Ce guide aborde le périmètre Bastion 12. Les menus, options et compatibilités peuvent évoluer avec les correctifs et la version d’Access Manager : vérifiez la documentation correspondant à votre environnement avant une configuration.
Comprendre le fonctionnement
L’import en masse accélère la création d’objets ; il ne remplace pas leur conception. La découverte identifie des systèmes à partir du réseau ou de l’annuaire, puis l’onboarding les intègre au Bastion. Découvrir, déclarer et autoriser sont trois décisions différentes.
Bastion propose des scans RDP ou SSH sur les ports définis et une découverte Active Directory liée à une source externe et à un filtre d’attribut. La planification doit être cohérente avec le périmètre et la charge acceptables, notamment pour les environnements sensibles.
Construire et vérifier la configuration
- Définir une convention de noms, domaines, services et groupes cibles avant de préparer un import.
- Récupérer le format CSV correspondant à la version. Valider une petite série avec les champs obligatoires et un encodage cohérent.
- Pour la découverte réseau, limiter adresses et ports au périmètre prévu ; pour AD, vérifier source et filtre de recherche.
- Revoir les résultats avant onboarding : doublons, adresses, types de services et comptes réellement nécessaires.
- Contrôler les objets créés et n’ajouter les autorisations qu’après recette. Conserver une trace des ajouts et des éléments écartés.
Les choix à retenir
Reliez chaque réglage à son effet sur l’accès et à la vérification associée.
| Élément | Rôle ou effet | Vérification |
|---|---|---|
| Import CSV | Crée un ensemble d’objets | Schéma, encodage et collisions |
| Scan réseau | Recherche un service | Plage IP et port prévus |
| Recherche AD | Identifie des objets annuaire | Source et filtre utiles |
| Onboarding | Déclare la ressource | Services, comptes et groupes validés |
Diagnostiquer sans masquer le problème
Un service détecté n’est pas une preuve que son accès fonctionne avec le compte choisi. Tester l’authentification secondaire et la politique avant ouverture aux utilisateurs.
Un résultat AD peut contenir des machines obsolètes. Contrôler les objets réellement administrés et éviter une autorisation globale créée uniquement pour simplifier l’import.
Exercice de compréhension
Un scan découvre cinquante serveurs. Faut-il immédiatement les donner au groupe de tous les administrateurs ?
Voir le corrigé
Non. Valider les ressources, les services et les comptes, puis rattacher les groupes cibles aux populations appropriées. La découverte ne décide pas de la légitimité des accès.
Pour approfondir
- Documentation des produits WALLIX — choisir la version applicable
- Portail support WALLIX — guides et compatibilité par version
Continuer le parcours WCP 12
Retrouver les 20 guides du parcours WCP 12