Comprendre WALLIX · WCP 12

WALLIX Access Manager : identités, audit et maintenance

Configurer les sources LDAP ou Bastion, les profils, la recherche de sessions et les sauvegardes dans WALLIX Access Manager.

Thomas SAUTIER · Publié le · Révisions de certification

Références et objectifs de certification (1)

Ce guide aborde le périmètre Bastion 12. Les menus, options et compatibilités peuvent évoluer avec les correctifs et la version d’Access Manager : vérifiez la documentation correspondant à votre environnement avant une configuration.

Comprendre le fonctionnement

Access Manager peut utiliser LDAP/AD ou Bastion comme source d’authentification. Les profils du portail et les autorisations du Bastion interviennent à des niveaux différents. Un utilisateur peut s’authentifier au portail sans disposer de ressource exploitable.

Le journal d’usage d’Access Manager ne remplace pas l’audit des sessions Bastion. Pour afficher celui-ci, Access Manager doit pouvoir rechercher les sessions avec les paramètres et l’identité d’audit prévus, puis les présenter à un auditeur autorisé du portail.

Repère visuelWALLIX Access Manager : identités, audit et maintenance
WALLIX Access Manager : identités, audit et maintenance Access Manager collecte l’audit de sessions depuis Bastion. Son propre journal d’usage reste une source distincte. 01 Auditeur AM Profil du portail 02 Recherche API Compte et période 03 Bastion Historique des sessions 04 Journal AM Usage du portail
Access Manager collecte l’audit de sessions depuis Bastion. Son propre journal d’usage reste une source distincte.

Construire et vérifier la configuration

  1. Déclarer le domaine LDAP et son serveur, ou un domaine de type Bastion. Vérifier le format du login et les attributs de profil.
  2. Pour LDAP, relier les groupes aux profils adéquats. Pour Bastion comme source, configurer son rôle d’authentificateur et le domaine associé.
  3. Personnaliser la politique locale de mots de passe et le thème de l’organisation sans modifier les droits cibles par erreur.
  4. Configurer l’auditeur côté Bastion, activer la recherche de sessions dans la déclaration du Bastion et définir la date de début. Donner le profil approprié à l’auditeur du portail.
  5. Tester recherche et relecture. Préparer certificat serveur, sauvegarde/restauration et mise à jour ; activer DEBUG uniquement pour le composant nécessaire.

Les choix à retenir

Reliez chaque réglage à son effet sur l’accès et à la vérification associée.

WALLIX Access Manager : identités, audit et maintenance : points de décision
ÉlémentRôle ou effetVérification
Profil AMFonctions du portailMapping et droits locaux
Autorisation BastionAccès aux ressourcesIdentité réellement transmise
Audit AMÉvénements du portailNe décrit pas toute la session cible
Recherche de sessionsAudit provenant des BastionsCompte, date de début et permissions

Diagnostiquer sans masquer le problème

Une liste d’audit vide peut venir de la période recherchée, de la date de début ou du compte de collecte. Tester une session récente connue et son Bastion d’origine.

Garder le niveau général de journalisation à INFO. Le DEBUG global peut générer un volume important ; noter le composant changé et restaurer le niveau après diagnostic.

Exercice de compréhension

L’auditeur voit les connexions au portail, mais aucune vidéo RDP. Quel périmètre manque probablement ?

Voir le corrigé

La recherche de sessions Bastion et sa configuration d’auditeur. Le journal local du portail trace son usage ; les vidéos viennent du Bastion qui a exécuté la session.

Pour approfondir

Continuer le parcours WCP 12

Retrouver les 20 guides du parcours WCP 12

Un autre angle sur ces sujets

Découvrir l’accompagnement WALLIX de Samhan

Échange

Un projet d’accès privilégiés ?

Échangeons sur vos identités, vos flux d’administration et vos contraintes d’exploitation.