Accorder des droits sudo
Remarque :
Annonce de fin de vente
À compter du 1er mai 2026, Okta ne vendra ni ne renouvellera plus Advanced Server Access. Les clients existants doivent migrer vers Okta Privileged Access dans un délai d'un an suivant leur prochaine date de renouvellement prévue pour maintenir le service.
Consultez la FAQ pour en savoir plus sur Okta Privileged Access.
Pour accorder des droits sudo :
- Depuis un compte administrateur, ouvrez le tableau de bord Advanced Server Access.
- Cliquez sur Droits.
- Cliquez sur Accorder des droits sudo. La fenêtre Accorder des droits sudo s'affiche.
- Saisissez un nom et une description du droit dans les champs Nom du droit et Description.
- Sélectionnez le type de droit sudo à créer dans le menu déroulant. Vous pourrez choisir parmi les options Exécutable, Brut et Répertoire. Si vous configurez une commande exécutable, vous devrez spécifier le type d'argument que contiendra la commande en faisant votre choix parmi les options suivantes : Tous les arguments, Aucun argument ou Arguments spécifiques. Si vous sélectionnez Specific arguments, saisissez les arguments à autoriser dans le champ qui apparaît.
- Saisissez la commande à ajouter dans le champ en regard du menu déroulant de type de commande pour les droits sudo.
- Facultatif. Vous pouvez ajouter des commandes supplémentaires en cliquant sur Ajouter une commande, puis en reprenant l'étape précédente.
- Pour accéder à des options de configuration avancée en ce qui concerne les droits sudo, développez Configuration avancée. Ces paramètres s'appliquent à toutes les commandes définies pour un droit sudo.
- Pour exécuter l'ensemble des commandes définies dans le droit sudo pour un utilisateur spécifique non racine, saisissez le nom d'utilisateur dans le champ Exécuter en tant que.
- Désactivez Activer NOPASSWD si vous ne souhaitez pas que l'utilisateur puisse exécuter sudo sans mot de passe. Cette option est activée par défaut, et permet aux utilisateurs d'exécuter sudo sans mot de passe.
- Sélectionnez Activer NOEXEC si vous ne souhaitez pas permettre l'exécution de processus enfants par les commandes.
- Sélectionnez Activer SETENV si vous souhaitez autoriser l'écrasement des variables d'environnement par des commandes.
- Vous pouvez affiner davantage les paramètres de variables d'environnement pour un droit sudo en définissant les arguments
env_keep +=etenv_keep -=. Consultez la documentation sudo de votre système pour en savoir plus.