Déployer un serveur AWS avec un jeton d'inscription
Annonce de fin de vente
À compter du 1er mai 2026, Okta ne vendra ni ne renouvellera plus Advanced Server Access. Les clients existants doivent migrer vers Okta Privileged Access dans un délai d'un an suivant leur prochaine date de renouvellement prévue pour maintenir le service.
Consultez la FAQ et apprenez-en plus sur Okta Privileged Access.
Cette rubrique décrit les étapes à suivre pour déployer un serveur cloud Amazon Web Services (AWS) Ubuntu ou Debian sur votre équipe Advanced Server Access avec systemd. Vous devrez peut-être adapter ce processus à vos propres besoins.
La création d'un serveur cloud à l'aide des données utilisateur nécessite que l'installation de l'agent serveur Advanced Server Access soit simultanée à la création d'un serveur avec un fournisseur cloud. Vous pouvez utiliser les données utilisateur pour déterminer le logiciel spécifique à installer sur un nouveau serveur cloud. L'installation de l'agent serveur Advanced Server Access sur un serveur cloud ne doit pas nécessairement être effectuée lors de la création du serveur cloud. Cependant, en exécutant l'installation en tant que script de démarrage parallèlement à la création d'un serveur, vous vous assurez que votre déploiement cloud est aussi sûr et sécurisé que possible.
- Conditions nécessaires
- Créer un jeton d'enrôlement dans la console ScaleFT
- Création et inscription de votre serveur AWS avec les données utilisateur
- Étapes suivantes
Conditions nécessaires
Amazon Web Services
|
Exigence |
Description |
|---|---|
| Compte Amazon Web Services | Un compte Amazon Web Services est nécessaire pour accéder à l'AWS Console Management. Cette dernière vous permet de créer des machines virtuelles pour votre équipe. |
Advanced Server Access
|
Exigence |
Description |
|---|---|
| Advanced Server Access équipe | Objet de premier niveau qui correspond à une organisation Okta dans Advanced Server Access. |
| Advanced Server Access projet | La portée des autorisations de votre équipe, qui permet d'organiser vos utilisateurs, groupes et serveurs. |
Créer un jeton d'enrôlement
- Sur le tableau de bord Advanced Server Access, cliquez sur Projets.
- Sélectionnez le projet dans lequel vous souhaitez ajouter le serveur.
-
Accédez à l'onglet Enrôlement et cliquez sur Créer un jeton d'enrôlement.
Remarque : vous pouvez utiliser le même jeton d'inscription pour tout ajout de serveur à votre équipe. Si vous avez déjà créé un jeton d'inscription, vous pouvez ignorer cette étape.
- Saisissez une description pour le jeton, puis cliquez sur Soumettre.
Une fois le jeton créé, prenez note de la chaîne de caractères du champ Jeton et conservez-la dans un endroit sûr.
Création et inscription de votre serveur AWS avec les données utilisateur
- Accédez à AWS Management Console.
- Cliquez sur l'onglet Services dans la partie supérieure de la console et sélectionnez l'option EC2 dans la catégorie Calcul, afin de créer un serveur EC2.
- Cliquez sur Lancer l'instance.
La page Choisir une Amazon Machine Image (AMI) s'ouvre.
- Identifiez une version Ubuntu/Debian prise en charge et cliquez sur Sélectionner. Pour plus d'informations, consultez la section Systèmes d'exploitation pris en charge.
La page Choisir un type d'instance s'ouvrira.
- Cliquez sur Suivant : configuration des informations de l'instance.
La page Configuration des informations de l'instance s'ouvre.
- Développez la section Informations avancées.
-
Lorsque vous créez un serveur dans votre console de gestion AWS, vous devez installer l'agent de serveur Advanced Server Access. Utilisez le champ données utilisateur pour installer l'agent du serveur Advanced Server Access. Consultez Installer l'agent du serveur Advanced Server Access pour prendre connaissance des instructions.
- Cliquez sur Examiner et lancer, puis sur Lancer.
La boîte de dialogue Sélectionner une paire de clés existante ou Créer une nouvelle paire de clés s'ouvre.
- Dans le menu déroulant, sélectionnez l'option Poursuivre sans paire de clés.
- Confirmez votre choix en cochant la case correspondante, puis cliquez sur Lancer les instances.
Étapes suivantes