Parcours WALLIX WCP 12 : déployer et exploiter le PAM
Un parcours de révision WALLIX Bastion 12 pour comprendre les accès privilégiés, les secrets, l’audit, Access Manager et la disponibilité.
36 articles associés à ce tag.
Voir tout le blog →Un parcours de révision WALLIX Bastion 12 pour comprendre les accès privilégiés, les secrets, l’audit, Access Manager et la disponibilité.
Un parcours WALLIX avancé pour travailler les authentifications, les proxies, les applications, WAAPM, l’API REST et le dépannage.
Préparer les flux, choisir une appliance et comprendre la première configuration de WALLIX Bastion pour le parcours WCP 12.
Comprendre la passphrase, les licences et la séparation des profils administrateur, auditeur, approbateur et utilisateur dans Bastion 12.
Organiser les journaux, les notifications, les sauvegardes et le retour arrière de WALLIX Bastion 12 sans confondre configuration et sessions.
Distinguer utilisateurs, comptes cibles, domaines locaux et globaux ainsi que les méthodes Account, Account mapping et Interactive login.
Construire la chaîne utilisateur, groupe, device, service, compte et autorisation pour publier proprement une cible dans WALLIX Bastion.
Comprendre le sélecteur, les fichiers de connexion, le choix des comptes et la fermeture des sessions RDP et SSH dans WALLIX Bastion.
Publier une application via RDP, distinguer le compte RDS du compte applicatif et comprendre le rôle de Session Probe et d’AppDriver.
Comprendre les politiques de connexion, les transformations d’identité et les contrôles de processus et de rebond RDP avec Session Probe.
Construire un scénario SSH de type SEND–EXPECT, gérer les comptes nécessaires et comprendre son rattachement à la politique et au service.
Distinguer source LDAP/AD, domaine d’authentification et mapping pour donner des accès Bastion cohérents aux utilisateurs d’annuaire.
Préparer les imports CSV et la découverte réseau ou AD, puis contrôler les objets et autorisations créés dans WALLIX Bastion.
Comprendre la visualisation de mots de passe, le verrou de checkout, le check-in et les permissions Password Manager dans WALLIX Bastion.
Relier politique de rotation, plugin, domaine et compte, puis comprendre la réconciliation d’un secret dans WALLIX Password Manager.
Préparer une récupération d’urgence des secrets WALLIX avec GPG et un stockage indépendant, puis tester la disponibilité du dispositif.
Comprendre demandes, approbateurs, quorum et fenêtres d’accès pour les sessions et la visualisation de secrets dans WALLIX Bastion.
Distinguer supervision en direct, historique, métadonnées, traces SSH et vidéo RDP, puis organiser stockage et rétention dans Bastion.
Installer Access Manager, séparer ses interfaces, créer une organisation et relier les utilisateurs aux sessions publiées par Bastion.
Configurer les sources LDAP ou Bastion, les profils, la recherche de sessions et les sauvegardes dans WALLIX Access Manager.
Distinguer réplication des configurations, répartition des sessions et PRA, avec les limites d’audit et de rotation de Bastion et Access Manager.
Qualifier un incident Bastion, collecter les journaux utiles et présenter un cas reproductible au support WALLIX sans divulguer des secrets.
Comprendre la délégation RADIUS dans Bastion, les comptes primaires et la différence entre serveur d’authentification et autorisation cible.
Distinguer validation Kerberos et SSO transparent, préparer FQDN, SPN, keytab et horloge pour les accès HTTPS et SSH à Bastion.
Comprendre certificat utilisateur, autorité de confiance, DN, UPN et CRL pour l’authentification X.509 sur WALLIX Bastion.
Comprendre le rôle SP de Bastion, l’IdP, les métadonnées et les claims qui relient une identité SAML aux accès autorisés.
Construire une chaîne d’authentification primaire et secondaire dans Bastion, vérifier l’indépendance des facteurs et les parcours d’accès.
Préparer les domaines, claims et certificats d’Access Manager en gardant une identité cohérente avec Bastion et ses autorisations.
Répartir les applications RDS, comprendre l’automatisation AutoIt et protéger la transmission des identifiants avec un canal virtuel RDP.
Comprendre NLA, Kerberos, TLS, RemoteApp, Session Probe, masquage clavier et ICAP en séparant réglages globaux et connection policies.
Comprendre coffre de clés, agent forwarding, Kerberos, multicanal et vérification des clés d’hôte dans le proxy SSH WALLIX.
Comprendre les accès aux protocoles hérités et industriels, les scénarios TELNET/RLOGIN, le presse-papiers VNC et la redirection RAWTCPIP.
Comprendre l’enrôlement WAAPM, les empreintes applicatives, la récupération de secrets et PasswordFS pour éviter les identifiants fixes.
Comprendre l’architecture External Vault, les identités partagées, les droits de checkout et son articulation avec la haute disponibilité.
Utiliser l’API Bastion avec des droits adaptés, comprendre ressources, pagination et codes HTTP, puis construire un provisioning contrôlé.
Localiser les journaux Bastion et Access Manager, comprendre les relations de base et diagnostiquer les plugins sans modifier les données.