Ce guide aborde le périmètre Bastion 12. Les menus, options et compatibilités peuvent évoluer avec les correctifs et la version d’Access Manager : vérifiez la documentation correspondant à votre environnement avant une configuration.
Comprendre le fonctionnement
Access Manager fournit un portail web pour les accès distants. Il relaie l’accès vers Bastion, qui contrôle les connexions secondaires. Une organisation isole sa configuration, ses Bastions et ses sources d’authentification ; elle joue le rôle de tenant du portail.
L’appliance sépare accès utilisateur, haute disponibilité et administration. La configuration de l’appliance prévoit de configurer ces interfaces dans cet ordre. Le raccourci réseau utilisé dans certains labs ne doit pas être considéré comme l’architecture normale de production.
Construire et vérifier la configuration
- Choisir l’emplacement et les flux : HTTPS utilisateur vers le portail, échanges API et connexions nécessaires vers les Bastions.
- Installer l’appliance officielle et configurer les trois interfaces : utilisateur, HA, administration. Protéger les identifiants système et ceux de l’application.
- Activer la licence à partir du contexte, puis créer l’organisation et relever son identifiant d’URL.
- Générer la clé API nécessaire sur Bastion et déclarer celui-ci dans l’organisation avec son FQDN et ses paramètres, notamment le fuseau horaire d’approbation.
- Créer un utilisateur de lab cohérent avec Bastion. Tester la liste de ressources, RDP, SSH, application, transferts autorisés et checkout selon les droits.
Les choix à retenir
Reliez chaque réglage à son effet sur l’accès et à la vérification associée.
| Élément | Rôle ou effet | Vérification |
|---|---|---|
| Organisation | Configuration isolée | Identifiant et URL du tenant |
| Interface utilisateur | Point d’entrée du portail | HTTPS et certificat |
| Interface administration | Gestion réservée | Réseau et droits distincts |
| Bastion déclaré | Fournit les ressources | API, identité et flux de session |
Diagnostiquer sans masquer le problème
L’administration de l’appliance et l’administration de l’application ont des interfaces et des identifiants distincts. Vérifier le point d’entrée avant de conclure à un mauvais mot de passe.
Un login au portail ne garantit pas une ressource accessible. Vérifier la cohérence des utilisateurs, l’API Bastion et les autorisations. Les transferts dépendent aussi des sous-protocoles publiés.
Exercice de compréhension
Un utilisateur ouvre son organisation mais la liste des connexions reste vide. Que contrôlez-vous avant les cibles ?
Voir le corrigé
La liaison API au Bastion, l’identité envoyée et les autorisations de cette identité. Le portail ne crée pas un droit sur les systèmes simplement parce que l’utilisateur y est connecté.
Pour approfondir
- Documentation des produits WALLIX — choisir la version applicable
- Portail support WALLIX — guides et compatibilité par version
Continuer le parcours WCP 12
Retrouver les 20 guides du parcours WCP 12