Parcours WALLIX WCP 12 : déployer et exploiter le PAM
Un parcours de révision WALLIX Bastion 12 pour comprendre les accès privilégiés, les secrets, l’audit, Access Manager et la disponibilité.
Un parcours de révision WALLIX Bastion 12 pour comprendre les accès privilégiés, les secrets, l’audit, Access Manager et la disponibilité.
Préparer les flux, choisir une appliance et comprendre la première configuration de WALLIX Bastion pour le parcours WCP 12.
Comprendre la passphrase, les licences et la séparation des profils administrateur, auditeur, approbateur et utilisateur dans Bastion 12.
Organiser les journaux, les notifications, les sauvegardes et le retour arrière de WALLIX Bastion 12 sans confondre configuration et sessions.
Distinguer utilisateurs, comptes cibles, domaines locaux et globaux ainsi que les méthodes Account, Account mapping et Interactive login.
Construire la chaîne utilisateur, groupe, device, service, compte et autorisation pour publier proprement une cible dans WALLIX Bastion.
Comprendre le sélecteur, les fichiers de connexion, le choix des comptes et la fermeture des sessions RDP et SSH dans WALLIX Bastion.
Publier une application via RDP, distinguer le compte RDS du compte applicatif et comprendre le rôle de Session Probe et d’AppDriver.
Comprendre les politiques de connexion, les transformations d’identité et les contrôles de processus et de rebond RDP avec Session Probe.
Construire un scénario SSH de type SEND–EXPECT, gérer les comptes nécessaires et comprendre son rattachement à la politique et au service.
Distinguer source LDAP/AD, domaine d’authentification et mapping pour donner des accès Bastion cohérents aux utilisateurs d’annuaire.
Préparer les imports CSV et la découverte réseau ou AD, puis contrôler les objets et autorisations créés dans WALLIX Bastion.
Comprendre la visualisation de mots de passe, le verrou de checkout, le check-in et les permissions Password Manager dans WALLIX Bastion.
Relier politique de rotation, plugin, domaine et compte, puis comprendre la réconciliation d’un secret dans WALLIX Password Manager.
Préparer une récupération d’urgence des secrets WALLIX avec GPG et un stockage indépendant, puis tester la disponibilité du dispositif.
Comprendre demandes, approbateurs, quorum et fenêtres d’accès pour les sessions et la visualisation de secrets dans WALLIX Bastion.
Distinguer supervision en direct, historique, métadonnées, traces SSH et vidéo RDP, puis organiser stockage et rétention dans Bastion.
Installer Access Manager, séparer ses interfaces, créer une organisation et relier les utilisateurs aux sessions publiées par Bastion.
Configurer les sources LDAP ou Bastion, les profils, la recherche de sessions et les sauvegardes dans WALLIX Access Manager.
Distinguer réplication des configurations, répartition des sessions et PRA, avec les limites d’audit et de rotation de Bastion et Access Manager.
Qualifier un incident Bastion, collecter les journaux utiles et présenter un cas reproductible au support WALLIX sans divulguer des secrets.