For the complete documentation index, see llms.txt. This page is also available as Markdown.

Fournisseur d'utilisateurs de domaine

Le fournisseur Utilisateur de domaine permet à Devolutions Cloud de stocker les informations d'identification du compte de domaine utilisées pour la découverte de comptes Active Directory, ainsi que pour effectuer la rotation des mots de passe ou la propagation des mots de passe.

Général

PARAMÈTRES
DESCRIPTION

Nom

Nom d'affichage du fournisseur.

Description

Description du fournisseur.

Nom de domaine

FQDN du domaine sur lequel l'analyse ou la rotation des mots de passe sera exécutée.

Protocole

Protocole utilisé pour contacter le contrôleur de domaine. Sélectionnez parmi :

  • LDAP

  • LDAPS

Port

Définissez le numéro de port utilisé avec le protocole configuré.

Utiliser Devolutions Gateway

Choisissez un Devolutions Gateway dans votre liste. Devolutions Gateway doit être installé et configuré au préalable.

Contrôleur de domaine

Définissez un contrôleur de domaine (facultatif).

Nom d'utilisateur

Nom d'utilisateur du compte de domaine.

Mot de passe

Mot de passe du compte de domaine.

Politique d'extraction

PARAMÈTRES
DESCRIPTION

Mode de politique d'extraction

Choisissez un mode de politique d'extraction :

  • Par défaut (hérité)

  • Hérité : Hérite de la politique d'extraction définie dans AdministrationGestion des accès privilégiésParamètresPolitique d'extraction.

  • Personnalisé : Définit une politique d'extraction personnalisée ou utilise les politiques d'extraction définies dans AdministrationGestion des accès privilégiésPolitiques d'extraction.

Politique de cycle de vie des comptes

PARAMÈTRES
DESCRIPTION

Politique de cycle de vie des comptes

Choisissez un mode de politique d'extraction :

  • Par défaut (hérité)

  • Hérité : Hérite de la politique de cycle de vie des comptes définie dans AdministrationGestion des accès privilégiésParamètresPolitique de cycle de vie des comptes.

  • Personnalisé : Définit une politique d'extraction personnalisée ou utilise les politiques d'extraction définies dans AdministrationGestion des accès privilégiésPolitiques de cycle de vie des comptes.

Élévation de privilèges juste-à-temps

PARAMÈTRES
DESCRIPTION

Sélectionner les privilèges du fournisseur à rendre disponibles pour l'élévation temporaire

Sélectionnez les groupes Active Directory dont un compte privilégié sera élevé au statut de membre. Cliquez sur l'icône de crayon à côté d'un groupe sélectionné pour lui attribuer un nom d'affichage Devolutions Cloud.

Activer les ensembles de privilèges

Créez des ensembles de privilèges pour regrouper des privilèges similaires en attribuant des privilèges de fournisseur et des comptes privilégiés.

Préfixe du nom de groupe temporaire (max. : 27 caractères)

Préfixe du nom de groupe Active Directory à créer, qui sera membre du groupe sélectionné et dont le compte privilégié sera membre.

Emplacement de création du groupe temporaire

Emplacement (OU) où le groupe Active Directory temporaire sera créé dans la structure Active Directory.

Latence de propagation des mots de passe

Certains domaines peuvent nécessiter un délai supplémentaire pour appliquer les autorisations. L'introduction d'une latence permet d'éviter que les sessions s'ouvrent trop rapidement, ce qui pourrait entraîner un échec.

Mis à jour

Ce contenu vous a-t-il été utile ?