À qui s’adresse ce parcours ?
Vous maîtrisez les bases de Bastion et voulez travailler des intégrations plus exigeantes : authentification forte, applications, paramètres des proxies et automatisation. Les 14 guides prolongent les bases du parcours WCP 12 avec des scénarios de configuration et de diagnostic.
Les noms WCP et WCE désignent respectivement WALLIX Certified Professional et WALLIX Certified Expert. Le repère « 12 » situe les sujets Bastion abordés ici ; Access Manager possède son propre versionnement. Vérifiez le cursus, ses prérequis et les conditions d’inscription auprès de WALLIX Academy.
La progression ci-dessous est organisée par Samhan pour faciliter les révisions. Les exercices sont des scénarios de compréhension ; ils ne constituent pas des questions d’examen.
Préparer son environnement
Pour pratiquer, utilisez un environnement isolé et autorisé : Bastion 12 compatible avec les sujets étudiés, une cible Windows/RDS, une cible Linux et les services DNS, NTP et annuaire nécessaires. Access Manager et un second Bastion permettent d’aborder le portail et la disponibilité. Les fonctions sous licence nécessitent les droits correspondants.
Relevez les versions et hotfixes avant les essais. Séparez comptes primaires, comptes cibles et comptes d’intégration ; utilisez des secrets de lab et prévoyez une restauration avant les changements structurants.
Renforcer les authentifications
WALLIX : authentification RADIUS et diagnostic
Comprendre la délégation RADIUS dans Bastion, les comptes primaires et la différence entre serveur d’authentification et autorisation cible.
À travailler : Le serveur retourne Access-Accept mais le sélecteur reste vide. Faut-il corriger le secret partagé ?
WALLIX : Kerberos, SPN, keytab et SSO
Distinguer validation Kerberos et SSO transparent, préparer FQDN, SPN, keytab et horloge pour les accès HTTPS et SSH à Bastion.
À travailler : Le SSO HTTPS échoue sur un alias mais réussit sur le nom principal. Quelle différence explique probablement ce comportement ?
WALLIX : authentification X.509, identité et révocation
Comprendre certificat utilisateur, autorité de confiance, DN, UPN et CRL pour l’authentification X.509 sur WALLIX Bastion.
À travailler : Un certificat est accepté par la chaîne de confiance, mais l’utilisateur AD n’est pas reconnu. Quel lien examinez-vous ?
WALLIX Bastion : SAML, claims et mapping des groupes
Comprendre le rôle SP de Bastion, l’IdP, les métadonnées et les claims qui relient une identité SAML aux accès autorisés.
À travailler : L’IdP authentifie correctement mais Bastion ne trouve pas le groupe attendu. Que comparez-vous ?
WALLIX : concevoir l’authentification à deux facteurs
Construire une chaîne d’authentification primaire et secondaire dans Bastion, vérifier l’indépendance des facteurs et les parcours d’accès.
À travailler : Un login AD puis une authentification RADIUS avec le même mot de passe garantissent-ils du MFA ?
WALLIX Access Manager : SAML et X.509 avancés
Préparer les domaines, claims et certificats d’Access Manager en gardant une identité cohérente avec Bastion et ses autorisations.
À travailler : Access Manager reçoit le login court alors que Bastion attend un UPN. Quel résultat pouvez-vous observer ?
Automatiser les applications
WALLIX : clusters d’applications et automatisation AutoIt
Répartir les applications RDS, comprendre l’automatisation AutoIt et protéger la transmission des identifiants avec un canal virtuel RDP.
À travailler : Une application marche sur RDS A mais pas sur B après activation du cluster. Où cherchez-vous ?
Maîtriser les proxies
WALLIX : paramètres RDP, Session Probe et certificats
Comprendre NLA, Kerberos, TLS, RemoteApp, Session Probe, masquage clavier et ICAP en séparant réglages globaux et connection policies.
À travailler : La session Windows reste déconnectée après fermeture du portail et une autre personne pourrait la retrouver. Quelles options examinez-vous ?
WALLIX : proxy SSH, clés, forwarding et canaux
Comprendre coffre de clés, agent forwarding, Kerberos, multicanal et vérification des clés d’hôte dans le proxy SSH WALLIX.
À travailler : Un transfert continue après la fermeture du shell SSH. Quelle fonction peut l’expliquer ?
WALLIX : TELNET, RLOGIN, VNC et RAWTCPIP en OT
Comprendre les accès aux protocoles hérités et industriels, les scénarios TELNET/RLOGIN, le presse-papiers VNC et la redirection RAWTCPIP.
À travailler : Le texte peut être copié en VNC mais un fichier ne se transfère pas. Faut-il ouvrir davantage de ports ?
Intégrer les secrets applicatifs
WALLIX WAAPM : secrets applicatifs, empreintes et PasswordFS
Comprendre l’enrôlement WAAPM, les empreintes applicatives, la récupération de secrets et PasswordFS pour éviter les identifiants fixes.
À travailler : Le script fonctionne puis échoue après une mise à jour de bibliothèque. Quel mécanisme examinez-vous avant de réenrôler ?
WALLIX : séparer Session Bastion et External Vault
Comprendre l’architecture External Vault, les identités partagées, les droits de checkout et son articulation avec la haute disponibilité.
À travailler : Le Session Bastion autorise l’utilisateur, mais le coffre refuse le checkout. Quel droit manque ?
Automatiser avec l’API
WALLIX Bastion : API REST et provisioning maîtrisé
Utiliser l’API Bastion avec des droits adaptés, comprendre ressources, pagination et codes HTTP, puis construire un provisioning contrôlé.
À travailler : Le script crée le device puis échoue ; au second lancement, la création retourne 409. Quelle logique ajoutez-vous ?
Diagnostiquer les composants
WALLIX : dépannage des logs, bases et plugins de rotation
Localiser les journaux Bastion et Access Manager, comprendre les relations de base et diagnostiquer les plugins sans modifier les données.
À travailler : La rotation échoue mais SSH interactif fonctionne avec un compte administrateur. Quel périmètre reste à vérifier ?
Relier les notions dans un scénario complet
Construisez un parcours avec un IdP, Access Manager et Bastion. Expliquez les identités et les groupes transmis à chaque étape, le contrôle du certificat cible, le mode de récupération du secret et les journaux utiles. Préparez une reprise d’automatisation après conflit API et une recette après mise à jour des dépendances WAAPM.
Pour chaque exercice : prédisez le résultat, réalisez le test si vous disposez du lab adapté, puis comparez les observations. Conservez les versions et les éléments utiles à votre propre diagnostic.
Retrouver les ressources utiles
- Cursus et inscription auprès de WALLIX Academy
- Documentation publique des produits WALLIX
- Portail support : guides et compatibilités de votre version
Continuer avec le parcours WCP 12 · L’accompagnement WALLIX de Samhan · Tous les articles WALLIX