Utilisateurs à la demande
Annonce de fin de vente
À compter du 1er mai 2026, Okta ne vendra ni ne renouvellera plus Advanced Server Access. Les clients existants doivent migrer vers Okta Privileged Access dans un délai d'un an suivant leur prochaine date de renouvellement prévue pour maintenir le service.
Consultez la FAQ pour en savoir plus sur Okta Privileged Access.
En temps normal, Advanced Server Access crée des comptes utilisateur lorsqu'un serveur est enrôlé ou lorsqu'un nouvel utilisateur est ajouté à un projet. Le fait de configurer des utilisateurs à la demande pour un projet oblige Advanced Server Access à créer un compte uniquement lorsqu'un utilisateur tente d'accéder à un serveur. Tant que le compte est actif, les utilisateurs à la demande disposent des mêmes niveaux d'accès et de permission que les autres utilisateurs.
Le TTL (Time to Live) de l'utilisateur à la demande commence lorsque l'utilisateur se connecte. Par exemple, si la durée de vie (TTL) est définie sur 120 secondes et que la session est fermée dans 10 secondes, l'agent serveur Advanced Server Access attend 120 secondes avant de supprimer le compte. Sur les serveurs Windows, le compte associé à l'utilisateur et le répertoire personnel de ce dernier sont supprimés dès l'expiration du compte. Toutes les données stockées dans le répertoire personnel seront elles aussi supprimées.
Vous pouvez configurer les utilisateurs à la demande pour un projet à tout moment, en configurant le paramètre TTL de l'utilisateur à la demande. (Time to Live : durée de vie en français). Consultez la section Créer un projet.
Si vous activez des utilisateurs à la demande, vous devez rendre le serveur accessible via le port 4421 du précédent saut de réseau. Pour les connexions via un bastion ou une passerelle, le serveur doit être accessible via le port 4421 du bastion ou de la passerelle. Pour les connexions directes, le serveur doit être accessible via le port 4421 sur le client. Pour plus d'informations, consultez Configurer et utiliser l'agent serveur ScaleFT.