Key Distribution Manager
je sytém určený pro centrální správu a synchronizaci autentizačních prostředků Public key infrastruktury v prostředí Linux/UNIX.
Administrátoři těchto operačních systémů k SSH autentizaci standardně nevyužívají heslo, ale ověřují se pomocí svého privátního klíče, jehož veřejná část je nahrána na serveru.
V prostředí s KDM jsou privátní klíče jednotně generovány a bezpečně uchovány na straně serveru. Toto umístění umožňuje programově ohlídat minimální požadavky na sílu privátního klíče a jeho passphrase (heslo).
Díky spojení s uživatelskými identitami, pro které se generují a spravují klíče, je KDM připraveno řídit i životní cyklus těchto privilegovaných účtů na Linux/UNIX systémy.
Jaký má přínos Key Distribution Manager?
- Snížení nákladů na správu uživatelských účtů a jejich klíčů v operačních systémech typu Linux/UNIX.
- Implementace Single SignOn - urychlení práce uživatelů, kteří přistupují opakovaně do OS pomocí SSH nebo SCP spojení.
- Posílení bezpečnosti pomocí centrální evidence klíčů s možností rychlé expirace klíče v případě jeho kompromitace.
- Sjednocení řízení účtů a distribuce klíčů do jediného procesu a rozhraní, případně napojení na procesy Identity Managementu.