Les utilisateurs privilégiés peuvent faire tourner un mot de passe de fournisseur PAM — soit manuellement ou selon un programme — en quelques étapes simples.
Cette fonctionnalité fonctionne avec chaque fournisseur PAM, sauf pour Entra ID, car il s'agit d'un enregistrement APP.
Créer le fournisseur en tant qu'entrée dans un coffre PAM.
Cliquer sur le bouton de l'entrée vérifier le statut de synchronisation pour vérifier si c'est accessible.
Revenir au fournisseur PAM et cliquer sur le bouton Modifier. Sous Identifiants, définir le Type d'identifiant sur Identifiants liés.
Cliquer sur le champ Identifiants liés et sélectionner l'entrée PAM créée lors de l'étape #2 dans la fenêtre Compte privilégié. Cliquer sur Ok, puis Enregistrer les paramètres du fournisseur PAM.
Le mot de passe du fournisseur PAM peut ensuite être tourné manuellement via le bouton Réinitialiser le mot de passe de l'entrée, ou à un horaire en définissant un programme de rotation de mot de passe dans les Propriétés – Programme de rotation de mot de passe de l'entrée.