Configuration du client
Annonce de fin de vente
À compter du 1er mai 2026, Okta ne vendra ni ne renouvellera plus Advanced Server Access. Les clients existants doivent migrer vers Okta Privileged Access dans un délai d'un an suivant leur prochaine date de renouvellement prévue pour maintenir le service.
Consultez la FAQ et apprenez-en plus sur Okta Privileged Access.
Utilisez ces options de configuration client avancée pour partager automatiquement les paramètres avec les clients qui se connectent à un serveur dans un projet. Pour utiliser cette fonctionnalité, assurez-vous que ces fonctionnalités de configuration client avancée sont activées pour votre équipe Advanced Server Access.
Avant de commencer
Le client Advanced Server Access doit être installé sur chaque serveur où cette configuration client avancée est effectuée.
Agent de transfert
Utilisez cette fonctionnalité pour rediriger un agent SSH local vers le serveur auquel vous avez été connecté initialement via Advanced Server Access. Pour que cette fonctionnalité soit opérationnelle, le serveur auquel vous vous connectez doit autoriser le transfert TCP. Si une instruction dans le fichier /etc/ssh/sshd_config interdit la redirection TCP, commeAllowTcpForwarding no, modifiez-la en AllowTcpForwarding yes, puis redémarrez SSHD.
Cette fonctionnalité n'est pas compatible avec le client Windows.
- Depuis votre tableau de bord Advanced Server Access, accédez à Projets.
- Dans l'onglet Détails, accédez à Configuration du client.
- Sélectionnez Agent de transfert.
Redirection de port Netcat
Activer cette fonctionnalité permet à Advanced Server Access d'exécuter à distance Netcat (nc) comme moyen de redirection de port au lieu d'utiliser la redirection de port SSH par défaut. Utilisez cette fonctionnalité uniquement si la version de SSH de votre serveur ne prend pas en charge la redirection de port.
- Depuis votre tableau de bord Advanced Server Access, accédez à Projets.
- Dans l'onglet Détails, accédez à Configuration du client.
- Sélectionnez Redirection de port Netcat.
Transférer l'approbation du client
La fonction Transférer l'approbation du client permet aux utilisateurs d'établir des sessions SSH depuis leur station de travail enrôlée vers un serveur enrôlé. Ils peuvent également établir des sessions SSH depuis ce serveur vers d'autres serveurs enrôlés. Ces connexions ultérieures, également appelées sauts, sont effectuées automatiquement et permettent un transfert latéral entre deux serveurs ou plus. En d'autres termes, les administrateurs de serveur peuvent se connecter d'un serveur à un autre sans créer une connexion entièrement nouvelle depuis leurs postes de travail vers les serveurs suivants. Les utilisateurs peuvent basculer entre 64 serveurs différents.
La fonction Transférer l'approbation du client transmet le jeton d'accès Advanced Server Access de l'utilisateur client à la variable d'environnement de l'utilisateur sur le serveur cible. Cette variable d'environnement est alors utilisée par le client Advanced Server Access lors de la connexion à d'autres serveurs sans que l'utilisateur n'ait à effectuer une SSO complète depuis ce serveur.
Compte tenu du fonctionnement des systèmes d'exploitation Linux, il est possible qu'un autre utilisateur connecté dispose d'un accès de niveau racine ou d'une configuration SUDOERS permissive utilise son accès pour lire le jeton d'accès Advanced Server Access d'un autre utilisateur connecté.
Avant d'activer cette fonctionnalité, vous devez comprendre les implications et accepter le risque. L'activation de cette fonctionnalité mettra également automatiquement à jour le fichier sshd_config avec les paramètres requis. Si d'autres outils de gestion gèrent le fichier sshd_config, un conflit est susceptible de survenir. Lorsque vous activez cette fonctionnalité, vous devez examiner les modifications apportées à sshd_config et les intégrer à votre configuration de gestion de la configuration.
- Depuis votre tableau de bord Advanced Server Access, accédez à Projets.
- Dans l'onglet Détails, accédez à Configuration du client.
- Sélectionnez Transférer l'approbation du client.
- Depuis votre station de travail, exécutez la commande suivante.
sft login. - Connectez-vous à un serveur sur lequel le transfert d'approbation client est activée.
sft ssh < SERVER 1>. - Facultatif. Exécutez
sft list-servers. Une liste des serveurs auxquels vous avez accès s'affiche.Remarque :Les règles de pare-feu peuvent empêcher les connexions réseau indépendamment des serveurs figurant dans la liste.
- Depuis
< SERVER 1>, connectez-vous à un autre serveur.sft ssh < SERVER 2>. - Vous pouvez continuer à effectuer des sauts d'un serveur à l'autre tant que chaque saut supplémentaire comporte déjà le logiciel client Advanced Server Access installé.