Comprendre WALLIX · WCP 12

WALLIX Session Manager : publier une cible et ses accès

Construire la chaîne utilisateur, groupe, device, service, compte et autorisation pour publier proprement une cible dans WALLIX Bastion.

Thomas SAUTIER · Publié le · Révisions de certification

Références et objectifs de certification (1)

Ce guide aborde le périmètre Bastion 12. Les menus, options et compatibilités peuvent évoluer avec les correctifs et la version d’Access Manager : vérifiez la documentation correspondant à votre environnement avant une configuration.

Comprendre le fonctionnement

Une cible accessible sur le réseau ne devient pas automatiquement visible dans le Bastion. La publication assemble un device, un service, une méthode de connexion et un groupe cible. L’autorisation relie ce groupe à une population d’utilisateurs.

Le service décrit le protocole et le port, avec une connection policy. L’autorisation définit les droits de session ou de visualisation de secret, les protocoles et sous-protocoles permis, l’enregistrement et, éventuellement, l’approbation. Ces couches se complètent.

Repère visuelWALLIX Session Manager : publier une cible et ses accès
WALLIX Session Manager : publier une cible et ses accès L’autorisation relie le groupe utilisateur au groupe cible. Les restrictions et horaires encadrent les connexions publiées. 01 Groupe utilisateur Population autorisée 02 Autorisation Droits et horaires 03 Groupe cible Service publié 04 Restrictions Commandes et transferts
L’autorisation relie le groupe utilisateur au groupe cible. Les restrictions et horaires encadrent les connexions publiées.

Construire et vérifier la configuration

  1. Créer un compte primaire de test avec un profil utilisateur et l’ajouter à un groupe primaire dédié.
  2. Déclarer le device par son nom et son adresse, puis ajouter un service correspondant réellement au protocole cible.
  3. Dupliquer la politique par défaut si une adaptation est nécessaire. Ajouter le compte secondaire dans son domaine avec un mot de passe ou une clé SSH adaptée.
  4. Créer le groupe cible et y publier le bon service avec la méthode Account, Account mapping ou Interactive login.
  5. Créer l’autorisation entre les deux groupes. Limiter les droits et les plages horaires au besoin ; tester aussi un utilisateur hors du groupe.

Les choix à retenir

Reliez chaque réglage à son effet sur l’accès et à la vérification associée.

WALLIX Session Manager : publier une cible et ses accès : points de décision
ÉlémentRôle ou effetVérification
DeviceAdresse de la ressourceNom et réseau corrects
ServiceProtocole, port et politiqueService actif sur la cible
Groupe cibleConnexions publiéesMéthode et compte attendus
AutorisationPopulation et droitsPlage horaire, sous-protocoles, audit

Diagnostiquer sans masquer le problème

Si la cible est absente du sélecteur, vérifier la publication et l’autorisation avant de modifier le pare-feu. Si elle apparaît mais refuse la connexion, examiner la politique, le compte et le réseau.

Les restrictions de commande ou de taille de transfert doivent être testées avec des cas acceptés et refusés. Ne confondez pas une restriction du groupe primaire avec un filtre réseau ou une règle sur le système cible.

Exercice de compréhension

Le groupe utilisateur est correct et le device existe, mais la cible n’apparaît pas. Quels objets inspecter ?

Voir le corrigé

Contrôler le service publié dans le groupe cible, sa méthode de connexion et l’autorisation reliant les deux groupes. Examiner aussi la plage horaire. Un device enregistré seul ne publie aucun accès.

Pour approfondir

Continuer le parcours WCP 12

Retrouver les 20 guides du parcours WCP 12

Découvrir l’accompagnement WALLIX de Samhan

Échange

Un projet d’accès privilégiés ?

Échangeons sur vos identités, vos flux d’administration et vos contraintes d’exploitation.