Révisions WALLIX · WCE 12

Parcours WALLIX WCE 12 : authentification et exploitation avancées

Un parcours WALLIX avancé pour travailler les authentifications, les proxies, les applications, WAAPM, l’API REST et le dépannage.

Thomas SAUTIER · Publié le · Révisions de certification

Références et objectifs de certification (1)

À qui s’adresse ce parcours ?

Vous maîtrisez les bases de Bastion et voulez travailler des intégrations plus exigeantes : authentification forte, applications, paramètres des proxies et automatisation. Les 14 guides prolongent les bases du parcours WCP 12 avec des scénarios de configuration et de diagnostic.

Les noms WCP et WCE désignent respectivement WALLIX Certified Professional et WALLIX Certified Expert. Le repère « 12 » situe les sujets Bastion abordés ici ; Access Manager possède son propre versionnement. Vérifiez le cursus, ses prérequis et les conditions d’inscription auprès de WALLIX Academy.

La progression ci-dessous est organisée par Samhan pour faciliter les révisions. Les exercices sont des scénarios de compréhension ; ils ne constituent pas des questions d’examen.

Préparer son environnement

Pour pratiquer, utilisez un environnement isolé et autorisé : Bastion 12 compatible avec les sujets étudiés, une cible Windows/RDS, une cible Linux et les services DNS, NTP et annuaire nécessaires. Access Manager et un second Bastion permettent d’aborder le portail et la disponibilité. Les fonctions sous licence nécessitent les droits correspondants.

Relevez les versions et hotfixes avant les essais. Séparez comptes primaires, comptes cibles et comptes d’intégration ; utilisez des secrets de lab et prévoyez une restauration avant les changements structurants.

Repère visuelLes axes du parcours WCE 12
Les axes du parcours WCE 12 La progression relie identité forte, accès avancés, automatisation, diagnostic. Les modules ci-dessous détaillent les dépendances et les exercices de chaque sujet. 01 Identité forte SSO et certificats 02 Accès avancés Proxies et applications 03 Automatisation WAAPM et API 04 Diagnostic Logs et dépendances
La progression relie identité forte, accès avancés, automatisation, diagnostic. Les modules ci-dessous détaillent les dépendances et les exercices de chaque sujet.
Module 1

Renforcer les authentifications

  1. WALLIX : authentification RADIUS et diagnostic

    Comprendre la délégation RADIUS dans Bastion, les comptes primaires et la différence entre serveur d’authentification et autorisation cible.

    À travailler : Le serveur retourne Access-Accept mais le sélecteur reste vide. Faut-il corriger le secret partagé ?

  2. WALLIX : Kerberos, SPN, keytab et SSO

    Distinguer validation Kerberos et SSO transparent, préparer FQDN, SPN, keytab et horloge pour les accès HTTPS et SSH à Bastion.

    À travailler : Le SSO HTTPS échoue sur un alias mais réussit sur le nom principal. Quelle différence explique probablement ce comportement ?

  3. WALLIX : authentification X.509, identité et révocation

    Comprendre certificat utilisateur, autorité de confiance, DN, UPN et CRL pour l’authentification X.509 sur WALLIX Bastion.

    À travailler : Un certificat est accepté par la chaîne de confiance, mais l’utilisateur AD n’est pas reconnu. Quel lien examinez-vous ?

  4. WALLIX Bastion : SAML, claims et mapping des groupes

    Comprendre le rôle SP de Bastion, l’IdP, les métadonnées et les claims qui relient une identité SAML aux accès autorisés.

    À travailler : L’IdP authentifie correctement mais Bastion ne trouve pas le groupe attendu. Que comparez-vous ?

  5. WALLIX : concevoir l’authentification à deux facteurs

    Construire une chaîne d’authentification primaire et secondaire dans Bastion, vérifier l’indépendance des facteurs et les parcours d’accès.

    À travailler : Un login AD puis une authentification RADIUS avec le même mot de passe garantissent-ils du MFA ?

  6. WALLIX Access Manager : SAML et X.509 avancés

    Préparer les domaines, claims et certificats d’Access Manager en gardant une identité cohérente avec Bastion et ses autorisations.

    À travailler : Access Manager reçoit le login court alors que Bastion attend un UPN. Quel résultat pouvez-vous observer ?

Module 2

Automatiser les applications

  1. WALLIX : clusters d’applications et automatisation AutoIt

    Répartir les applications RDS, comprendre l’automatisation AutoIt et protéger la transmission des identifiants avec un canal virtuel RDP.

    À travailler : Une application marche sur RDS A mais pas sur B après activation du cluster. Où cherchez-vous ?

Module 3

Maîtriser les proxies

  1. WALLIX : paramètres RDP, Session Probe et certificats

    Comprendre NLA, Kerberos, TLS, RemoteApp, Session Probe, masquage clavier et ICAP en séparant réglages globaux et connection policies.

    À travailler : La session Windows reste déconnectée après fermeture du portail et une autre personne pourrait la retrouver. Quelles options examinez-vous ?

  2. WALLIX : proxy SSH, clés, forwarding et canaux

    Comprendre coffre de clés, agent forwarding, Kerberos, multicanal et vérification des clés d’hôte dans le proxy SSH WALLIX.

    À travailler : Un transfert continue après la fermeture du shell SSH. Quelle fonction peut l’expliquer ?

  3. WALLIX : TELNET, RLOGIN, VNC et RAWTCPIP en OT

    Comprendre les accès aux protocoles hérités et industriels, les scénarios TELNET/RLOGIN, le presse-papiers VNC et la redirection RAWTCPIP.

    À travailler : Le texte peut être copié en VNC mais un fichier ne se transfère pas. Faut-il ouvrir davantage de ports ?

Module 4

Intégrer les secrets applicatifs

  1. WALLIX WAAPM : secrets applicatifs, empreintes et PasswordFS

    Comprendre l’enrôlement WAAPM, les empreintes applicatives, la récupération de secrets et PasswordFS pour éviter les identifiants fixes.

    À travailler : Le script fonctionne puis échoue après une mise à jour de bibliothèque. Quel mécanisme examinez-vous avant de réenrôler ?

  2. WALLIX : séparer Session Bastion et External Vault

    Comprendre l’architecture External Vault, les identités partagées, les droits de checkout et son articulation avec la haute disponibilité.

    À travailler : Le Session Bastion autorise l’utilisateur, mais le coffre refuse le checkout. Quel droit manque ?

Module 5

Automatiser avec l’API

  1. WALLIX Bastion : API REST et provisioning maîtrisé

    Utiliser l’API Bastion avec des droits adaptés, comprendre ressources, pagination et codes HTTP, puis construire un provisioning contrôlé.

    À travailler : Le script crée le device puis échoue ; au second lancement, la création retourne 409. Quelle logique ajoutez-vous ?

Module 6

Diagnostiquer les composants

  1. WALLIX : dépannage des logs, bases et plugins de rotation

    Localiser les journaux Bastion et Access Manager, comprendre les relations de base et diagnostiquer les plugins sans modifier les données.

    À travailler : La rotation échoue mais SSH interactif fonctionne avec un compte administrateur. Quel périmètre reste à vérifier ?

Relier les notions dans un scénario complet

Construisez un parcours avec un IdP, Access Manager et Bastion. Expliquez les identités et les groupes transmis à chaque étape, le contrôle du certificat cible, le mode de récupération du secret et les journaux utiles. Préparez une reprise d’automatisation après conflit API et une recette après mise à jour des dépendances WAAPM.

Pour chaque exercice : prédisez le résultat, réalisez le test si vous disposez du lab adapté, puis comparez les observations. Conservez les versions et les éléments utiles à votre propre diagnostic.

Retrouver les ressources utiles

Continuer avec le parcours WCP 12 · L’accompagnement WALLIX de Samhan · Tous les articles WALLIX

Échange

Concevoir ou faire évoluer votre PAM ?

Échangeons sur vos populations, vos identités et vos contraintes de disponibilité.