Comprendre WALLIX · WCP 12

WALLIX : organiser le break glass et la récupération des secrets

Préparer une récupération d’urgence des secrets WALLIX avec GPG et un stockage indépendant, puis tester la disponibilité du dispositif.

Thomas SAUTIER · Publié le · Révisions de certification

Références et objectifs de certification (1)

Ce guide aborde le périmètre Bastion 12. Les menus, options et compatibilités peuvent évoluer avec les correctifs et la version d’Access Manager : vérifiez la documentation correspondant à votre environnement avant une configuration.

Comprendre le fonctionnement

Le break glass permet de récupérer des secrets quand le Bastion n’est plus disponible. Il doit donc fonctionner en dehors du chemin normal d’accès. Conserver la seule clé de déchiffrement sur l’appliance que l’on veut secourir crée une dépendance circulaire.

Le mécanisme combine l’envoi de secrets chiffrés par GPG aux utilisateurs locaux disposant du droit Credential recovery, ainsi qu’une variante par fichiers chiffrés sur un stockage externe. Une exportation complète et des mises à jour après rotation maintiennent l’ensemble à jour selon la configuration.

Repère visuelWALLIX : organiser le break glass et la récupération des secrets
WALLIX : organiser le break glass et la récupération des secrets Bastion transmet les secrets chiffrés à un stockage indépendant. La récupération dépend d’une clé privée disponible hors Bastion et d’un accès habilité. 01 Bastion Secrets après rotation 02 Export GPG Contenu chiffré 03 Stockage externe Accessible en panne 04 Clé privée Déchiffrement habilité
Bastion transmet les secrets chiffrés à un stockage indépendant. La récupération dépend d’une clé privée disponible hors Bastion et d’un accès habilité.

Construire et vérifier la configuration

  1. Choisir la documentation de récupération et les personnes habilitées. Prévoir un accès indépendant au stockage ou à la messagerie.
  2. Créer et conserver la paire GPG suivant la procédure de l’organisation ; importer uniquement la clé publique dans Bastion.
  3. Pour la méthode par courriel, vérifier le compte primaire local, son droit Credential recovery et les paramètres SMTP.
  4. Contrôler la réception d’un ensemble complet et d’une mise à jour après rotation avec des comptes de lab.
  5. Simuler l’indisponibilité du chemin normal et vérifier le déchiffrement hors Bastion. Documenter l’usage d’urgence et la remise en sécurité des secrets employés.

Les choix à retenir

Reliez chaque réglage à son effet sur l’accès et à la vérification associée.

WALLIX : organiser le break glass et la récupération des secrets : points de décision
ÉlémentRôle ou effetVérification
Clé publiqueChiffre les exportsImportée sur le Bastion
Clé privéeDéchiffre en urgenceDisponible et protégée hors appliance
Droit de récupérationAutorise le destinataireCompte local et profil adaptés
Export récentReflète les secrets actifsMise à jour après rotation reçue

Diagnostiquer sans masquer le problème

Un courriel de notification sans clé publique configurée n’est pas un export exploitable. Vérifier le contenu chiffré reçu et sa capacité de déchiffrement.

La récupération d’urgence ne remplace pas les sauvegardes de configuration ou les archives d’audit. Définir aussi qui autorise son usage et comment les comptes sont renouvelés après intervention.

Exercice de compréhension

Les exports arrivent mais personne ne peut les déchiffrer pendant une panne du Bastion. Quelle recette manquait ?

Voir le corrigé

Le test de déchiffrement sur un système indépendant avec la clé privée protégée et les personnes habilitées. La réception seule ne valide pas le break glass.

Pour approfondir

Continuer le parcours WCP 12

Retrouver les 20 guides du parcours WCP 12

Découvrir l’accompagnement WALLIX de Samhan

Échange

Un projet d’accès privilégiés ?

Échangeons sur vos identités, vos flux d’administration et vos contraintes d’exploitation.