Comptes privilégiés
Le module de gestion des accès privilégiés de Devolutions Cloud permet de réinitialiser automatiquement les mots de passe des comptes privilégiés une fois l'accès expiré. Vous pouvez également déclencher manuellement la réinitialisation du mot de passe via le menu.
Les comptes privilégiés sont ajoutés et gérés dans le coffre PAM. Les comptes peuvent être organisés dans des dossiers ou enregistrés directement à la racine.
Vous pouvez utiliser la fonctionnalité Extraction pour demander un accès temporaire à une entrée de compte privilégié dans un coffre PAM. L'approbateur doit ensuite approuver ou rejeter la demande. Pour en savoir plus sur ce processus, consultez Request access to a privileged account ou Approve access to a privileged account.
Créer une entrée de compte privilégié
Les seuls types d'entrées pouvant être ajoutés dans votre coffre PAM (à l'exception des dossiers) sont les Entra ID users et les Fournisseurs gérés.

Lors de la création de votre compte privilégié, vous devez fournir certaines informations. Consultez le tableau ci-dessous.
Informations générales
Nom
Nom de l'entrée de compte privilégié.
Dossier
Emplacement de l'entrée dans le coffre PAM. Laissez ce champ vide pour créer l'entrée à la racine.
Informations de connexion
Fournisseur
Nom du fournisseur PAM.
Nom d'utilisateur
Nom d'utilisateur du compte privilégié. Le nom d'utilisateur doit correspondre au nom d'utilisateur réel utilisé dans le fournisseur.
Mot de passe actuel
Si vous connaissez le mot de passe, saisissez-le ici. Sinon, vous pouvez laisser ce champ vide et réinitialiser le mot de passe sur l'entrée après sa création. La modification de votre mot de passe dans la fenêtre Modifier les informations d'identification ne change votre mot de passe que dans la base de données Devolutions Cloud. Le mot de passe ne sera pas mis à jour sur le domaine. Si vous souhaitez modifier votre mot de passe partout, cliquez sur Réinitialiser le mot de passe sur l'entrée d'informations d'identification.
Paramètres de mot de passe
Mode de politique de mot de passe
Sélectionnez le mode de politique de mot de passe à utiliser parmi :
Hérité : Hérite de la politique de mot de passe spécifiée dans le dossier parent.
Personnalisé : Sélectionnez une politique de mot de passe personnalisée créée précédemment.
Du fournisseur : Utilise la politique de mot de passe du fournisseur.
Vérification de votre configuration
Pour vous assurer que votre configuration et l'installation de Devolutions Cloud Services fonctionnent correctement, essayez de réinitialiser votre mot de passe après avoir créé l'entrée. Pour ce faire, sélectionnez l'entrée dans le volet de navigation. Ensuite, cliquez sur le bouton représentant des points de suspension en haut à droite et sélectionnez Réinitialiser le mot de passe.
Dans les journaux de l'entrée, vous pouvez voir les différentes activités, de la demande jusqu'à la réinitialisation du mot de passe.
Pour consulter l'état de la réinitialisation du mot de passe, accédez au rapport Tâches dans Rapports – Accès privilégié – Tâches. Si cela a fonctionné, vous verrez que l'état de la tâche est défini sur Terminé.
Mis à jour
Ce contenu vous a-t-il été utile ?