Comprendre WALLIX · WCP 12

WALLIX Password Manager : checkout, verrou et restitution

Comprendre la visualisation de mots de passe, le verrou de checkout, le check-in et les permissions Password Manager dans WALLIX Bastion.

Thomas SAUTIER · Publié le · Révisions de certification

Références et objectifs de certification (1)

Ce guide aborde le périmètre Bastion 12. Les menus, options et compatibilités peuvent évoluer avec les correctifs et la version d’Access Manager : vérifiez la documentation correspondant à votre environnement avant une configuration.

Comprendre le fonctionnement

Un checkout autorise une personne à consulter le secret d’un compte secondaire selon les droits publiés. Avec un verrou, le compte est réservé suivant la politique ; sans verrou, plusieurs utilisateurs peuvent avoir accès au secret. Ce choix concerne la concurrence d’usage, pas uniquement l’affichage du bouton.

Le check-in restitue le compte. Une rotation au check-in peut ensuite renouveler le secret si la politique et le plugin la permettent. La politique de checkout et la politique de changement de mot de passe restent deux objets différents.

Repère visuelWALLIX Password Manager : checkout, verrou et restitution
WALLIX Password Manager : checkout, verrou et restitution La demande de visualisation passe par les droits et la checkout policy. Le compte est ensuite restitué au check-in ; une rotation dépend de sa propre configuration. 01 Utilisateur Demande le secret 02 Checkout policy Verrou et durée 03 Compte cible Secret consultable 04 Check-in Restitution du compte
La demande de visualisation passe par les droits et la checkout policy. Le compte est ensuite restitué au check-in ; une rotation dépend de sa propre configuration.

Construire et vérifier la configuration

  1. Créer une checkout policy et décider si le verrou est nécessaire ; définir la durée de checkout lorsque le verrou la prévoit.
  2. Attribuer cette politique au compte secondaire. Vérifier son domaine et le secret conservé.
  3. Publier le compte dans les ressources Password Management du groupe cible.
  4. Activer le droit de visualisation sur l’autorisation concernée. Ajouter une approbation si le processus la demande.
  5. Tester avec deux utilisateurs de lab : consultation, concurrence, restitution et historique. Vérifier la rotation séparément si elle est activée.

Les choix à retenir

Reliez chaque réglage à son effet sur l’accès et à la vérification associée.

WALLIX Password Manager : checkout, verrou et restitution : points de décision
ÉlémentRôle ou effetVérification
CheckoutRend le secret consultableDroit de visualisation publié
LockRéserve selon la politiqueDeux utilisateurs testés
Check-inRestitue le compteRéservation terminée
Change at check-inRenouvelle le secret si configuréPlugin, compte et architecture compatibles

Diagnostiquer sans masquer le problème

Un utilisateur peut avoir le droit d’ouvrir une session sans le droit de lire le mot de passe, ou l’inverse. Chercher le mode d’autorisation avant de modifier les privilèges de l’utilisateur.

Une rotation ne se déduit pas d’un simple check-in. Vérifier le verrou, les options, les prérequis du plugin et les limites de la réplication.

Exercice de compréhension

Deux utilisateurs voient le même secret alors que l’exploitation attend une réservation exclusive. Où cherchez-vous ?

Voir le corrigé

Dans la checkout policy appliquée au compte et son option de verrou, puis dans les droits et ressources Password Management publiés. Un droit de visualisation seul ne garantit pas l’exclusivité.

Pour approfondir

Continuer le parcours WCP 12

Retrouver les 20 guides du parcours WCP 12

Un autre angle sur ces sujets

Découvrir l’accompagnement WALLIX de Samhan

Échange

Un projet d’accès privilégiés ?

Échangeons sur vos identités, vos flux d’administration et vos contraintes d’exploitation.