Configurer une passerelle Advanced Server Access pour la jointure AD
Annonce de fin de vente
À compter du 1er mai 2026, Okta ne vendra ni ne renouvellera plus Advanced Server Access. Les clients existants doivent migrer vers Okta Privileged Access dans un délai d'un an suivant leur prochaine date de renouvellement prévue pour maintenir le service.
Consultez la FAQ et apprenez-en plus sur Okta Privileged Access.
Les équipes peuvent configurer leurs passerelles Advanced Server Access pour découvrir des serveurs disponibles et rediriger les connexions Remote Desktop Protocol (RDP) vers un domaine Active Directory (AD).
Okta recommande de configurer le réseau et la passerelle pour restreindre l'accès direct aux serveurs au sein du domaine AD. Cela permet aux équipes d'utiliser Advanced Server Access entre autres pour des tâches d'authentification et de vérification sans compromettre la sécurité de votre réseau. Il est possible que les équipes aient besoin de configurer le réseau et la passerelle. Okta recommande d'utiliser des passerelles différentes pour la découverte de serveurs et les connexions RDP.
Exigences
- Installez la passerelle sur un appareil fonctionnant sous Ubuntu 20.04, 22.04, ou RHEL 8 Consultez Installer la passerelle ScaleFT sur Ubuntu ou Debian.
- Passer à la v1.59.0 ou ultérieure de la passerelle
Commencer cette tâche
- Créez un certificat d'authentification. Créez un certificat à utiliser avec les passerelles ScaleFT.
- Déplacez le certificat vers la passerelle.
- Configurez les options LDAP pour la passerelle. Consultez Options LDAP.
- Configurez les options RDP pour la passerelle. Consultez Options RDP.
- Vérifiez la résolution des noms DNS des domaines AD cibles. Options possibles :
- Créez une règle de redirection DNS cloud.
- Ajoutez les contrôleurs de domaine AD en tant que serveurs DNS au fichier
resolv.confou resolvconf. Le port 53 doit être ouvert entre la passerelle et le serveur DNS.- Installez resolvconf à partir du terminal avec la commande suivante :
sudo apt install resolvconf - Autorisez le service resolvevconf avec la commande suivante :
sudo systemctl enable --now resolvconf.service - Ajoutez l'adresse IP du serveur de nom du contrôleur de domaine dans le fichier suivant :
/etc/resolvconf/resolv.conf.d/head - Mettez à jour les abonnés resolvconf avec la commande suivante :
sudo resolvconf -u
- Installez resolvconf à partir du terminal avec la commande suivante :
- Vérifiez que les clients peuvent accéder à la passerelle via le réseau. Consultez Options de connexion.
- Configurez votre réseau pour autoriser les connexions établies par proxy via la passerelle. Options possibles :
- Créez des règles de pare-feu pour limiter le trafic RDP (port 3389) aux hôtes de passerelles ayant une IP statique connue.
- Ajoutez des serveurs cibles à un réseau privé et limitez l'accès entrant aux passerelles Advanced Server Access uniquement.