Fournisseur d'utilisateurs de domaine
Le fournisseur Utilisateur de domaine permet à Devolutions Cloud de stocker les informations d'identification du compte de domaine utilisées pour la découverte de comptes Active Directory, ainsi que pour effectuer la rotation des mots de passe ou la propagation des mots de passe.

Général
Nom
Nom d'affichage du fournisseur.
Description
Description du fournisseur.
Nom de domaine
FQDN du domaine sur lequel l'analyse ou la rotation des mots de passe sera exécutée.
Protocole
Protocole utilisé pour contacter le contrôleur de domaine. Sélectionnez parmi :
LDAP
LDAPS
Port
Définissez le numéro de port utilisé avec le protocole configuré.
Utiliser Devolutions Gateway
Choisissez un Devolutions Gateway dans votre liste. Devolutions Gateway doit être installé et configuré au préalable.
Contrôleur de domaine
Définissez un contrôleur de domaine (facultatif).
Nom d'utilisateur
Nom d'utilisateur du compte de domaine.
Mot de passe
Mot de passe du compte de domaine.
Politique d'extraction
Mode de politique d'extraction
Choisissez un mode de politique d'extraction :
Par défaut (hérité)
Hérité : Hérite de la politique d'extraction définie dans Administration – Gestion des accès privilégiés – Paramètres – Politique d'extraction.
Personnalisé : Définit une politique d'extraction personnalisée ou utilise les politiques d'extraction définies dans Administration – Gestion des accès privilégiés – Politiques d'extraction.
Politique de cycle de vie des comptes
Politique de cycle de vie des comptes
Choisissez un mode de politique d'extraction :
Par défaut (hérité)
Hérité : Hérite de la politique de cycle de vie des comptes définie dans Administration – Gestion des accès privilégiés – Paramètres – Politique de cycle de vie des comptes.
Personnalisé : Définit une politique d'extraction personnalisée ou utilise les politiques d'extraction définies dans Administration – Gestion des accès privilégiés – Politiques de cycle de vie des comptes.
Élévation de privilèges juste-à-temps
Sélectionner les privilèges du fournisseur à rendre disponibles pour l'élévation temporaire
Sélectionnez les groupes Active Directory dont un compte privilégié sera élevé au statut de membre. Cliquez sur l'icône de crayon à côté d'un groupe sélectionné pour lui attribuer un nom d'affichage Devolutions Cloud.
Activer les ensembles de privilèges
Créez des ensembles de privilèges pour regrouper des privilèges similaires en attribuant des privilèges de fournisseur et des comptes privilégiés.
Préfixe du nom de groupe temporaire (max. : 27 caractères)
Préfixe du nom de groupe Active Directory à créer, qui sera membre du groupe sélectionné et dont le compte privilégié sera membre.
Emplacement de création du groupe temporaire
Emplacement (OU) où le groupe Active Directory temporaire sera créé dans la structure Active Directory.
Latence de propagation des mots de passe
Certains domaines peuvent nécessiter un délai supplémentaire pour appliquer les autorisations. L'introduction d'une latence permet d'éviter que les sessions s'ouvrent trop rapidement, ce qui pourrait entraîner un échec.
Mis à jour
Ce contenu vous a-t-il été utile ?