For the complete documentation index, see llms.txt. This page is also available as Markdown.

Créer un fournisseur PAM personnalisé à partir d'un modèle

Créez un fournisseur PAM personnalisé à partir d'un modèle en suivant les étapes ci-dessous.

  1. Pour créer le fournisseur, accédez d'abord à Administration – Accès privilégié dans Devolutions Server et sélectionnez Fournisseurs.

  2. Cliquez sur le signe + pour ajouter un fournisseur.

  3. Sélectionnez Personnalisé, puis choisissez votre modèle. Un modèle de fournisseur existant nommé Windows Local Accounts est affiché ici.

  4. Définissez un nom et fournissez des valeurs pour toutes les propriétés du fournisseur.

    Après avoir fourni des valeurs pour toutes les propriétés du fournisseur, il est possible d'ajouter un coffre PAM pour le fournisseur ou d'ajouter une configuration de découverte de comptes. Par défaut, Ajouter un coffre PAM est sélectionné. Consultez la configuration de découverte de comptes pour en savoir plus sur l'ajout d'une configuration de découverte de comptes.

Sur cette page, il est également possible de spécifier des identifiants pour exécuter toutes les actions, ou de désigner un hôte Windows spécifique pour exécuter les actions.

Par défaut, un fournisseur PAM personnalisé exécute toutes les actions sur Devolutions Server sous le compte utilisateur NETWORK SERVICE. Si un nom d'utilisateur et un mot de passe sont spécifiés sous Exécuter en tant que, les fournisseurs PAM personnalisés tenteront d'abord de s'authentifier auprès de Devolutions Server en utilisant ce compte utilisateur et d'exécuter tous les scripts d'action sous ce compte. Si un Nom d'hôte est spécifié, le fournisseur PAM personnalisé suppose qu'il s'agit d'un hôte Windows distant et tentera d'exécuter tous les scripts d'action localement sur cet hôte via PowerShell remoting.

Enfin, sous Paramètres, une politique de mot de passe personnalisée peut être fournie, si nécessaire. Toutes les politiques de mot de passe personnalisées disponibles se trouvent sous AdministrationPolitiques de mot de passe. Lorsque l'action de rotation des mots de passe s'exécute, elle utilise la politique de mot de passe définie ici pour générer un nouveau mot de passe.

Voir aussi

Mis à jour

Ce contenu vous a-t-il été utile ?