Configuration BeyondTrust

L'intégration de BeyondTrust Password Safe facilite la connexion des utilisateurs aux systèmes en utilisant des identifiants stockés dans BeyondTrust. Remote Desktop Manager Windows utilise des identifiants de Password Safe pour combler l'écart entre la connexion aux systèmes distants et la sécurisation des secrets.

Quatre types d'entrée BeyondTrust sont disponibles. Voici un aperçu pour vous aider à comprendre leurs rôles et leur configuration.

BeyondTrust Password Safe (type d'identifiants)

Remote Desktop Manager se connecte à l'instance BeyondTrust pour récupérer des identifiants, permettant l'injection des identifiants pendant les sessions.

  1. Créer une nouvelle entrée et sélectionner BeyondTrust Password Safe (type d'identifiants).

  2. Entrer un nom.

  3. Aller à l'onglet Général

  4. Entrer l'Hôte, qui est l'URL de votre portail BeyondTrust.

  5. Cochez Utiliser les paramètres de Mon compte pour utiliser les identifiants configurés dans les paramètres de votre compte.

  6. Entrer le Nom d'utilisateur et le Mot de passe d'un compte ayant les permissions de se connecter à BeyondTrust.

  7. Entrer le domaine.

  8. Entrer la Application API key, qui est la clé d'un de vos identifiantsAPI BeyondTrust API. Notez que la clé API nécessaire doit être associée à un utilisateur d'un groupe dans BeyondTrust.

  9. Lier une entrée en cliquant sur le bouton de points de suspension ou en cochant l'option Toujours afficher la liste.

  10. Cliquer sur Ajouter pour enregistrer l'entrée et fermer la fenêtre.

BeyondTrust Password Safe (type de session)

Pour accéder directement aux points de terminaison via BeyondTrust, utiliser l'entrée BeyondTrust Password Safe (type de session). Cette entrée se connecte par le proxy, tout comme le tableau de bord.

  1. Créer une nouvelle entrée et sélectionner BeyondTrust Password Safe (type de session).

  2. Entrer un nom.

  3. Aller à l'onglet Général

  4. Entrer l'Hôte, qui est l'URL de votre portail BeyondTrust.

  5. Entrer le Nom d'utilisateur et le Mot de passe d'un compte ayant les permissions de se connecter à BeyondTrust.

  6. Entrer le domaine.

  7. Entrer la Application API key, qui est la clé d'un de vos identifiantsAPI BeyondTrust API. Notez que la clé API nécessaire doit être associée à un utilisateur d'un groupe dans BeyondTrust.

  8. Aller à l'onglet Avancé.

  9. Dans le champ Système, cliquer sur le bouton de points de suspension (...) pour parcourir et sélectionner parmi les systèmes disponibles dans votre coffre BeyondTrust.

  10. Le champ Compte affiche automatiquement le compte associé au système sélectionné.

  11. Sélectionner un modèle de votre liste de modèles si nécessaire.

  12. Choisir le Session type en sélectionnant RDP ou SSH.

  13. Spécifier quel champ utiliser pour résoudre l'adresse hôte pour la session. Sélectionner parmi les options suivantes : Nom du système, Adresse IP, ou Nom DNS.

  14. Cliquer sur Proxy, Direct ou Session d'administration pour déterminer comment la session va se connecter.

  15. Cocher la Check-in-request on close pour déclencher automatiquement une restitution des identifiants utilisés après la fin de la session.

  16. Cliquer sur Ajouter pour enregistrer l'entrée et fermer la fenêtre.

Tableau de bord BeyondTrust Password Safe (type de session)

Le tableau de bord est utilisé pour visualiser tous vos secrets et se connecter sans effort aux points de terminaison via le mandataire Password Safe, permettant ainsi l'utilisation de politiques de contrôle d'accès conditionnel de BeyondTrust.

  1. Créer une nouvelle entrée et sélectionner BeyondTrust Password Safe dashboard (type de session).

  2. Entrer un nom.

  3. Aller à l'onglet Général

  4. Entrer l'Hôte, qui est l'URL de votre portail BeyondTrust.

  5. Entrer le Nom d'utilisateur et le Mot de passe d'un compte ayant les permissions de se connecter à BeyondTrust.

  6. Entrer le domaine.

  7. Entrer la Clé API de l'application, qui est la clé de l'une de vos Inscriptions API BeyondTrust. Noter que la clé API requise doit être associée à un utilisateur d'un groupe dans BeyondTrust.

  8. Aller à l'onglet Avancé.

  9. Cocher la case d'actualisation automatique pour activer l'actualisation automatique des données du tableau de bord.

  10. Définir l'intervalle (en minutes) entre les actualisations automatiques.

  11. Cliquer sur Ajouter pour enregistrer l'entrée et fermer la fenêtre.

Session administrateur BeyondTrust (type de session)

L'entrée BeyondTrust Admin session fonctionne de la même manière que l'entrée BeyondTrust Password Safe dashboard, mais est conçue pour les sessions administratives.

Il y a trois façons d'accéder à la session Admin :

Voir aussi

Devolutions Forum logo Donnez-nous vos commentaires