Ce guide aborde le périmètre Bastion 12. Les menus, options et compatibilités peuvent évoluer avec les correctifs et la version d’Access Manager : vérifiez la documentation correspondant à votre environnement avant une configuration.
Comprendre le fonctionnement
La première configuration fixe des choix qui dépassent la création d’un administrateur. La licence active le périmètre du produit ; DNS et NTP rendent les échanges avec les services externes cohérents ; les profils séparent l’exploitation du système, la configuration des accès et l’audit.
La passphrase protège la clé de déchiffrement de la base. Dans le périmètre Bastion 12 abordé ici, le choix initial de l’utiliser ou non est définitif. Si elle est activée, sa saisie est nécessaire après un redémarrage pour remettre les services en fonctionnement. Elle peut être changée avec la valeur actuelle, mais pas simplement supprimée. Sa perte n’a pas de procédure de récupération.
Construire et vérifier la configuration
- Remplacer le mot de passe de l’administrateur web initial et créer un administrateur nominatif. Vérifier sa connexion avant de poursuivre.
- Décider de l’usage de la passphrase avec les responsables de l’exploitation. Organiser sa conservation et la disponibilité des personnes habilitées lors des redémarrages.
- Exporter le contexte de licence et suivre le processus du support WALLIX pour importer la licence correspondant à l’appliance.
- Configurer les interfaces, routes, DNS et NTP ; contrôler l’heure et le FQDN avant toute intégration annuaire.
- Attribuer les profils selon les tâches, puis tester un utilisateur, un auditeur et un administrateur séparément. Vérifier aussi les restrictions d’accès applicables.
Les choix à retenir
Reliez chaque réglage à son effet sur l’accès et à la vérification associée.
| Élément | Rôle ou effet | Vérification |
|---|---|---|
| User | Accéder aux ressources autorisées | Aucun droit de configuration superflu |
| Auditor / Approver | Auditer ou décider une demande | Responsabilités et visibilité séparées |
| Operation / System | Configurer le PAM ou le système | Menus correspondant à la mission |
| Product administrator | Cumuler les deux périmètres | Réserver ce profil aux besoins justifiés |
Diagnostiquer sans masquer le problème
Un profil administrateur et un compte système ne désignent pas le même niveau d’accès. Le compte web product_administrator n’est pas un compte root SSH.
Une appliance démarrée mais encore verrouillée par la passphrase peut sembler indisponible côté services. Examiner son état avant de chercher une panne de proxy ou de licence.
Exercice de compréhension
Vous préparez une mise à jour nocturne avec passphrase activée. Quelle dépendance ajoutez-vous au plan de reprise ?
Voir le corrigé
Une personne habilitée doit pouvoir déverrouiller la base après redémarrage avec la passphrase conservée selon la procédure. Le redémarrage automatisé seul ne garantit pas le retour des accès.
Pour approfondir
- Documentation des produits WALLIX — choisir la version applicable
- WALLIX Bastion 12.0.2 — Deployment Guide