Utilisateurs de service

Les utilisateurs de service vous permettent d'accorder des autorisations à votre automatisation pour l'accès à des opérations spécifiques dans Advanced Server Access, y compris les suivantes :

  • Activation de services fiables auxquels l'accès à votre infrastructure est accordé
  • Intégration avec l'API Advanced Server Access pour ajouter automatiquement des utilisateurs à des groupes
  • Récupération d'événements d'audit depuis l'API Advanced Server Access pour les conserver dans votre configuration ELK
  • Mise au point d'autres intégrations personnalisées avec l'API Advanced Server Access

Vous pouvez ajouter des utilisateurs de service à des groupes et leur accorder les mêmes autorisations qu'aux utilisateurs réguliers. La principale différence entre un utilisateur et un utilisateur de service est leur mode d'authentification.

Lorsque les utilisateurs passent par Okta, qui gère leur authentification, chaque utilisateur de service se voit attribuer des identifiants utilisés pour générer un jeton d'enrôlement de courte durée à utiliser sur l'API.

Authentification

Afin d'authentifier votre utilisateur de service sur l'API Advanced Server Access, vous devrez créer une clé API. La clé API est une succession de chaînes représentant l'ID et le secret. Vous aurez besoin des deux pour l'authentification, ce qui générera un jeton d'enrôlement qui sera envoyé avec chacune de vos requêtes.

Créer un utilisateur de service et une clé API

  1. Depuis le tableau de bord Advanced Server Access, cliquez sur Utilisateurs.
  2. Sélectionnez l'onglet Utilisateurs de service.
  3. Cliquez sur Créer l'utilisateur de service. La page Créer l'utilisateur de service apparaît.
  4. Saisissez un nom d'utilisateur pour l'utilisateur de service. Le système crée automatiquement des noms d'utilisateur Linux et Windows correspondants. Cliquez sur Créer l'utilisateur de service afin de finaliser la création de l'utilisateur de service.
  5. Cliquez sur Créer une clé API. La page Secret de clé API apparaît.
  6. Copiez et stockez l'ID de la clé d'API et le secret de clé d'API depuis cette page. Remarque : une fois la fenêtre fermée, vous ne pourrez plus récupérer cette information. Si vous la perdez, vous devrez générer un nouvel ID d'API et une nouvelle clé.

Expiration d'une clé d'API d'un utilisateur de service

Après l'expiration d'une clé API, toute requête utilisant un jeton généré via la clé sera bloquée.

Pour faire expirer la clé API d'un utilisateur de service :

  1. Depuis le tableau de bord Advanced Server Access, cliquez sur Utilisateurs.
  2. Sélectionnez l'onglet Utilisateurs de service.
  3. Cliquez sur le nom de l'utilisateur de service dont vous souhaitez faire expirer la clé. La page contenant les informations relatives aux utilisateurs de service apparaît.
  4. Cliquez sur l'engrenage gear icon situé à côté de l'ID de la clé devant expirer. Cliquez sur Faire expirer maintenant. La fenêtre Faire expirer une clé API s'affiche.
  5. Cliquez sur Faire erxpire afin de faire expirer l'ID de la clé d'API, ou cliquez sur le x buttonpour annuler l'opération.