For the complete documentation index, see llms.txt. This page is also available as Markdown.

Comptes privilégiés

Le module de gestion des accès privilégiés de Devolutions Cloud permet de réinitialiser automatiquement les mots de passe des comptes privilégiés une fois l'accès expiré. Vous pouvez également déclencher manuellement la réinitialisation du mot de passe via le menu.

Les comptes privilégiés sont ajoutés et gérés dans le coffre PAM. Les comptes peuvent être organisés dans des dossiers ou enregistrés directement à la racine.

Vous pouvez utiliser la fonctionnalité Extraction pour demander un accès temporaire à une entrée de compte privilégié dans un coffre PAM. L'approbateur doit ensuite approuver ou rejeter la demande. Pour en savoir plus sur ce processus, consultez Request access to a privileged account ou Approve access to a privileged account.

Créer une entrée de compte privilégié

Les seuls types d'entrées pouvant être ajoutés dans votre coffre PAM (à l'exception des dossiers) sont les Entra ID users et les Fournisseurs gérés.

Lors de la création de votre compte privilégié, vous devez fournir certaines informations. Consultez le tableau ci-dessous.

Informations générales

Option
Description

Nom

Nom de l'entrée de compte privilégié.

Dossier

Emplacement de l'entrée dans le coffre PAM. Laissez ce champ vide pour créer l'entrée à la racine.

Informations de connexion

Option
Description

Fournisseur

Nom du fournisseur PAM.

Nom d'utilisateur

Nom d'utilisateur du compte privilégié. Le nom d'utilisateur doit correspondre au nom d'utilisateur réel utilisé dans le fournisseur.

Mot de passe actuel

Si vous connaissez le mot de passe, saisissez-le ici. Sinon, vous pouvez laisser ce champ vide et réinitialiser le mot de passe sur l'entrée après sa création. La modification de votre mot de passe dans la fenêtre Modifier les informations d'identification ne change votre mot de passe que dans la base de données Devolutions Cloud. Le mot de passe ne sera pas mis à jour sur le domaine. Si vous souhaitez modifier votre mot de passe partout, cliquez sur Réinitialiser le mot de passe sur l'entrée d'informations d'identification.

Paramètres de mot de passe

Option
Description

Mode de politique de mot de passe

Sélectionnez le mode de politique de mot de passe à utiliser parmi :

  • Hérité : Hérite de la politique de mot de passe spécifiée dans le dossier parent.

  • Personnalisé : Sélectionnez une politique de mot de passe personnalisée créée précédemment.

  • Du fournisseur : Utilise la politique de mot de passe du fournisseur.

Vérification de votre configuration

Pour vous assurer que votre configuration et l'installation de Devolutions Cloud Services fonctionnent correctement, essayez de réinitialiser votre mot de passe après avoir créé l'entrée. Pour ce faire, sélectionnez l'entrée dans le volet de navigation. Ensuite, cliquez sur le bouton représentant des points de suspension en haut à droite et sélectionnez Réinitialiser le mot de passe.

Dans les journaux de l'entrée, vous pouvez voir les différentes activités, de la demande jusqu'à la réinitialisation du mot de passe.

Pour consulter l'état de la réinitialisation du mot de passe, accédez au rapport Tâches dans Rapports – Accès privilégié – Tâches. Si cela a fonctionné, vous verrez que l'état de la tâche est défini sur Terminé.

Mis à jour

Ce contenu vous a-t-il été utile ?