Les étapes suivantes expliquent comment configurer la fonctionnalité de propagation du mot de passe. Cela peut se faire soit en créant un modèle, ou en utilisant un modèle Devolutions.
Cette méthode couvre tous les fournisseurs de comptes PAM.
Créer une nouvelle configuration
- Aller à Administration – Modules – accès privilégié – Propagation (Aperçu).
- Cliquer sur Ajouter.
- Sélectionner le modèle désiré et cliquer sur Sélectionner.
- Dans l'onglet Général, nommer cette configuration.
- Dans l'onglet Propriétés de propagation, entrer les informations pour la machine distante.
- Dans l'onglet Mappage des propriétés, cliquer sur Configurer une entrée PAM pour sélectionner un type de compte privilégié.
- Cliquer sur Continuer.
- Sélectionner les champs du compte (ou fournisseur) à associer aux variables et cliquer sur Sauvegarder.
- Cliquer sur Sauvegarder pour enregistrer cette nouvelle configuration et fermer la fenêtre.
Appliquer la configuration
- Aller à l'onglet Accès privilégié, sélectionner un type de compte préalablement configuré avec la Propagation, et cliquer sur le Bouton Modifier.
- Aller à l'onglet Propagation et cliquer sur le bouton +.
- Sélectionner la configuration à lier à ce compte, et cliquer sur Confirmer.
Il est possible de sélectionner plusieurs configurations.
- Cliquer sur OK pour enregistrer les modifications et fermer la fenêtre.
Pour vérifier si le lien est réussi, cliquer sur Plus puis Réinitialiser le mot de passe. Si cela fonctionne correctement, le fichier nouvellement créé apparaîtra sur la machine distante. Si ce n'est pas le cas, il est recommandé de vérifier les journaux du compte.
Propagation spécifique à Active Directory
Le WinRM doit être correctement configuré comme décrit dans l'article WinRM et Trusted Hosts List.
Cette fonctionnalité de Propagation du mot de passe est uniquement disponible pour les comptes de domaine.
La section suivante décrit les propriétés de la fonctionnalité de propagation du mot de passe Active Directory dans la solution de gestion des accès privilégiés.
Propriétés
OPTION | DESCRIPTION |
---|---|
Ordinateurs | Hérité : Hérite de la liste des ordinateurs du dossier parent. |
Nom de l'ordinateur | Nom de chaque ordinateur sur lequel la propagation du mot de passe aura lieu. |
Parcourir les conteneurs de domaine | Parcourir le domaine pour sélectionner les ordinateurs. |