Ce guide aborde le périmètre Bastion 12. Les menus, options et compatibilités peuvent évoluer avec les correctifs et la version d’Access Manager : vérifiez la documentation correspondant à votre environnement avant une configuration.
Comprendre le fonctionnement
Un checkout autorise une personne à consulter le secret d’un compte secondaire selon les droits publiés. Avec un verrou, le compte est réservé suivant la politique ; sans verrou, plusieurs utilisateurs peuvent avoir accès au secret. Ce choix concerne la concurrence d’usage, pas uniquement l’affichage du bouton.
Le check-in restitue le compte. Une rotation au check-in peut ensuite renouveler le secret si la politique et le plugin la permettent. La politique de checkout et la politique de changement de mot de passe restent deux objets différents.
Construire et vérifier la configuration
- Créer une checkout policy et décider si le verrou est nécessaire ; définir la durée de checkout lorsque le verrou la prévoit.
- Attribuer cette politique au compte secondaire. Vérifier son domaine et le secret conservé.
- Publier le compte dans les ressources Password Management du groupe cible.
- Activer le droit de visualisation sur l’autorisation concernée. Ajouter une approbation si le processus la demande.
- Tester avec deux utilisateurs de lab : consultation, concurrence, restitution et historique. Vérifier la rotation séparément si elle est activée.
Les choix à retenir
Reliez chaque réglage à son effet sur l’accès et à la vérification associée.
| Élément | Rôle ou effet | Vérification |
|---|---|---|
| Checkout | Rend le secret consultable | Droit de visualisation publié |
| Lock | Réserve selon la politique | Deux utilisateurs testés |
| Check-in | Restitue le compte | Réservation terminée |
| Change at check-in | Renouvelle le secret si configuré | Plugin, compte et architecture compatibles |
Diagnostiquer sans masquer le problème
Un utilisateur peut avoir le droit d’ouvrir une session sans le droit de lire le mot de passe, ou l’inverse. Chercher le mode d’autorisation avant de modifier les privilèges de l’utilisateur.
Une rotation ne se déduit pas d’un simple check-in. Vérifier le verrou, les options, les prérequis du plugin et les limites de la réplication.
Exercice de compréhension
Deux utilisateurs voient le même secret alors que l’exploitation attend une réservation exclusive. Où cherchez-vous ?
Voir le corrigé
Dans la checkout policy appliquée au compte et son option de verrou, puis dans les droits et ressources Password Management publiés. Un droit de visualisation seul ne garantit pas l’exclusivité.
Pour approfondir
- Documentation des produits WALLIX — choisir la version applicable
- Portail support WALLIX — guides et compatibilité par version
Continuer le parcours WCP 12
Retrouver les 20 guides du parcours WCP 12