For the complete documentation index, see llms.txt. This page is also available as Markdown.

Fournisseur AWS IAM

L'intégration d'un fournisseur AWS IAM avec Devolutions Server vous permet de centraliser la gestion des identités et des accès en tirant parti de vos informations d'identification AWS existantes. Cette configuration active la découverte de comptes, la surveillance par pulsation et la rotation des mots de passe pour vos ressources AWS.

Prérequis

  • Créez un utilisateur dans AWS qui agira en tant que fournisseur.

  • Créez une clé d'accès.

  • Les autorisations suivantes sont requises pour le fournisseur d'identité AWS :

Veuillez consulter la documentation AWS Identity and Access Management pour plus de détails sur chaque action.

ACTION

DESCRIPTION

iam:GetUser

Pour vérifier que les autorisations nécessaires sont en place avant de poursuivre.

iam:SimulatePrincipalPolicy

Pour vérifier que les autorisations nécessaires sont en place avant de poursuivre.

Découverte de comptes

ACTION

DESCRIPTION

iam:ListAccessKeys

Pour obtenir une liste des clés d'accès.

iam:ListUsers

Pour obtenir une liste des utilisateurs IAM.

Réinitialisation du mot de passe - Mot de passe

ACTION

DESCRIPTION

iam:GetLoginProfile

Pour vérifier si un profil de connexion doit être créé ou mis à jour.

iam:CreateLoginProfile

Pour générer un mot de passe s'il n'en existe pas.

iam:UpdateLoginProfile

Pour mettre à jour le mot de passe.

Réinitialisation du mot de passe - Clé d'accès

ACTION

DESCRIPTION

iam:CreateAccessKey

Pour générer une clé d'accès lors de l'importation ou de la rotation.

iam:DeleteAccessKey

Pour supprimer la clé d'accès précédente après la rotation.

iam:UpdateAccessKey

Pour désactiver la clé d'accès précédente avant la suppression.

iam:ListUserTags

Pour vérifier si le tag d'une clé d'accès doit être mis à jour.

iam:TagUser

Pour ajouter un tag à l'utilisateur au format <accessKeyId, message>. Notez que les tags sont appliqués à l'utilisateur, et non à la clé d'accès.

iam:UntagUser

Pour supprimer un tag de clé d'accès existant.

Politique .JSON pour la console AWS

Voici la politique .JSON complète pour la console AWS. Elle peut être appliquée à un utilisateur ou à un groupe.

Configurer le fournisseur AWS IAM pour Devolutions Server

  1. Pour créer le fournisseur d'utilisateurs AWS IAM dans Devolutions Server, accédez à AdministrationAccès privilégiéFournisseurs et cliquez sur Ajouter.

  2. Cliquez sur AWS IAM User sous Managed.

  3. Entrez un nom et une description.

  4. Sous Type d'informations d'identification, sélectionnez Personnalisé ou Informations d'identification liées.

  5. Si Personnalisé est sélectionné, entrez la clé d'accès et la clé secrète provenant d'AWS.

  6. Si Informations d'identification liées est sélectionné, choisissez le compte privilégié dans le menu déroulant.

  7. Cochez Ajouter un coffre PAM ou Ajouter une nouvelle configuration de découverte de comptes si nécessaire.

  8. Accédez à l'onglet Politique de cycle de vie des comptes.

  9. Sélectionnez la politique de mot de passe créée précédemment.

  10. Cliquez sur Enregistrer pour fermer la fenêtre.

Mis à jour

Ce contenu vous a-t-il été utile ?