Ce guide aborde le périmètre Bastion 12. Les menus, options et compatibilités peuvent évoluer avec les correctifs et la version d’Access Manager : vérifiez la documentation correspondant à votre environnement avant une configuration.
Comprendre le fonctionnement
Un cluster applicatif permet de publier un programme sur plusieurs devices RDS. Les ouvertures sont distribuées par round robin dans le mécanisme décrit ici. Cela ne copie ni le programme, ni ses dépendances, ni l’état d’une session déjà ouverte : les hôtes doivent offrir une configuration cohérente.
AutoIt automatise le lancement et les interactions avec une interface Windows. Le script compilé devient une application publiée. Des secrets transmis en arguments peuvent être visibles dans des processus ou des logs ; le mécanisme WALLIX de canal virtuel RDP sert à les récupérer côté application sans les exposer dans cette ligne de commande.
Construire et vérifier la configuration
- Préparer les hôtes RDS avec le programme, ses dépendances et des droits cohérents pour les comptes concernés.
- Créer le cluster et l’associer à l’application. Tester plusieurs ouvertures distinctes pour observer la distribution.
- Écrire le scénario AutoIt avec lancement, attente d’une fenêtre et contrôle de son état. Éviter de se fier uniquement à une temporisation fixe.
- Compiler et déposer le programme dans un répertoire accessible aux utilisateurs autorisés. Utiliser la bibliothèque d’intégration WALLIX adaptée pour les secrets via canal virtuel.
- Tester changement d’hôte, erreur de lancement, renouvellement du secret et clôture. Vérifier que l’erreur ne journalise pas les identifiants.
Les choix à retenir
Reliez chaque réglage à son effet sur l’accès et à la vérification associée.
| Élément | Rôle ou effet | Vérification |
|---|---|---|
| Cluster | Répartit les ouvertures | Hôtes RDS équivalents |
| AutoIt | Pilote le programme | Fenêtres et erreurs contrôlées |
| Arguments | Peuvent exposer un secret | Inspecter processus et erreurs |
| Canal virtuel | Transmet via l’intégration adaptée | Bibliothèque et version compatibles |
Diagnostiquer sans masquer le problème
Une fenêtre qui a changé de titre ou de disposition peut casser une automatisation. Reproduire avec le même compte et la même résolution avant de modifier les délais.
Ne publiez pas un script contenant un mot de passe fixe. Le canal virtuel protège un mode de transport ; il ne retire pas les droits de lecture inutiles sur les hôtes RDS.
Exercice de compréhension
Une application marche sur RDS A mais pas sur B après activation du cluster. Où cherchez-vous ?
Voir le corrigé
Comparer chemin de l’exécutable, dépendances, droits, collection RDS et comportement des fenêtres. Le cluster répartit l’accès ; il ne rend pas les deux installations identiques.
Pour approfondir
- Documentation des produits WALLIX — choisir la version applicable
- Portail support WALLIX — guides et compatibilité par version
Continuer le parcours WCE 12
Retrouver les 14 guides du parcours WCE 12