Fournisseur d'utilisateurs IAM AWS

Intégrer un fournisseur IAM AWS avec Devolutions Server vous permet de centraliser la gestion des identités et des accès en tirant parti de vos identifiants AWS existants. Cette configuration permet la détection de compte, la surveillance du Battement de cœur , et la rotation du mot de passe pour vos ressources AWS.

Prérequis

ACTION

DESCRIPTION

iam:GetUser

S'assurer que les permissions nécessaires sont en place avant de procéder.

iam:SimulatePrincipalPolicy

S'assurer que les permissions nécessaires sont en place avant de procéder.

Détection de compte

ACTION

DESCRIPTION

iam:ListAccessKeys

Obtenir une liste de clés d'accès.

iam:ListUsers

Obtenir une liste d'utilisateurs IAM.

Réinitialisation du mot de passe - Mot de passe

ACTION

DESCRIPTION

iam:GetLoginProfile

Vérifier si un profil de connexion doit être créé ou mis à jour.

iam:CreateLoginProfile

Générer un mot de passe s'il n'existe pas.

iam:UpdateLoginProfile

Mettre à jour le mot de passe.

Réinitialisation du mot de passe - Jeton d'accès

ACTION

DESCRIPTION

iam:CreateAccessKey

Générer une clé d'accès lors de l'importation ou de la rotation.

iam:DeleteAccessKey

Supprimer la clé d'accès précédente après rotation.

iam:UpdateAccessKey

Désactiver la clé d'accès précédente avant de la supprimer.

iam:ListUserTags

Vérifier si nous devons mettre à jour la balise d'une clé d'accès

iam:TagUser

Ajouter une balise à l'utilisateur au format . Notez que les balises sont appliquées à l'utilisateur, et non à la clé d'accès.

iam:UntagUser

Supprimer une balise de clé d'accès existante.

Politique .JSON pour la console AWS

Voici la politique complète en .JSON pour la console AWS. Elle peut être utilisée sur un utilisateur ou un groupe.

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "iam:SimulatePrincipalPolicy",
                "iam:GetUser",
                "iam:ListUsers",
                "iam:ListAccessKeys",
                "iam:GetLoginProfile",
                "iam:CreateLoginProfile",
                "iam:UpdateLoginProfile",
                "iam:CreateAccessKey",
                "iam:DeleteAccessKey",
                "iam:UpdateAccessKey",
                "iam:ListUserTags",
                "iam:TagUser",
                "iam:UntagUser"
            ],
            "Resource": "*"
        }
    ]
}

Configurer le fournisseur IAM AWS pour Devolutions Server

  1. Pour créer le fournisseur utilisateur IAM AWS dans Devolutions Server, aller dans AdministrationAccès privilégiéFournisseurs et cliquer sur Ajouter.

  2. Cliquer sur Utilisateur IAM AWS sous Gérés.

  3. Entrez un nom et une description.

  4. Sous Type d'identifiant, sélectionner Personnalisé ou Identifiant lié.

  5. Si Personnalisé est sélectionné, entrer la clé d'accès et la clé secrète d'AWS.

  6. Si Identifiant lié est sélectionné, choisir le compte privilégié dans le menu déroulant.

  7. Vérifier Ajouter coffre PAM ou Ajouter un nouveau scan configuration si nécessaire.

    Pour réinitialiser un mot de passe lors de l'importation, créer un modèle de mot de passe qui suit la politique de mot de passe par défaut d'AWS.

  8. Aller à l'onglet Politique de cycle de vie du compte.

  9. Sélectionner le modèle de mot de passe précédemment créé.

  10. Cliquer sur Enregistrer pour fermer la fenêtre.

Devolutions Forum logo Donnez-nous vos commentaires