Comprendre WALLIX · WCE 12

WALLIX : clusters d’applications et automatisation AutoIt

Répartir les applications RDS, comprendre l’automatisation AutoIt et protéger la transmission des identifiants avec un canal virtuel RDP.

Thomas SAUTIER · Publié le · Révisions de certification

Références et objectifs de certification (1)

Ce guide aborde le périmètre Bastion 12. Les menus, options et compatibilités peuvent évoluer avec les correctifs et la version d’Access Manager : vérifiez la documentation correspondant à votre environnement avant une configuration.

Comprendre le fonctionnement

Un cluster applicatif permet de publier un programme sur plusieurs devices RDS. Les ouvertures sont distribuées par round robin dans le mécanisme décrit ici. Cela ne copie ni le programme, ni ses dépendances, ni l’état d’une session déjà ouverte : les hôtes doivent offrir une configuration cohérente.

AutoIt automatise le lancement et les interactions avec une interface Windows. Le script compilé devient une application publiée. Des secrets transmis en arguments peuvent être visibles dans des processus ou des logs ; le mécanisme WALLIX de canal virtuel RDP sert à les récupérer côté application sans les exposer dans cette ligne de commande.

Repère visuelWALLIX : clusters d’applications et automatisation AutoIt
WALLIX : clusters d’applications et automatisation AutoIt Le cluster choisit un hôte RDS. L’application automatisée s’y lance ; le canal virtuel fournit les secrets à l’intégration prévue plutôt qu’à des arguments exposés. 01 Application Connexion publiée 02 Cluster RDS Choix round robin 03 Programme Lancement AutoIt 04 Canal virtuel Secrets à l’application
Le cluster choisit un hôte RDS. L’application automatisée s’y lance ; le canal virtuel fournit les secrets à l’intégration prévue plutôt qu’à des arguments exposés.

Construire et vérifier la configuration

  1. Préparer les hôtes RDS avec le programme, ses dépendances et des droits cohérents pour les comptes concernés.
  2. Créer le cluster et l’associer à l’application. Tester plusieurs ouvertures distinctes pour observer la distribution.
  3. Écrire le scénario AutoIt avec lancement, attente d’une fenêtre et contrôle de son état. Éviter de se fier uniquement à une temporisation fixe.
  4. Compiler et déposer le programme dans un répertoire accessible aux utilisateurs autorisés. Utiliser la bibliothèque d’intégration WALLIX adaptée pour les secrets via canal virtuel.
  5. Tester changement d’hôte, erreur de lancement, renouvellement du secret et clôture. Vérifier que l’erreur ne journalise pas les identifiants.

Les choix à retenir

Reliez chaque réglage à son effet sur l’accès et à la vérification associée.

WALLIX : clusters d’applications et automatisation AutoIt : points de décision
ÉlémentRôle ou effetVérification
ClusterRépartit les ouverturesHôtes RDS équivalents
AutoItPilote le programmeFenêtres et erreurs contrôlées
ArgumentsPeuvent exposer un secretInspecter processus et erreurs
Canal virtuelTransmet via l’intégration adaptéeBibliothèque et version compatibles

Diagnostiquer sans masquer le problème

Une fenêtre qui a changé de titre ou de disposition peut casser une automatisation. Reproduire avec le même compte et la même résolution avant de modifier les délais.

Ne publiez pas un script contenant un mot de passe fixe. Le canal virtuel protège un mode de transport ; il ne retire pas les droits de lecture inutiles sur les hôtes RDS.

Exercice de compréhension

Une application marche sur RDS A mais pas sur B après activation du cluster. Où cherchez-vous ?

Voir le corrigé

Comparer chemin de l’exécutable, dépendances, droits, collection RDS et comportement des fenêtres. Le cluster répartit l’accès ; il ne rend pas les deux installations identiques.

Pour approfondir

Continuer le parcours WCE 12

Retrouver les 14 guides du parcours WCE 12

Un autre angle sur ces sujets

Découvrir l’accompagnement WALLIX de Samhan

Échange

Un projet d’accès privilégiés ?

Échangeons sur vos identités, vos flux d’administration et vos contraintes d’exploitation.