¿Hay administradores de contraseñas que admitan el acceso basado en roles y el registro de acceso?

Le sugiero encarecidamente que pruebe SmartSignin – Identity & Access Management Suite, creado para el problema exacto que ha mencionado en su pregunta.

Le permite administrar las contraseñas de sus empleados y pueden iniciar sesión en cualquier aplicación a la que se les haya otorgado acceso sin siquiera saber las credenciales de inicio de sesión. Para acceder a una aplicación, todo lo que tienen que hacer es iniciar sesión en su cuenta SmartSignin y hacer clic en el icono de la aplicación en la que desean iniciar sesión.

Además, puede agregar o eliminar el acceso de cualquier empleado con un solo clic (literalmente) y con la ayuda de informes analíticos puede rastrear cuándo, dónde y desde qué dispositivo accedió un empleado a una aplicación.

SmartSignin también ofrece control de acceso basado en roles (RBAC). Puede tener un administrador, un administrador de grupo y usuarios individuales. Puede seleccionar diferentes roles para diferentes empleados e incluso puede seleccionar qué implican esos roles.

Ahora, la siguiente pregunta es que si está poniendo todos sus huevos en una canasta, debe asegurarse de que sea seguro y aquí es donde SmartSignin se distingue de todas las soluciones en el mercado.

SmartSignin funciona con la tecnología SmartKey, pendiente de patente, que mantiene la privacidad y seguridad completas del usuario.

Le pide que configure su propia frase cifrada cuando se registra, que básicamente actúa como su clave privada para descifrar sus datos.

Además, todo el cifrado / descifrado tiene lugar en el lado del cliente. Esto le da al usuario el control completo sobre sus datos y nadie, ni siquiera los empleados de SmartSignin pueden ver / acceder a ninguno de los datos críticos del usuario.

Avíseme si tiene más preguntas, me encantaría responderlas.

Para las cuentas de administrador local integradas, consulte la Solución de seguridad local de Arellia. Tiene una vista de mesa de ayuda dedicada para revelar contraseñas. La información del usuario, el tiempo, el punto final, etc. está todo registrado. La contraseña se vuelve a aleatorizar en el intervalo designado (final del día de forma predeterminada).

Divulgación: trabajo en WiActs.

Sí, recomiendo “id” por WiActs:
“Id” de WiActs: todos los usuarios, todas las cuentas, sin contraseña.

WiActs ofrece una solución de gestión de acceso de identidad y de inicio de sesión único que permite a los empleados iniciar sesión en todas sus aplicaciones y cuentas autorizadas utilizando datos biométricos y otras funciones ocultas en sus teléfonos inteligentes. No se requiere absolutamente ninguna contraseña. También ofrece integración LDAP.

La integración y el uso de “id” es fácil y sin esfuerzo, y la solución funciona con todas sus aplicaciones SaaS y web. Los administradores de TI aprovisionarán y desaprovisionarán usuarios, administrarán dispositivos, otorgarán acceso temporal o permanente y obtendrán análisis de seguridad. Prueba gratuita está disponible.

Más preguntas, no dudes en preguntarme.

Sí. Existe un producto fabricado por ManageEngine (IT Enterprise Management) llamado Password Manager Pro (Password Manager para Enterprise Password Management, Secure Password Vault Software).

De los detalles de su pregunta, creo que hace exactamente lo que necesita.

Nuestro producto Team Password Manager hace esto. Es una aplicación autohospedada que ayuda a los equipos a administrar contraseñas en diferentes proyectos. Tiene acceso basado en roles, acceso basado en proyectos y registra cada acción.

Descargo de responsabilidad: soy el fundador. Envíame un correo electrónico para más información.

Sí, creo que debería consultar la herramienta de administración de contraseñas empresariales que ofrece softexinc. Tiene un buen soporte basado en roles y registro de acceso para todos. Creo que deberías intentarlo.