Configurer le fournisseur PAM pour faire tourner son propre mot de passe

Sur cette page

Les utilisateurs privilégiés peuvent faire tourner un mot de passe de fournisseur PAM — soit manuellement ou selon un programme — en quelques étapes simples.

Cette fonctionnalité fonctionne avec chaque fournisseur PAM, sauf pour Entra ID, car il s'agit d'un enregistrement APP.

Étapes

  1. Configurer un fournisseur PAM.

Enter the PAM provider's details
Enter the PAM provider's details
  1. Créer le fournisseur en tant qu'entrée dans un coffre PAM.

Create the PAM provider as an entry
Create the PAM provider as an entry
  1. Cliquer sur le bouton de l'entrée vérifier le statut de synchronisation pour vérifier si c'est accessible.

Checking access
Checking access
  1. Revenir au fournisseur PAM et cliquer sur le bouton Modifier. Sous Identifiants, définir le Type d'identifiant sur Identifiants liés.

Linked credentials option
Linked credentials option
  1. Cliquer sur le champ Identifiants liés et sélectionner l'entrée PAM créée lors de l'étape #2 dans la fenêtre Compte privilégié. Cliquer sur Ok, puis Enregistrer les paramètres du fournisseur PAM.

Linking provider credentials to the entry
Linking provider credentials to the entry

Le mot de passe du fournisseur PAM peut ensuite être tourné manuellement via le bouton Réinitialiser le mot de passe de l'entrée, ou à un horaire en définissant un programme de rotation de mot de passe dans les PropriétésProgramme de rotation de mot de passe de l'entrée.

Manual PAM provider password rotation
Manual PAM provider password rotation
Scheduled PAM provider password rotation
Scheduled PAM provider password rotation
Devolutions Forum logo Donnez-nous vos commentaires