For the complete documentation index, see llms.txt. This page is also available as Markdown.

Fournisseurs PAM personnalisés

Devolutions PAM offre une variété de fournisseurs gérés, mais il n'est pas possible de prendre en charge chaque fournisseur d'identité. C'est là que les fournisseurs PAM personnalisés (anciennement appelés fournisseurs AnyIdentity) deviennent essentiels.

Les fournisseurs PAM personnalisés sont une extension des fournisseurs gérés, conçus pour combler l'écart entre les fournisseurs d'identité pris en charge nativement par le module Devolutions PAM via les fournisseurs gérés et les nombreux autres fournisseurs d'identité qu'utilisent les clients de Devolutions.

Un fournisseur PAM personnalisé peut prendre en charge divers fournisseurs d'identité non pris en charge nativement par Devolutions PAM, tels que :

  • Fournisseurs d'identité en nuage : Des fournisseurs comme Okta ou Google Workspace, qui gèrent l'accès aux applications et services en nuage.

  • Applications personnalisées : Tout système interne que votre organisation a développé et qui maintient sa propre base de données d'utilisateurs et ses mécanismes d'authentification.

  • Systèmes hérités : Des applications ou bases de données plus anciennes qui ne s'intègrent pas facilement aux solutions modernes de gestion des identités.

Les fournisseurs PAM personnalisés utilisent diverses actions, rédigées en PowerShell sous forme de scripts d'action, qui sont exécutées à la demande ou selon un calendrier défini via des configurations de découverte de comptes. Ces actions comprennent la découverte des informations d'identification du fournisseur d'identité, la détection des modifications d'informations d'identification et la rotation des mots de passe pour les informations d'identification.

  • Découverte de comptes : Énumère les informations d'identification sur un fournisseur d'identité.

  • Heartbeat : Détecte si une information d'identification a changé depuis le dernier heartbeat.

  • Rotation des mots de passe : Modifie les mots de passe des comptes pour un nouveau mot de passe sécurisé.

Si vous maîtrisez PowerShell, vous pouvez créer des fournisseurs PAM personnalisés ou utiliser l'un des modèles préconstruits.

Voir aussi

Mis à jour

Ce contenu vous a-t-il été utile ?