Fournisseur AWS IAM
L'intégration d'un fournisseur AWS IAM avec Devolutions Server vous permet de centraliser la gestion des identités et des accès en tirant parti de vos informations d'identification AWS existantes. Cette configuration active la découverte de comptes, la surveillance par pulsation et la rotation des mots de passe pour vos ressources AWS.
Prérequis
Créez un utilisateur dans AWS qui agira en tant que fournisseur.
Créez une clé d'accès.
Les autorisations suivantes sont requises pour le fournisseur d'identité AWS :
Veuillez consulter la documentation AWS Identity and Access Management pour plus de détails sur chaque action.
ACTION
DESCRIPTION
iam:GetUser
Pour vérifier que les autorisations nécessaires sont en place avant de poursuivre.
iam:SimulatePrincipalPolicy
Pour vérifier que les autorisations nécessaires sont en place avant de poursuivre.
Découverte de comptes
ACTION
DESCRIPTION
iam:ListAccessKeys
Pour obtenir une liste des clés d'accès.
iam:ListUsers
Pour obtenir une liste des utilisateurs IAM.
Réinitialisation du mot de passe - Mot de passe
ACTION
DESCRIPTION
iam:GetLoginProfile
Pour vérifier si un profil de connexion doit être créé ou mis à jour.
iam:CreateLoginProfile
Pour générer un mot de passe s'il n'en existe pas.
iam:UpdateLoginProfile
Pour mettre à jour le mot de passe.
Réinitialisation du mot de passe - Clé d'accès
ACTION
DESCRIPTION
iam:CreateAccessKey
Pour générer une clé d'accès lors de l'importation ou de la rotation.
iam:DeleteAccessKey
Pour supprimer la clé d'accès précédente après la rotation.
iam:UpdateAccessKey
Pour désactiver la clé d'accès précédente avant la suppression.
iam:ListUserTags
Pour vérifier si le tag d'une clé d'accès doit être mis à jour.
iam:TagUser
Pour ajouter un tag à l'utilisateur au format <accessKeyId, message>. Notez que les tags sont appliqués à l'utilisateur, et non à la clé d'accès.
iam:UntagUser
Pour supprimer un tag de clé d'accès existant.
Politique .JSON pour la console AWS
Voici la politique .JSON complète pour la console AWS. Elle peut être appliquée à un utilisateur ou à un groupe.
Configurer le fournisseur AWS IAM pour Devolutions Server
Pour créer le fournisseur d'utilisateurs AWS IAM dans Devolutions Server, accédez à Administration – Accès privilégié – Fournisseurs et cliquez sur Ajouter.
Cliquez sur AWS IAM User sous Managed.

Entrez un nom et une description.
Sous Type d'informations d'identification, sélectionnez Personnalisé ou Informations d'identification liées.
Si Personnalisé est sélectionné, entrez la clé d'accès et la clé secrète provenant d'AWS.

Si Informations d'identification liées est sélectionné, choisissez le compte privilégié dans le menu déroulant.

Cochez Ajouter un coffre PAM ou Ajouter une nouvelle configuration de découverte de comptes si nécessaire.
Pour effectuer une réinitialisation du mot de passe lors de l'importation, une politique de mot de passe doit être créée conformément à la politique de mot de passe AWS par défaut.
Accédez à l'onglet Politique de cycle de vie des comptes.
Sélectionnez la politique de mot de passe créée précédemment.
Cliquez sur Enregistrer pour fermer la fenêtre.
Mis à jour
Ce contenu vous a-t-il été utile ?