Creare un provider PAM personalizzato in Devolutions Server
I provider PAM personalizzati vengono creati e gestiti tramite modelli. I modelli sfruttano il lavoro di Devolutions e della community per creare provider, riducendo la necessità per gli utenti di crearli da zero.
Un modello è un oggetto all'interno di Devolutions PAM che funge da struttura per la creazione di un provider PAM personalizzato.
I modelli guidano Devolutions Server nella mappatura dei parametri e degli output degli script di azione alle proprietà interne di Devolutions PAM, facilitando l'inserimento e lo scambio di informazioni. I modelli consentono agli utenti di popolare le proprietà di un identity provider per creare un provider.
Crei un modello personalizzato o importi uno dei modelli già esistenti.
Il WinRM deve essere abilitato affinché ciò funzioni.
Creare un modello PAM personalizzato
Una volta creati gli script di azione, il passo successivo è sviluppare il modello PAM personalizzato in Devolutions Server.
In Devolutions Server, vada in Amministrazione – Accesso privilegiato – Provider.
Clicchi su Modelli PAM personalizzati.
Clicchi Aggiungi per creare un nuovo modello.
In Generale, fornisca un Nome (obbligatorio) e una Descrizione (facoltativa) per il suo nuovo modello. È anche possibile modificare l'icona visualizzata.
È possibile abilitare tre azioni, ciascuna con il proprio script. Selezioni le caselle accanto a quelle che desidera che questo provider implementi.
Rotazione delle password, per reimpostare le password degli account.
Heartbeat, per sincronizzare gli account.
Rilevamento degli account, per la scansione.
Sebbene non sia obbligatorio abilitare ogni azione, si consiglia di farlo per sfruttare appieno i vantaggi di un provider PAM personalizzato.
In Proprietà del provider e Proprietà dell'account, imposti i campi che i provider e gli account implementeranno.
Le Proprietà del provider definiscono gli attributi che il provider PAM personalizzato utilizza per autenticarsi e connettersi a un identity provider. Queste proprietà possono includere nome utente, password, nome host o qualsiasi altro attributo univoco di un identity provider.
Le Proprietà dell'account sono attributi relativi a un account specifico su un identity provider. Le proprietà dell'account più comuni includono ID, nome utente e segreto. Le proprietà dell'account identificano in modo univoco gli account del provider e forniscono un valore per memorizzare la password di un account o altre credenziali sicure.
Aggiunga proprietà cliccando su Aggiungi proprietà. Per ogni proprietà, fornisca un Nome e un Tipo. Di seguito è riportato un elenco dei diversi tipi:
Boolean
Description (stringa)
Int
Password (SecureString)
Sensitive Data (SecureString)
String
Unique Identifier (stringa)
Username (stringa)
Si assicuri di fornire un tipo Unique Identifier se prevede di utilizzare il rilevamento degli account. Questo campo aiuta a tenere traccia di quali account sono stati aggiunti dall'ultima scansione.
Selezioni la casella Obbligatorio accanto a una proprietà se i campi sono richiesti per la creazione/modifica.
Per ogni azione abilitata nella sezione Generale, vada alla sezione corrispondente nel menu a sinistra.
Mappi le proprietà del provider/account necessarie al funzionamento dello script fornendo quanto segue:
Nome: nome della variabile nello script.
Origine: se il valore è fornito dal provider o dall'account.
Proprietà: la proprietà di origine che verrà iniettata nello script.
Tutte le azioni hanno script di azione associati con almeno due o tre parametri. I provider PAM personalizzati devono sapere come mappare una proprietà a un parametro dello script per definire la relazione tra l'oggetto del provider PAM personalizzato (provider o account) e ogni script di azione. I parametri dello script consentono di specificare al provider PAM personalizzato quali parametri possiede ciascuno dei suoi script di azione e a quale proprietà del provider PAM personalizzato tale parametro dello script deve essere mappato. Se necessario, può aggiungere altri parametri dello script.
Inserisca lo script dell'azione cercandolo sul suo computer o modificando manualmente il campo Script. Può anche generare uno script di base su cui costruire.
Testi lo script una volta completato, quindi Salvi il suo nuovo modello. Il suo nuovo modello PAM personalizzato è stato creato e può essere trovato nell'elenco dei modelli. Può passare direttamente alla sezione Creare un provider PAM personalizzato.
Esempio di modello
Di seguito è riportato un esempio di valori per un modello PAM personalizzato completato, basato sui seguenti script di azione:
Proprietà del provider
IdentityProviderEndpoint
String
Sì
IdentityProviderEndpointUserName
UserName
Sì
IdentityProviderEndpointPassword
Password
Sì
Proprietà dell'account
AccountUserName
UniqueIdentifier
Sì
AccountSecret
Password
Sì
Tipi di parametri dello script
IdentityProviderEndpoint
Rotazione delle password, Heartbeat, Rilevamento degli account
IdentityProviderEndpoint
Provider
Sì
IdentityProviderEndpointUserName
Rotazione delle password, Heartbeat, Rilevamento degli account
IdentityProviderEndpointUserName
Provider
Sì
IdentityProviderEndpointPassword
Rotazione delle password, Heartbeat, Rilevamento degli account
IdentityProviderEndpointPassword
Provider
Sì
NewPassword
Rotazione delle password
N/D
Sistema
Sì
AccountUserName
Rotazione delle password, Heartbeat
AccountUserName
Account
Sì
AccountSecret
Heartbeat
AccountSecret
Account
Sì
Importare un modello PAM personalizzato
In Devolutions Server, vada in Amministrazione – Accesso privilegiato – Provider.
Clicchi su Modelli PAM personalizzati.
Clicchi su Importa.
Carichi il suo file .json, quindi clicchi su Importa.
Adatti le impostazioni del modello se necessario, quindi clicchi su Salva.
Il suo modello è stato importato e può essere trovato nell'elenco Modelli PAM personalizzati.
Creare un provider PAM personalizzato
Una volta creato o importato il suo modello, è pronto per creare un provider PAM personalizzato.
Vada in Amministrazione – Accesso privilegiato – Provider, quindi clicchi Aggiungi.
Vada su Personalizzato nel menu a sinistra, quindi selezioni il suo nuovo modello nell'elenco. Clicchi Continua.
Nella pagina di configurazione Provider, fornisca un Nome e un Nome utente, poiché queste informazioni sono obbligatorie. Quindi, se necessario, imposti le altre opzioni in base alle sue esigenze.
Clicchi Salva.
Il suo nuovo provider PAM personalizzato è stato creato e può essere trovato nell'elenco dei provider.
Vedere anche
Ultimo aggiornamento
È stato utile?