Ce guide aborde le périmètre Bastion 12. Les menus, options et compatibilités peuvent évoluer avec les correctifs et la version d’Access Manager : vérifiez la documentation correspondant à votre environnement avant une configuration.
Comprendre le fonctionnement
Le break glass permet de récupérer des secrets quand le Bastion n’est plus disponible. Il doit donc fonctionner en dehors du chemin normal d’accès. Conserver la seule clé de déchiffrement sur l’appliance que l’on veut secourir crée une dépendance circulaire.
Le mécanisme combine l’envoi de secrets chiffrés par GPG aux utilisateurs locaux disposant du droit Credential recovery, ainsi qu’une variante par fichiers chiffrés sur un stockage externe. Une exportation complète et des mises à jour après rotation maintiennent l’ensemble à jour selon la configuration.
Construire et vérifier la configuration
- Choisir la documentation de récupération et les personnes habilitées. Prévoir un accès indépendant au stockage ou à la messagerie.
- Créer et conserver la paire GPG suivant la procédure de l’organisation ; importer uniquement la clé publique dans Bastion.
- Pour la méthode par courriel, vérifier le compte primaire local, son droit Credential recovery et les paramètres SMTP.
- Contrôler la réception d’un ensemble complet et d’une mise à jour après rotation avec des comptes de lab.
- Simuler l’indisponibilité du chemin normal et vérifier le déchiffrement hors Bastion. Documenter l’usage d’urgence et la remise en sécurité des secrets employés.
Les choix à retenir
Reliez chaque réglage à son effet sur l’accès et à la vérification associée.
| Élément | Rôle ou effet | Vérification |
|---|---|---|
| Clé publique | Chiffre les exports | Importée sur le Bastion |
| Clé privée | Déchiffre en urgence | Disponible et protégée hors appliance |
| Droit de récupération | Autorise le destinataire | Compte local et profil adaptés |
| Export récent | Reflète les secrets actifs | Mise à jour après rotation reçue |
Diagnostiquer sans masquer le problème
Un courriel de notification sans clé publique configurée n’est pas un export exploitable. Vérifier le contenu chiffré reçu et sa capacité de déchiffrement.
La récupération d’urgence ne remplace pas les sauvegardes de configuration ou les archives d’audit. Définir aussi qui autorise son usage et comment les comptes sont renouvelés après intervention.
Exercice de compréhension
Les exports arrivent mais personne ne peut les déchiffrer pendant une panne du Bastion. Quelle recette manquait ?
Voir le corrigé
Le test de déchiffrement sur un système indépendant avec la clé privée protégée et les personnes habilitées. La réception seule ne valide pas le break glass.
Pour approfondir
- Documentation des produits WALLIX — choisir la version applicable
- Portail support WALLIX — guides et compatibilité par version