Fonctionnalités et utilisation

Fonctionnalités

Fonctionnalité Description
Authentification déléguée pour les connexions RDP Advanced Server Access crée et gère habituellement les comptes utilisateurs locaux pour les membres d'une équipe. Une fois la configuration effectuée, les utilisateurs peuvent démarrer des sessions RDP grâce à un compte AD existant. Consultez Configurer le mappage de comptes Active Directory.
Connexions AD centralisées Advanced Server Access stocke de manière centralisée toutes les informations d'authentification et de routage liées à un domaine AD précis sur la page Connexions. Les équipes peuvent ajouter plusieurs connexions pour la prise en charge des environnements à domaines multiples. Consultez Créer une connexion Active Directory.
Authentification sans mot de passe Les équipes peuvent ajouter des certificats signés pour autoriser les utilisateurs à démarrer des sessions RDP sans saisir leur propre mot de passe AD. Un contrôleur de domaine AD peut signer les certificats, ou bien les équipes peuvent utiliser des certificats autosignés à des fins de test. Consultez Certificats sans mot de passe.
Découverte de serveurs Les tâches de synchronisation de serveur permettent aux équipes d'effectuer une synchronisation automatique (ajout de nouveaux serveurs, mise à jour des informations concernant les serveurs existants et suppression des serveurs indisponibles). Consultez la section Découverte de serveurs.
Connexions aux serveurs non gérées

Les équipes peuvent se connecter aux serveurs découverts sans installer l'agent de serveur Advanced Server Access. Consultez Connexions aux serveurs avec jointure AD.

Vérification Advanced Server Access enregistre les données d'événement et autorise les équipes à suivre l'ajout, la suppression ou l'accès aux serveurs par les utilisateurs.
Fonctionnalité PolicySync intégrée La jointure AD intègre la prise en charge de PolicySync, une fonctionnalité Advanced Server Access distincte. PolicySync ajoute un contrôle d'accès affiné pour les projets Advanced Server Access. La jointure AD peut utiliser PolicySync pour localiser et importer des métadonnées à partir d'AD pour les utiliser comme des étiquettes de serveur via des sélecteurs. Consultez la section PolicySync : Contrôle d'accès basé sur les attributs.

Scénarios d'utilisation pris en charge

Scénario Type de compte Agent de serveur requis ? Type de connexion Expérience de connexion
L'utilisateur se connecte directement à un serveur Windows géré par Advanced Server Access Compte local Oui Directe Mot de passe requis
L'utilisateur se connecte à un serveur Windows géré Advanced Server Access par une passerelle Advanced Server Access Compte local Oui Passerelle Mot de passe requis
L'utilisateur se connecte via une passerelle Advanced Server Access à un serveur Windows non géré grâce à un compte AD. L'utilisateur doit manuellement saisir son mot de passe AD. Compte AD Non Passerelle SSO Okta
L'utilisateur se connecte via une passerelle Advanced Server Access à un serveur Windows non géré grâce à un compte AD. Les utilisateurs n'ont pas besoin de saisir un mot de passe. Compte AD Non Passerelle SSO Okta