Bonjour!

Besoin d'aide? Nous sommes ici !

Assistance miniOrange
Assistance par e-mail miniOrange
succès

Merci pour votre demande.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Intégration et gestion de serveurs


La mise en place d'un environnement serveur sécurisé et fiable est une étape fondamentale pour la mise en œuvre d'une stratégie PAM efficace. Une infrastructure correctement configurée garantit le bon fonctionnement des identifiants privilégiés, des politiques d'accès et des mécanismes d'audit. Configurez le serveur en suivant ces étapes simples.

Ajouter et gérer un serveur dans le tableau de bord PAM

Dans cette section, nous verrons comment intégrer un serveur dans l'environnement PAM.


Configuration du serveur Linux

  • Se connecter à votre Tableau de bord PAM >> naviguer vers le Ressources
  • Section Ressources du tableau de bord PAM

  • Cliquez sur Ressources et en haut à droite, cliquez sur le Ajouter une ressource .
  • Bouton Ajouter une ressource PAM

  • Sélectionnez le Serveur Linux pour la configuration.
  • Serveur Linux PAM Select

    NoteEn 3 étapes simples, vous pouvez configurer le serveur Linux.

    Étape 1: Ajoutez les détails généraux

    Cela inclura le nom d'affichage, le port et l'adresse IP.

    • Afficher un nom: Donnez un nom descriptif.
    • Port: Entrez le port de communication.
    • IP/Hôte : Spécifiez l'adresse IP ou le nom d'hôte.
    • Activer SFTP : L'utilisateur peut se connecter via MobaXterm en utilisant SSH, et un panneau SFTP supplémentaire est disponible pour les transferts de fichiers. Activez cette option uniquement si l'accès au transfert de fichiers est nécessaire pendant les sessions MobaXterm.
    Informations générales sur le serveur PAM Linux

    Étape 2: Ajouter les identifiants Linux

    Vous devrez inclure ici les utilisateurs du système et les nouveaux détails d'identification.

    • Utilisateur du système : Choisissez un utilisateur système existant dans la liste déroulante.
    • Pour ajouter de nouvelles informations d'identification, appuyez sur le Ajouter de nouveaux identifiants .
    • Ajouter des identifiants PAM Linux

    • Une fenêtre contextuelle s'ouvrira dans laquelle vous serez invité à renseigner des informations cruciales.
      • Ajoutez votre nom d'utilisateur d'affichage système et votre nom d'utilisateur système
      • Vous avez la possibilité d'ajouter un mot de passe ou une clé
      • Entrez le mot de passe et cliquez sur ajouter
      • Ajoutez le certificat ou le jeton par texte ou téléchargez-le. Indiquez la phrase secrète et cliquez sur le bouton « Ajouter ».

    Étape 3: Ajouter les détails du serveur de rebond

    • Sélectionnez le serveur de rebond dans la liste déroulante si le serveur Linux sera accessible via un serveur de rebond. (facultatif)
    • Détails du serveur de rebond PAM Linux

    • Une fois tous les détails pertinents ajoutés, cliquez sur le Ajouter bouton pour configurer le serveur.

Configuration de Windows Server

  • Se connecter à votre Tableau de bord PAM >> naviguer vers le Ressources
  • Section Ressources du tableau de bord PAM

  • Cliquez sur Ressources et en haut à droite, cliquez sur le Ajouter une ressource .
  • Bouton Ajouter une ressource PAM

  • Sélectionnez le Windows Server pour la configuration.
  • PAM Sélectionner le serveur Windows

    NoteEn 3 étapes simples, vous pouvez configurer Windows Server.

    Étape 1: Ajoutez les détails généraux

    Cela inclura le nom d'affichage, le port et l'adresse IP.

    • Afficher un nom: Donnez un nom descriptif.
    • Port: Entrez le port de communication.
    • IP/Hôte : Spécifiez l'adresse IP ou le nom d'hôte.
    Informations générales sur PAM Windows Server

    Étape 2: Ajouter les informations d'identification Windows

    Vous devrez inclure ici les utilisateurs du système et les nouveaux détails d'identification.

    • Utilisateur du système : Choisissez un utilisateur système existant dans la liste déroulante.
    • Pour ajouter de nouvelles informations d'identification, appuyez sur le Ajouter de nouveaux identifiants .
    • Ajouter des informations d'identification PAM Windows

    • Une fenêtre contextuelle s'ouvrira dans laquelle vous serez invité à renseigner des informations cruciales.
      • Ajoutez votre nom d'utilisateur d'affichage système et votre nom d'utilisateur système
      • Vous avez la possibilité d'ajouter un mot de passe ou une clé
      • Entrez le mot de passe et cliquez sur ajouter
      • Ajoutez le certificat ou le jeton par texte ou téléchargez-le. Indiquez la phrase secrète et cliquez sur le bouton « Ajouter ».

    Étape 3: Ajouter les détails et les paramètres avancés du serveur de rebond

    • Sélectionnez le serveur de rebond dans la liste déroulante si le serveur Windows sera accessible via un serveur de rebond. (facultatif)
    • Détails du serveur de rebond PAM Windows

    • Ajoutez les détails du JumpServer. Paramètres avancés:
    • Serveur Windows PAM configuré

      Nom du paramètre Sens Fonctionnement
      Mode de sécurité Définit la méthode de chiffrement des données et le type d'authentification qui sera effectué. Choisissez parmi RDP, NLA, TLP ou N'IMPORTE QUELLE option.
      Normalisation du presse-papiers Contrôle la façon dont les fins de ligne des données du presse-papiers sont normalisées entre différents systèmes d'exploitation. Choisissez entre UNIX (LF), Conserver ou Windows (CRLF)
      Profondeur des couleurs Définit le nombre de couleurs affichées dans la session RDP. Choisissez parmi les options suivantes : Basse couleur (16 bits), Couleurs vraies (24 bits), Couleurs vraies (32 bits) ou 256 couleurs
      Méthode de redimensionnement Sélectionne la méthode utilisée pour mettre à jour le serveur RDP lorsque la taille de l'affichage du client change. Sélectionnez « Afficher la mise à jour » pour RDP 8.1 ou « Se reconnecter » pour les serveurs plus anciens.
      Résolution (dpi) Définit la résolution d'affichage pour la session RDP. Ajouter une valeur DPI définie par l'utilisateur
      Domaine Nécessaire pour activer la journalisation de l'activité PowerShell et de l'invite de commandes. Ajoutez le nom de domaine
      Activer la journalisation du shell RDP Enregistre toutes les activités de l'invite de commandes et de PowerShell exécutées sur la machine distante. Activer la bascule
    • Une fois tous les détails pertinents ajoutés, cliquez sur le Ajouter bouton pour configurer Windows Server.

Configuration du serveur Kubernetes

  • Se connecter à votre Tableau de bord PAM >> naviguer vers le Ressources
  • Section Ressources du tableau de bord PAM

  • Cliquez sur Ressources et en haut à droite, cliquez sur le Ajouter une ressource .
  • Bouton Ajouter une ressource PAM

  • Sélectionnez le Serveur Kubernetes pour la configuration.
  • PAM Sélectionner le serveur Kubernetes

    NoteEn 3 étapes simples, vous pouvez configurer le serveur Kubernetes.

    Étape 1: Ajoutez les détails généraux

    Cela inclura le nom d'affichage, le port, le point de terminaison et plus encore.

    • Afficher un nom: Donnez un nom descriptif.
    • Port: Entrez le port de communication.
    • Endpoint: Spécifiez le point de terminaison.
    • Données de l'autorité de certification : Saisissez les informations requises concernant l'autorité de certification, ou sélectionnez Poursuivre sans données d'autorité de certification continuer sans cela.
    Informations générales sur le serveur Kubernetes PAM

    Étape 2: Ajouter les informations d'identification Kubernetes

    Vous devrez inclure ici les utilisateurs du système et les nouveaux détails d'identification.

    • Utilisateur du système : Choisissez un utilisateur système existant dans la liste déroulante.
    • Pour ajouter de nouvelles informations d'identification, appuyez sur le Ajouter de nouveaux identifiants .
    • Ajouter des informations d'identification à PAM Kubernetes

    • Une fenêtre contextuelle s'ouvrira dans laquelle vous serez invité à renseigner des informations cruciales.
      • Ajoutez votre nom d'utilisateur d'affichage système et votre nom d'utilisateur système
      • Vous avez la possibilité d'ajouter un mot de passe ou une clé
      • Entrez le mot de passe et cliquez sur ajouter
      • Ajoutez le certificat ou le jeton par texte ou téléchargez-le. Indiquez la phrase secrète et cliquez sur le bouton « Ajouter ».

    Étape 3: Ajouter les détails du serveur de rebond

    • Sélectionnez le serveur de rebond dans la liste déroulante si le serveur Kubernetes sera accessible via un hôte de rebond. (facultatif)
    • Détails du serveur de rebond PAM Kubernetes

    • Une fois tous les détails pertinents ajoutés, cliquez sur le Ajouter bouton pour configurer le serveur.

Configuration du serveur VNC

  • Se connecter à votre Tableau de bord PAM >> naviguer vers le Ressources
  • Section Ressources du tableau de bord PAM

  • Cliquez sur Ressources et en haut à droite, cliquez sur le Ajouter une ressource .
  • Bouton Ajouter une ressource PAM

  • Sélectionnez le Serveur VNC pour la configuration.
  • Serveur VNC PAM Select

    NoteEn 3 étapes simples, vous pouvez configurer le serveur VNC.

    Étape 1: Ajoutez les détails généraux

    Cela inclura le nom d'affichage, le port et l'adresse IP.

    • Afficher un nom: Donnez un nom descriptif.
    • Port: Entrez le port de communication.
    • IP/Hôte : Spécifiez l'adresse IP ou le nom d'hôte.
    Informations générales sur le serveur PAM VNC

    Étape 2: Ajouter les identifiants VNC

    Vous devrez inclure ici les utilisateurs du système et les nouveaux détails d'identification.

    • Utilisateur du système : Choisissez un utilisateur système existant dans la liste déroulante.
    • Pour ajouter de nouvelles informations d'identification, appuyez sur le Ajouter de nouveaux identifiants .
    • Ajouter des identifiants PAM VNC

    • Une fenêtre contextuelle s'ouvrira dans laquelle vous serez invité à renseigner des informations cruciales.
      • Ajoutez votre nom d'utilisateur d'affichage système et votre nom d'utilisateur système
      • Vous avez la possibilité d'ajouter un mot de passe ou une clé
      • Entrez le mot de passe et cliquez sur ajouter
      • Ajoutez le certificat ou le jeton par texte ou téléchargez-le. Indiquez la phrase secrète et cliquez sur le bouton « Ajouter ».

    Étape 3: Ajouter les détails du serveur de rebond

    • Sélectionnez le serveur de rebond dans la liste déroulante si le serveur VNC sera accessible via un serveur de rebond. (facultatif)
    • Détails du serveur de rebond PAM VNC

    • Une fois tous les détails pertinents ajoutés, cliquez sur le Ajouter bouton pour configurer le serveur.

Configuration du serveur SFTP

  • Se connecter à votre Tableau de bord PAM >> naviguer vers le Ressources
  • Section Ressources du tableau de bord PAM

  • Cliquez sur Ressources et en haut à droite, cliquez sur le Ajouter une ressource .
  • Bouton Ajouter une ressource PAM

  • Sélectionnez le Serveur SFTP pour la configuration.
  • Serveur SFTP PAM Select

    NoteEn 3 étapes simples, vous pouvez configurer le serveur SFTP.

    Étape 1: Ajoutez les détails généraux

    Cela inclura le nom d'affichage, le port et l'adresse IP.

    • Afficher un nom: Donnez un nom descriptif.
    • Port: Entrez le port de communication.
    • IP/Hôte : Spécifiez l'adresse IP ou le nom d'hôte.
    Informations générales sur le serveur SFTP PAM

    Étape 2: Ajouter les identifiants SFTP

    Vous devrez inclure ici les utilisateurs du système et les nouveaux détails d'identification.

    • Utilisateur du système : Choisissez un utilisateur système existant dans la liste déroulante.
    • Pour ajouter de nouvelles informations d'identification, appuyez sur le Ajouter de nouveaux identifiants .
    • Ajouter des identifiants PAM SFTP

    • Une fenêtre contextuelle s'ouvrira dans laquelle vous serez invité à renseigner des informations cruciales.
      • Ajoutez votre nom d'utilisateur d'affichage système et votre nom d'utilisateur système
      • Vous avez la possibilité d'ajouter un mot de passe ou une clé
      • Entrez le mot de passe et cliquez sur ajouter
      • Ajoutez le certificat ou le jeton par texte ou téléchargez-le. Indiquez la phrase secrète et cliquez sur le bouton « Ajouter ».

    Étape 3: Ajouter les détails du serveur de rebond

    • Sélectionnez le serveur de rebond dans la liste déroulante si le serveur SFTP sera accessible via un serveur de rebond. (facultatif)
    • Détails du serveur de rebond SFTP PAM

    • Une fois tous les détails pertinents ajoutés, cliquez sur le Ajouter bouton pour configurer le serveur.

Configuration du serveur SMB

  • Se connecter à votre Tableau de bord PAM >> naviguer vers le Ressources
  • Section Ressources du tableau de bord PAM

  • Cliquez sur Ressources et en haut à droite, cliquez sur le Ajouter une ressource .
  • Bouton Ajouter une ressource PAM

  • Sélectionnez le Serveur SMB pour la configuration.
  • Serveur PAM Select SMB

    NoteEn 3 étapes simples, vous pouvez configurer le serveur SMB.

    Étape 1: Ajoutez les détails généraux

    Cela inclura le nom d'affichage, le port et l'adresse IP.

    • Afficher un nom: Donnez un nom descriptif.
    • Port: Entrez le port de communication.
    • IP/Hôte : Spécifiez l'adresse IP ou le nom d'hôte.
    • Nom de l'action : Indiquez un nom de partage qui identifie un répertoire ou une ressource spécifique rendue accessible.
    Informations générales sur le serveur PAM SMB

    Étape 2: Ajouter les identifiants SMB

    Vous devrez inclure ici les utilisateurs du système et les nouveaux détails d'identification.

    • Utilisateur du système : Choisissez un utilisateur système existant dans la liste déroulante.
    • Pour ajouter de nouvelles informations d'identification, appuyez sur le Ajouter de nouveaux identifiants .
    • Ajouter des identifiants PAM SMB

    • Une fenêtre contextuelle s'ouvrira dans laquelle vous serez invité à renseigner des informations cruciales.
      • Ajoutez votre nom d'utilisateur d'affichage système et votre nom d'utilisateur système
      • Vous avez la possibilité d'ajouter un mot de passe ou une clé
      • Entrez le mot de passe et cliquez sur ajouter
      • Ajoutez le certificat ou le jeton par texte ou téléchargez-le. Indiquez la phrase secrète et cliquez sur le bouton « Ajouter ».

    Étape 3: Ajouter les détails du serveur de rebond

    • Sélectionnez le serveur de rebond dans la liste déroulante si le serveur SMB sera accessible via un serveur de rebond. (facultatif)
    • Détails du serveur de rebond PAM SMB

    • Une fois tous les détails pertinents ajoutés, cliquez sur le Ajouter bouton pour configurer le serveur.