For the complete documentation index, see llms.txt. This page is also available as Markdown.

Créer un fournisseur PAM personnalisé à partir d'un modèle

Créez un fournisseur PAM personnalisé à partir d'un modèle en suivant les étapes ci-dessous.

  1. Pour créer le fournisseur, naviguez d'abord vers Administration – Accès privilégié dans Devolutions Server et sélectionnez Fournisseurs.

  2. Cliquez sur le signe + pour ajouter un fournisseur.

  3. Sélectionnez Personnalisé, puis choisissez votre modèle. Un modèle de fournisseur existant nommé Windows Local Accounts est affiché ici.

  4. Définissez un nom et fournissez des valeurs pour toutes les propriétés du fournisseur.

    Après avoir fourni des valeurs pour toutes les propriétés du fournisseur, il est possible d'ajouter un coffre PAM pour le fournisseur ou d'ajouter une configuration de détection de compte. Par défaut, Ajouter un coffre PAM est sélectionné. Consultez configuration de détection de compte pour en savoir plus sur l'ajout d'une configuration de détection de compte.

Sur cette page, un identifiant peut aussi être spécifié pour exécuter toutes les actions, ou un hôte Windows spécifique peut être désigné pour exécuter les actions.

Par défaut, un fournisseur PAM personnalisé exécute toutes les actions sur Devolutions Server sous le compte d'utilisateur NETWORK SERVICE. Si un nom d'utilisateur et un mot de passe sont spécifiés sous Exécuter en tant que, les fournisseurs PAM personnalisés tenteront d'abord de s'authentifier auprès du Devolutions Server à l'aide de ce compte d'utilisateur et exécuteront tous les scripts d'action sous ce compte. Si un Nom d'hôte est spécifié, le fournisseur PAM personnalisé suppose qu'il s'agit d'un hôte Windows distant et tentera d'exécuter tous les scripts d'action localement sur cet hôte via la communication à distance PowerShell.

Enfin, sous Paramètres, une politique de mots de passe personnalisée peut être fournie, si nécessaire. Toutes les politiques de mots de passe personnalisées disponibles se trouvent sous AdministrationPolitiques de mots de passe. Lorsque l'action de rotation de mot de passe est exécutée, elle utilisera la politique de mots de passe définie ici pour générer un nouveau mot de passe.

Voir aussi

Mis à jour

Ce contenu vous a-t-il été utile ?