Déployer un serveur AWS à l'aide d'un compte cloud
Annonce de fin de vente
À compter du 1er mai 2026, Okta ne vendra ni ne renouvellera plus Advanced Server Access. Les clients existants doivent migrer vers Okta Privileged Access dans un délai d'un an suivant leur prochaine date de renouvellement prévue pour maintenir le service.
Consultez la FAQ et apprenez-en plus sur Okta Privileged Access.
Cette rubrique décrit les étapes à suivre pour déployer un serveur cloud Amazon Web Services (AWS) Ubuntu ou Debian sur votre équipe Advanced Server Access avec systemd. Vous devrez peut-être adapter ce processus à vos propres besoins.
La création d'un serveur cloud à l'aide des données utilisateur nécessite l'installation de l'agent serveur Advanced Server Access lorsque vous créez un serveur avec un fournisseur cloud. Il est possible d'utiliser les données utilisateur pour installer un logiciel sur un nouveau serveur cloud par l'intermédiaire de n'importe quel fournisseur cloud, à condition que les données de l'utilisateur utilisées contribuent à déterminer le logiciel spécifique nécessaire. Pour Advanced Server Access, les données utilisateur sont utilisées pour installer l'agent Advanced Server Access sur votre serveur cloud. L'installation de l'agent serveur Advanced Server Access sur un serveur cloud ne doit pas nécessairement être effectuée lors de la création du serveur cloud. Cependant, en exécutant l'installation en tant que données utilisateur parallèlement à la création d'un serveur, vous vous assurez que votre déploiement cloud est aussi sûr et sécurisé que possible.
- Conditions nécessaires
- Créer un serveur depuis l'AWS Management Console
- Inscription de votre serveur dans l'Advanced Server Access en joignant votre compte cloud
- Étapes suivantes
Conditions nécessaires
Amazon Web Services
|
Exigence |
Description |
|---|---|
| Compte Amazon Web Services | Un compte Amazon Web Services est nécessaire pour accéder à l'AWS Console Management. Cette dernière vous permet de créer des machines virtuelles pour votre équipe. |
Advanced Server Access
|
Exigence |
Description |
|---|---|
| Advanced Server Access équipe | Objet de premier niveau qui correspond à une organisation Okta dans Advanced Server Access. |
| Advanced Server Access projet | La portée des autorisations de votre équipe, qui permet d'organiser vos utilisateurs, groupes et serveurs. |
Créer un serveur depuis l'AWS Management Console
- Connectez-vous à l'AWS Management Console.
- Cliquez sur l'onglet Services dans la partie supérieure de la console et sélectionnez l'option EC2 dans la catégorie Calcul, afin de créer un serveur EC2.
- Cliquez sur Lancer l'instance.
- Sur la page Choisir une Amazon Machine Image, faites défiler vers le bas et sélectionnez une version d'Ubuntu prise en charge.
Cela configure votre nouvelle instance en tant que serveur Ubuntu/Debian avec systemd.
- Sur la page Choisir un type d'instance, cliquez sur Suivant : configuration des informations de l'instance.
- Sélectionnez la case Informations avancées dans la page Configuration des informations de l'instance pour accéder au champ Données utilisateur.
-
Lorsque vous créez un serveur dans votre console de gestion AWS, vous devez installer l'agent de serveur Advanced Server Access. Utilisez le champ données utilisateur pour installer l'agent du serveur Advanced Server Access. Consultez Installer l'agent du serveur Advanced Server Access pour prendre connaissance des instructions.
- Cliquez sur Examiner et lancer, puis sur Lancer.
La boîte de dialogue Sélectionner une paire de clés existante ou Créer une nouvelle paire de clés s'affiche.
- Dans le menu déroulant, sélectionnez l'option Poursuivre sans paire de clés.
- Confirmez votre choix en cochant la case correspondante, puis cliquez sur Lancer les instances.
- Cliquez sur Afficher les instances.
Vous devriez voir apparaître le nouveau serveur en cours d'initialisation sur la page Instances.
Enrôlement de votre serveur dans Advanced Server Access en joignant votre compte cloud
- Dans la console de gestion Amazon Web Services, cliquez sur le menu déroulant à côté du nom lié à votre profil et cliquez sur Mon compte.
- Sous ID du compte, copiez le numéro d'identifiant de votre compte.
- Accédez au tableau de bord de votre équipe dans la console Advanced Server Access.
- Dans la partie supérieure de la console, cliquez sur l'en-tête Projets et sélectionnez un projet pour votre serveur.
- Dans la console de votre projet, cliquez sur l'onglet Enrôlement.
- Cliquez sur Ajouter un compte cloud.
- Collez le numéro d'identifiant du compte Amazon Web Services dans le champ ID du compte. Ajoutez une description au besoin.
- Cliquez sur Soumettre.
- Accédez à l'onglet Serveurs et assurez-vous que votre nouveau serveur est bien répertorié.
Assurez-vous que vos serveurs sont bien listés dans l'onglet Serveurs de votre projet Advanced Server Access avant de tenter de vous y connecter.
Étapes suivantes