For the complete documentation index, see llms.txt. This page is also available as Markdown.

Configuration de BeyondTrust

L'intégration de BeyondTrust Password Safe permet aux utilisateurs de se connecter facilement aux systèmes en utilisant des identifiants stockés dans BeyondTrust. Remote Desktop Manager Windows tire parti des identifiants de Password Safe pour combler l'écart entre la connexion aux systèmes distants et la sécurisation des secrets.

Quatre types d'entrées BeyondTrust sont disponibles. Voici un aperçu pour vous aider à comprendre leurs rôles et leur configuration.

L'intégration BeyondTrust nécessite la licence du Privileged access management solutions package.

BeyondTrust Password Safe (type d'identifiants)

Remote Desktop Manager se connecte à l'instance BeyondTrust pour récupérer les identifiants, permettant le courtage de comptes pendant les sessions.

  1. Créez une nouvelle entrée et sélectionnez BeyondTrust Password Safe (type d'identifiants).

  2. Saisissez un nom.

  3. Accédez à l'onglet Général.

  4. Saisissez l'Hôte, qui est l'URL de votre portail BeyondTrust.

  5. Cochez Use My account settings pour utiliser les identifiants configurés dans les paramètres de votre compte.

  6. Saisissez le Nom d'utilisateur et le Mot de passe d'un compte disposant des autorisations pour se connecter à BeyondTrust.

  7. Saisissez le domaine.

  8. Saisissez la Clé API de l'application, qui est la clé de l'une de vos Enregistrements d'API BeyondTrust. Notez que la clé API requise doit être associée à un utilisateur d'un groupe dans BeyondTrust.

  9. Liez une entrée en cliquant sur le bouton représentant des points de suspension ou en cochant l'option Toujours afficher la liste.

  10. Cliquez sur Ajouter pour enregistrer l'entrée et fermer la fenêtre.

BeyondTrust Password Safe (type de session)

Pour accéder directement aux points de terminaison via BeyondTrust, vous pouvez utiliser l'entrée BeyondTrust Password Safe (type de session). Cette entrée se connecte via le proxy, tout comme le tableau de bord.

  1. Créez une nouvelle entrée et sélectionnez BeyondTrust Password Safe (type de session).

  2. Saisissez un nom.

  3. Accédez à l'onglet Général.

  4. Saisissez l'Hôte, qui est l'URL de votre portail BeyondTrust.

  5. Saisissez le Nom d'utilisateur et le Mot de passe d'un compte disposant des autorisations pour se connecter à BeyondTrust.

  6. Saisissez le domaine.

  7. Saisissez la Clé API de l'application, qui est la clé de l'une de vos Enregistrements d'API BeyondTrust. Notez que la clé API requise doit être associée à un utilisateur d'un groupe dans BeyondTrust.

  8. Accédez à l'onglet Avancé.

  9. Dans le champ Système, cliquez sur le bouton représentant des points de suspension (...) pour parcourir et sélectionner parmi les systèmes disponibles dans votre coffre BeyondTrust.

  10. Le champ Compte affiche automatiquement le compte associé au système sélectionné.

  11. Sélectionnez un modèle dans votre liste de modèles si nécessaire.

  12. Choisissez le Type de session en sélectionnant RDP ou SSH.

  13. Spécifiez le champ à utiliser pour résoudre l'adresse de l'hôte pour la session. Sélectionnez parmi les options suivantes : Nom du système, Adresse IP ou Nom DNS.

  14. Cliquez sur Proxy, Direct ou Session administrateur pour déterminer comment la session se connectera.

  15. Cochez Demande de restitution à la fermeture pour déclencher automatiquement une restitution des identifiants utilisés après la fin de la session.

  16. Cliquez sur Ajouter pour enregistrer l'entrée et fermer la fenêtre.

Tableau de bord BeyondTrust Password Safe (type de session)

Le tableau de bord permet d'afficher tous vos secrets et de se connecter facilement aux points de terminaison via le proxy Password Safe, permettant ainsi l'utilisation des politiques d'accès conditionnel de BeyondTrust.

  1. Créez une nouvelle entrée et sélectionnez BeyondTrust Password Safe dashboard (type de session).

  2. Saisissez un nom.

  3. Accédez à l'onglet Général.

  4. Saisissez l'Hôte, qui est l'URL de votre portail BeyondTrust.

  5. Saisissez le Nom d'utilisateur et le Mot de passe d'un compte disposant des autorisations pour se connecter à BeyondTrust.

  6. Saisissez le domaine.

  7. Saisissez la Clé API de l'application, qui est la clé de l'une de vos Enregistrements d'API BeyondTrust. Notez que la clé API requise doit être associée à un utilisateur d'un groupe dans BeyondTrust.

  8. Accédez à l'onglet Avancé.

  9. Cochez la case d'actualisation automatique pour activer l'actualisation automatique des données du tableau de bord.

  10. Définissez l'intervalle (en minutes) entre les actualisations automatiques.

  11. Cliquez sur Ajouter pour enregistrer l'entrée et fermer la fenêtre.

Session administrateur BeyondTrust (type de session)

La Session administrateur BeyondTrust est conçue pour stocker les identifiants d'administrateur, qui peuvent être utilisés pour se connecter aux entrées BeyondTrust Password Safe ainsi qu'aux entrées du tableau de bord BeyondTrust Password Safe, sans avoir besoin d'extraire ou de restituer la connexion.

  1. Configurez une entrée Session administrateur BeyondTrust en cliquant sur Ajouter une nouvelle entréeSession administrateur BeyondTrust.

  2. Saisissez le Nom d'utilisateur, le Domaine et le Mot de passe.

  3. Une fois l'entrée créée, vous pouvez la lier à une entrée BeyondTrust Password Safe existante en accédant à AvancéMode de connexionSession administrateur.

  4. Accédez à Mode d'identifiants et sélectionnez Lié (coffre) pour lier l'entrée Session administrateur BeyondTrust précédemment créée.

  5. Cliquez sur Enregistrer pour fermer la fenêtre.

  6. Ouvrez la session.

Notez que vous pouvez également utiliser les identifiants enregistrés dans l'entrée Session administrateur BeyondTrust pour vous connecter à l'entrée Tableau de bord BeyondTrust Password Safe. Pour ce faire, sélectionnez l'entrée du tableau de bord et cliquez sur Ouvrir la session administrateur. Cliquez sur Lié (coffre) pour lier vos identifiants.

Voir aussi

Mis à jour

Ce contenu vous a-t-il été utile ?