Comprendre WALLIX · WCP 12

WALLIX : imports, découverte et onboarding des cibles

Préparer les imports CSV et la découverte réseau ou AD, puis contrôler les objets et autorisations créés dans WALLIX Bastion.

Thomas SAUTIER · Publié le · Révisions de certification

Références et objectifs de certification (1)

Ce guide aborde le périmètre Bastion 12. Les menus, options et compatibilités peuvent évoluer avec les correctifs et la version d’Access Manager : vérifiez la documentation correspondant à votre environnement avant une configuration.

Comprendre le fonctionnement

L’import en masse accélère la création d’objets ; il ne remplace pas leur conception. La découverte identifie des systèmes à partir du réseau ou de l’annuaire, puis l’onboarding les intègre au Bastion. Découvrir, déclarer et autoriser sont trois décisions différentes.

Bastion propose des scans RDP ou SSH sur les ports définis et une découverte Active Directory liée à une source externe et à un filtre d’attribut. La planification doit être cohérente avec le périmètre et la charge acceptables, notamment pour les environnements sensibles.

Repère visuelWALLIX : imports, découverte et onboarding des cibles
WALLIX : imports, découverte et onboarding des cibles La découverte produit une liste revue avant onboarding. L’intégration crée les objets ; les autorisations restent une étape distincte. 01 Périmètre Réseau ou filtre AD 02 Découverte Résultats à revoir 03 Onboarding Objets Bastion 04 Revue Services et doublons
La découverte produit une liste revue avant onboarding. L’intégration crée les objets ; les autorisations restent une étape distincte.

Construire et vérifier la configuration

  1. Définir une convention de noms, domaines, services et groupes cibles avant de préparer un import.
  2. Récupérer le format CSV correspondant à la version. Valider une petite série avec les champs obligatoires et un encodage cohérent.
  3. Pour la découverte réseau, limiter adresses et ports au périmètre prévu ; pour AD, vérifier source et filtre de recherche.
  4. Revoir les résultats avant onboarding : doublons, adresses, types de services et comptes réellement nécessaires.
  5. Contrôler les objets créés et n’ajouter les autorisations qu’après recette. Conserver une trace des ajouts et des éléments écartés.

Les choix à retenir

Reliez chaque réglage à son effet sur l’accès et à la vérification associée.

WALLIX : imports, découverte et onboarding des cibles : points de décision
ÉlémentRôle ou effetVérification
Import CSVCrée un ensemble d’objetsSchéma, encodage et collisions
Scan réseauRecherche un servicePlage IP et port prévus
Recherche ADIdentifie des objets annuaireSource et filtre utiles
OnboardingDéclare la ressourceServices, comptes et groupes validés

Diagnostiquer sans masquer le problème

Un service détecté n’est pas une preuve que son accès fonctionne avec le compte choisi. Tester l’authentification secondaire et la politique avant ouverture aux utilisateurs.

Un résultat AD peut contenir des machines obsolètes. Contrôler les objets réellement administrés et éviter une autorisation globale créée uniquement pour simplifier l’import.

Exercice de compréhension

Un scan découvre cinquante serveurs. Faut-il immédiatement les donner au groupe de tous les administrateurs ?

Voir le corrigé

Non. Valider les ressources, les services et les comptes, puis rattacher les groupes cibles aux populations appropriées. La découverte ne décide pas de la légitimité des accès.

Pour approfondir

Continuer le parcours WCP 12

Retrouver les 20 guides du parcours WCP 12

Un autre angle sur ces sujets

Découvrir l’accompagnement WALLIX de Samhan

Échange

Un projet d’accès privilégiés ?

Échangeons sur vos identités, vos flux d’administration et vos contraintes d’exploitation.