Configurer le fournisseur PAM pour faire la rotation de son propre mot de passe

Sur cette page

Les utilisateurs privilégiés peuvent faire la rotation du mot de passe du fournisseur PAM – soit manuellement, soit selon un calendrier – en quelques étapes simples.

Cette fonctionnalité fonctionne avec chaque fournisseur PAM, sauf Entra ID, car il s'agit d'un enregistrement APP.

Étapes

  1. Configurer un fournisseur PAM.

Enter the PAM provider's details
Enter the PAM provider's details

  1. Créer le fournisseur comme une entrée dans un coffre PAM.

Create the PAM provider as an entry
Create the PAM provider as an entry

  1. Cliquer sur le bouton vérifier l’état de synchronisation de l'entrée pour vérifier s'il est accessible.

Checking access
Checking access

  1. Retourner à le fournisseur PAM et cliquer sur le bouton Modifier. Sous Identifiants, définir le Type d'identifiant à Identifiants liés.

Linked credentials option
Linked credentials option

  1. Cliquez sur le champ Identifiants liés et sélectionnez l'entrée PAM créée lors de l'étape #2 dans la fenêtre Compte privilégié. Cliquez sur Ok, puis Enregistrer les paramètres du fournisseur PAM.

Linking provider credentials to the entry
Linking provider credentials to the entry

Le mot de passe du fournisseur PAM peut ensuite être tourné manuellement via le bouton Réinitialiser le mot de passe de l'entrée, ou selon un horaire en définissant un calendrier de rotation du mot de passe dans PropriétésCalendrier de rotation de mot de passe de l'entrée.

Manual PAM provider password rotation
Manual PAM provider password rotation

Scheduled PAM provider password rotation
Scheduled PAM provider password rotation

Devolutions Forum logo Donnez-nous vos commentaires