Comprendre WALLIX · WCP 12

WALLIX Access Manager : installation et organisations

Installer Access Manager, séparer ses interfaces, créer une organisation et relier les utilisateurs aux sessions publiées par Bastion.

Thomas SAUTIER · Publié le · Révisions de certification

Références et objectifs de certification (1)

Ce guide aborde le périmètre Bastion 12. Les menus, options et compatibilités peuvent évoluer avec les correctifs et la version d’Access Manager : vérifiez la documentation correspondant à votre environnement avant une configuration.

Comprendre le fonctionnement

Access Manager fournit un portail web pour les accès distants. Il relaie l’accès vers Bastion, qui contrôle les connexions secondaires. Une organisation isole sa configuration, ses Bastions et ses sources d’authentification ; elle joue le rôle de tenant du portail.

L’appliance sépare accès utilisateur, haute disponibilité et administration. La configuration de l’appliance prévoit de configurer ces interfaces dans cet ordre. Le raccourci réseau utilisé dans certains labs ne doit pas être considéré comme l’architecture normale de production.

Repère visuelWALLIX Access Manager : installation et organisations
WALLIX Access Manager : installation et organisations Le navigateur atteint une organisation Access Manager. Le portail interroge Bastion pour les ressources, puis relaie le parcours de session vers les cibles. 01 Navigateur HTTPS utilisateur 02 Access Manager Organisation et identité 03 Bastion Ressources autorisées 04 Cibles Sessions secondaires
Le navigateur atteint une organisation Access Manager. Le portail interroge Bastion pour les ressources, puis relaie le parcours de session vers les cibles.

Construire et vérifier la configuration

  1. Choisir l’emplacement et les flux : HTTPS utilisateur vers le portail, échanges API et connexions nécessaires vers les Bastions.
  2. Installer l’appliance officielle et configurer les trois interfaces : utilisateur, HA, administration. Protéger les identifiants système et ceux de l’application.
  3. Activer la licence à partir du contexte, puis créer l’organisation et relever son identifiant d’URL.
  4. Générer la clé API nécessaire sur Bastion et déclarer celui-ci dans l’organisation avec son FQDN et ses paramètres, notamment le fuseau horaire d’approbation.
  5. Créer un utilisateur de lab cohérent avec Bastion. Tester la liste de ressources, RDP, SSH, application, transferts autorisés et checkout selon les droits.

Les choix à retenir

Reliez chaque réglage à son effet sur l’accès et à la vérification associée.

WALLIX Access Manager : installation et organisations : points de décision
ÉlémentRôle ou effetVérification
OrganisationConfiguration isoléeIdentifiant et URL du tenant
Interface utilisateurPoint d’entrée du portailHTTPS et certificat
Interface administrationGestion réservéeRéseau et droits distincts
Bastion déclaréFournit les ressourcesAPI, identité et flux de session

Diagnostiquer sans masquer le problème

L’administration de l’appliance et l’administration de l’application ont des interfaces et des identifiants distincts. Vérifier le point d’entrée avant de conclure à un mauvais mot de passe.

Un login au portail ne garantit pas une ressource accessible. Vérifier la cohérence des utilisateurs, l’API Bastion et les autorisations. Les transferts dépendent aussi des sous-protocoles publiés.

Exercice de compréhension

Un utilisateur ouvre son organisation mais la liste des connexions reste vide. Que contrôlez-vous avant les cibles ?

Voir le corrigé

La liaison API au Bastion, l’identité envoyée et les autorisations de cette identité. Le portail ne crée pas un droit sur les systèmes simplement parce que l’utilisateur y est connecté.

Pour approfondir

Continuer le parcours WCP 12

Retrouver les 20 guides du parcours WCP 12

Un autre angle sur ces sujets

Découvrir l’accompagnement WALLIX de Samhan

Échange

Un projet d’accès privilégiés ?

Échangeons sur vos identités, vos flux d’administration et vos contraintes d’exploitation.