Permissions PAM

À partir de la version 2024.3 de Devolutions Server, les paramètres de gestion des coffres PAM reflètent pratiquement ceux de la gestion des coffres régulière, avec quelques exceptions notables :

  • Les ensembles de permissions par défaut sont différents (voir image ci-dessous).

  • Les sections Paramètres de mon compte et Paramètres de sécurité ne sont pas disponibles dans la Gestion de coffre PAM.

  • Dans Autorisations par défaut, l'onglet Plus est remplacé par un onglet PAM, qui répertorie les paramètres et options uniquement PAM (voir tableau ci-dessous).

Notez que les ensembles de permissions PAM ne sont pas applicables aux coffres non-PAM, et vice-versa.

PAM vault management
PAM vault management

Paramètres uniquement pour PAM

   
Réinitialiser le mot de passe Permettre à chaque utilisateur (ou à certains spécifiques si Personnalisé est choisi) de réinitialiser les mots de passe des entrées PAM conformément à leur mode de modèle de mot de passe.
Approuver la demande de réservation Permettre à chaque utilisateur (ou à des utilisateurs spécifiques si Personnalisé est choisi) d'approuver les demandes de réservation sur les entrées PAM.
Forcer la restitution Permettre à chaque utilisateur (ou à certains si Personnalisé est choisi) de forcer d'autres utilisateurs à restituer des entrées PAM.
Réservation Permettre à chaque utilisateur (ou à des utilisateurs spécifiques si Personnalisé est choisi) de réserver les entrées PAM.
Lire les journaux Permettre à chaque utilisateur (ou à certains spécifiques si Personnalisé est choisi) de lire les journaux des entrées PAM.

Ensembles de permissions par défaut PAM

Voici un tableau récapitulatif de chaque ensemble d'autorisations par défaut dans gestion du coffre PAM:

PAM vault management – Permission sets
PAM vault management – Permission sets

 

Devolutions Forum logo Donnez-nous vos commentaires