役立つ機能が多数あります。だけ 組織管理者 そして アイテムの公開 ロールはデフォルトでドキュメントを公開できます。
[パブリック リンクを有効にする] ボタンをオンにすると、ドキュメントを共有できるようになります。リンクが生成され、そこから、リンクを持っている人全員にリンクを公開するか、セキュリティを強化するためにドキュメントをパスワードで保護するかをカスタマイズできます。
パブリック ドキュメントには、指定した日時に情報が利用できなくなる有効期限などの便利な機能も含まれています。ビュー数によってドキュメントへのアクセスを制限する機能もあり、特定のビューしきい値に達するとドキュメントが期限切れになります。
ドキュメントを公開したらすぐに、そのアクセスを撤回し、再び非公開にすることができます。ラジアル メニューをクリックするだけで、 公開の削除 オプション。これにより、ドキュメントへのアクセスが即座に取り消され、ドキュメントの公開状態が削除されます。
パスポート審査の結論
Passportal は、MSP と NOC のニーズに非常によく応える、包括的なパスワードおよびドキュメント マネージャーです。 Passportal は、美しく洗練されたユーザー インターフェイスを利用しながら、強力な機能とツールを提供します。
Passportal は、技術者と管理者の両方のニーズを満たしながら、サービス プロバイダーが経験する最も一般的でイライラする問題の多くを解決します。 Passportal は全体的なサイバーセキュリティ戦略の一部であるべきであり、私の考えでは、規模に関係なく、あらゆるテクノロジー企業にとって明らかに勝者です。
Passportal が提供する時間と安心感により、ソフトウェア スイートのテストは簡単になります。あなたはできるに登録する 無料デモ Passportal のすべての機能を以下のリンクからご覧ください。