Parcours WALLIX WCE 12 : authentification et exploitation avancées
Un parcours WALLIX avancé pour travailler les authentifications, les proxies, les applications, WAAPM, l’API REST et le dépannage.
Un parcours WALLIX avancé pour travailler les authentifications, les proxies, les applications, WAAPM, l’API REST et le dépannage.
Comprendre la délégation RADIUS dans Bastion, les comptes primaires et la différence entre serveur d’authentification et autorisation cible.
Distinguer validation Kerberos et SSO transparent, préparer FQDN, SPN, keytab et horloge pour les accès HTTPS et SSH à Bastion.
Comprendre certificat utilisateur, autorité de confiance, DN, UPN et CRL pour l’authentification X.509 sur WALLIX Bastion.
Comprendre le rôle SP de Bastion, l’IdP, les métadonnées et les claims qui relient une identité SAML aux accès autorisés.
Construire une chaîne d’authentification primaire et secondaire dans Bastion, vérifier l’indépendance des facteurs et les parcours d’accès.
Préparer les domaines, claims et certificats d’Access Manager en gardant une identité cohérente avec Bastion et ses autorisations.
Répartir les applications RDS, comprendre l’automatisation AutoIt et protéger la transmission des identifiants avec un canal virtuel RDP.
Comprendre NLA, Kerberos, TLS, RemoteApp, Session Probe, masquage clavier et ICAP en séparant réglages globaux et connection policies.
Comprendre coffre de clés, agent forwarding, Kerberos, multicanal et vérification des clés d’hôte dans le proxy SSH WALLIX.
Comprendre les accès aux protocoles hérités et industriels, les scénarios TELNET/RLOGIN, le presse-papiers VNC et la redirection RAWTCPIP.
Comprendre l’enrôlement WAAPM, les empreintes applicatives, la récupération de secrets et PasswordFS pour éviter les identifiants fixes.
Comprendre l’architecture External Vault, les identités partagées, les droits de checkout et son articulation avec la haute disponibilité.
Utiliser l’API Bastion avec des droits adaptés, comprendre ressources, pagination et codes HTTP, puis construire un provisioning contrôlé.
Localiser les journaux Bastion et Access Manager, comprendre les relations de base et diagnostiquer les plugins sans modifier les données.