Révisions WALLIX · WCP 12

Parcours WALLIX WCP 12 : déployer et exploiter le PAM

Un parcours de révision WALLIX Bastion 12 pour comprendre les accès privilégiés, les secrets, l’audit, Access Manager et la disponibilité.

Thomas SAUTIER · Publié le · Révisions de certification

Références et objectifs de certification (1)

À qui s’adresse ce parcours ?

Vous déployez ou exploitez un PAM et voulez comprendre comment une personne accède à une cible, comment les secrets sont gérés et comment retrouver les traces. Ce parcours de 20 guides progresse de l’installation aux scénarios de disponibilité.

Les noms WCP et WCE désignent respectivement WALLIX Certified Professional et WALLIX Certified Expert. Le repère « 12 » situe les sujets Bastion abordés ici ; Access Manager possède son propre versionnement. Vérifiez le cursus, ses prérequis et les conditions d’inscription auprès de WALLIX Academy.

La progression ci-dessous est organisée par Samhan pour faciliter les révisions. Les exercices sont des scénarios de compréhension ; ils ne constituent pas des questions d’examen.

Préparer son environnement

Pour pratiquer, utilisez un environnement isolé et autorisé : Bastion 12 compatible avec les sujets étudiés, une cible Windows/RDS, une cible Linux et les services DNS, NTP et annuaire nécessaires. Access Manager et un second Bastion permettent d’aborder le portail et la disponibilité. Les fonctions sous licence nécessitent les droits correspondants.

Relevez les versions et hotfixes avant les essais. Séparez comptes primaires, comptes cibles et comptes d’intégration ; utilisez des secrets de lab et prévoyez une restauration avant les changements structurants.

Repère visuelLes axes du parcours WCP 12
Les axes du parcours WCP 12 La progression relie identités, contrôle pam, sessions, continuité. Les modules ci-dessous détaillent les dépendances et les exercices de chaque sujet. 01 Identités Utilisateurs et groupes 02 Contrôle PAM Autorisations et secrets 03 Sessions Cibles et audit 04 Continuité AM, sauvegardes et HA
La progression relie identités, contrôle pam, sessions, continuité. Les modules ci-dessous détaillent les dépendances et les exercices de chaque sujet.
Module 1

Installer et exploiter Bastion

  1. WALLIX Bastion 12 : architecture et installation

    Préparer les flux, choisir une appliance et comprendre la première configuration de WALLIX Bastion pour le parcours WCP 12.

    À travailler : Un administrateur voit l’interface HTTPS, mais aucune session SSH ne s’ouvre sur Linux. Quels chemins faut-il vérifier ?

  2. WALLIX Bastion : passphrase, licence et profils

    Comprendre la passphrase, les licences et la séparation des profils administrateur, auditeur, approbateur et utilisateur dans Bastion 12.

    À travailler : Vous préparez une mise à jour nocturne avec passphrase activée. Quelle dépendance ajoutez-vous au plan de reprise ?

  3. WALLIX Bastion : supervision, sauvegardes et mises à jour

    Organiser les journaux, les notifications, les sauvegardes et le retour arrière de WALLIX Bastion 12 sans confondre configuration et sessions.

    À travailler : Un snapshot restaure la VM avant mise à jour, mais vous devez conserver les sessions enregistrées depuis ce snapshot. Que manque-t-il ?

Module 2

Configurer Session Manager

  1. WALLIX : comptes primaires, secondaires et domaines

    Distinguer utilisateurs, comptes cibles, domaines locaux et globaux ainsi que les méthodes Account, Account mapping et Interactive login.

    À travailler : Un utilisateur local Bastion ne peut pas ouvrir Windows en Account mapping, mais y accède en Account. Pourquoi ?

  2. WALLIX Session Manager : publier une cible et ses accès

    Construire la chaîne utilisateur, groupe, device, service, compte et autorisation pour publier proprement une cible dans WALLIX Bastion.

    À travailler : Le groupe utilisateur est correct et le device existe, mais la cible n’apparaît pas. Quels objets inspecter ?

  3. WALLIX Bastion : accès utilisateur en RDP et SSH

    Comprendre le sélecteur, les fichiers de connexion, le choix des comptes et la fermeture des sessions RDP et SSH dans WALLIX Bastion.

    À travailler : Un raccourci RDP direct cesse de fonctionner après renommage d’un service. Le portail fonctionne encore. Que comparez-vous ?

  4. WALLIX : applications RDS et AppDriver

    Publier une application via RDP, distinguer le compte RDS du compte applicatif et comprendre le rôle de Session Probe et d’AppDriver.

    À travailler : Windows s’ouvre correctement mais le programme refuse le login. Quel compte faut-il examiner en premier ?

  5. WALLIX : connection policies et Session Probe

    Comprendre les politiques de connexion, les transformations d’identité et les contrôles de processus et de rebond RDP avec Session Probe.

    À travailler : La vidéo est disponible, mais une règle de blocage de processus ne fonctionne plus depuis la désactivation de Session Probe. Est-ce contradictoire ?

  6. WALLIX : comprendre les scénarios de démarrage SSH

    Construire un scénario SSH de type SEND–EXPECT, gérer les comptes nécessaires et comprendre son rattachement à la politique et au service.

    À travailler : La connexion SSH s’ouvre mais l’étape de changement d’identité échoue. Le secret existe dans le coffre. Que manque-t-il peut-être ?

  7. WALLIX : authentification LDAP/AD et mapping de groupes

    Distinguer source LDAP/AD, domaine d’authentification et mapping pour donner des accès Bastion cohérents aux utilisateurs d’annuaire.

    À travailler : Un utilisateur AD se connecte mais ne voit aucune ressource. Son groupe a été renommé. Que vérifiez-vous ?

  8. WALLIX : imports, découverte et onboarding des cibles

    Préparer les imports CSV et la découverte réseau ou AD, puis contrôler les objets et autorisations créés dans WALLIX Bastion.

    À travailler : Un scan découvre cinquante serveurs. Faut-il immédiatement les donner au groupe de tous les administrateurs ?

Module 3

Gérer les secrets

  1. WALLIX Password Manager : checkout, verrou et restitution

    Comprendre la visualisation de mots de passe, le verrou de checkout, le check-in et les permissions Password Manager dans WALLIX Bastion.

    À travailler : Deux utilisateurs voient le même secret alors que l’exploitation attend une réservation exclusive. Où cherchez-vous ?

  2. WALLIX : rotation des mots de passe et réconciliation

    Relier politique de rotation, plugin, domaine et compte, puis comprendre la réconciliation d’un secret dans WALLIX Password Manager.

    À travailler : Le mot de passe a été changé directement sur Linux et le coffre possède encore l’ancienne valeur. Que doit permettre le mécanisme de réconciliation ?

  3. WALLIX : organiser le break glass et la récupération des secrets

    Préparer une récupération d’urgence des secrets WALLIX avec GPG et un stockage indépendant, puis tester la disponibilité du dispositif.

    À travailler : Les exports arrivent mais personne ne peut les déchiffrer pendant une panne du Bastion. Quelle recette manquait ?

Module 4

Encadrer les approbations

  1. WALLIX : workflow d’approbation et quorum

    Comprendre demandes, approbateurs, quorum et fenêtres d’accès pour les sessions et la visualisation de secrets dans WALLIX Bastion.

    À travailler : Un workflow exige deux approbateurs. Le premier accepte, mais l’utilisateur ne peut toujours pas ouvrir la session. Est-ce une panne ?

Module 5

Auditer et conserver les sessions

  1. WALLIX : audit des sessions, enregistrements et rétention

    Distinguer supervision en direct, historique, métadonnées, traces SSH et vidéo RDP, puis organiser stockage et rétention dans Bastion.

    À travailler : Vous avez une demande approuvée et une authentification réussie. Cela suffit-il à prouver une action sur un serveur ?

Module 6

Déployer Access Manager

  1. WALLIX Access Manager : installation et organisations

    Installer Access Manager, séparer ses interfaces, créer une organisation et relier les utilisateurs aux sessions publiées par Bastion.

    À travailler : Un utilisateur ouvre son organisation mais la liste des connexions reste vide. Que contrôlez-vous avant les cibles ?

  2. WALLIX Access Manager : identités, audit et maintenance

    Configurer les sources LDAP ou Bastion, les profils, la recherche de sessions et les sauvegardes dans WALLIX Access Manager.

    À travailler : L’auditeur voit les connexions au portail, mais aucune vidéo RDP. Quel périmètre manque probablement ?

Module 7

Concevoir la haute disponibilité

  1. WALLIX : haute disponibilité, réplication et PRA

    Distinguer réplication des configurations, répartition des sessions et PRA, avec les limites d’audit et de rotation de Bastion et Access Manager.

    À travailler : Après panne de Bastion A, les nouvelles connexions passent sur B. Les vidéos anciennes de A sont absentes. La réplication est-elle forcément en panne ?

Module 8

Préparer le support

  1. WALLIX : préparer un dossier de support exploitable

    Qualifier un incident Bastion, collecter les journaux utiles et présenter un cas reproductible au support WALLIX sans divulguer des secrets.

    À travailler : RDP échoue pour une seule cible depuis une rotation de certificat. Quelles informations rendent le ticket exploitable ?

Relier les notions dans un scénario complet

Publiez un accès SSH et un accès RDP pour une population donnée. Ajoutez une approbation sur l’un, une politique de checkout sur un compte et une rotation adaptée. Recherchez ensuite la personne, le compte cible et la décision dans l’audit. Expliquez enfin ce qui reste disponible si le nœud qui a enregistré la session devient indisponible.

Pour chaque exercice : prédisez le résultat, réalisez le test si vous disposez du lab adapté, puis comparez les observations. Conservez les versions et les éléments utiles à votre propre diagnostic.

Retrouver les ressources utiles

Continuer avec le parcours WCE 12 · L’accompagnement WALLIX de Samhan · Tous les articles WALLIX

Échange

Concevoir ou faire évoluer votre PAM ?

Échangeons sur vos populations, vos identités et vos contraintes de disponibilité.