Services
Annonce de fin de vente
À compter du 1er mai 2026, Okta ne vendra ni ne renouvellera plus Advanced Server Access. Les clients existants doivent migrer vers Okta Privileged Access dans un délai d'un an suivant leur prochaine date de renouvellement prévue pour maintenir le service.
Consultez la FAQ pour en savoir plus sur Okta Privileged Access.
Les services vous permettent de vous authentifier et de vous connecter sur des serveurs grâce à un utilisateur de service. Vous pouvez alors bénéficier de la sécurité des certificats éphémères lors de la mise au point de l'automatisation nécessitant l'accès à des serveurs distants.
Exemple de services
Découvrons les services grâce à un exemple basique. Supposons que vous utilisiez vos serveurs CI pour déployer votre dernière conception sur vos serveurs d'application. Une solution classique serait l'utilisation de clés SSH statiques sans mot de passe tout en comptant sur la capacité de SSH à exécuter les opérations requises sur le serveur distant. En définissant un service dans Advanced Server Access, vous pouvez éliminer les identifiants statiques et de vous assurer que votre utilisateur CI n'aura accès à la production que lorsque vous l'aurez autorisé.
Examinons plus en détail cet exemple et découvrons comment configurer Jenkins afin d'utiliser l'authentification de service SSH pour les hôtes distants.
Configurer un serveur
Pour commencer, configurez les éléments suivants :
- Installez l'agent Advanced Server Access et enrôlez le serveur Jenkins dans Advanced Server Access.
- Installez le client Advanced Server Access sur le serveur.
- Identifiez l'UID, soit l'identifiant unique, de l'utilisateur Jenkins. Par exemple, sur Linux, vous pouvez utiliser une commande similaire à :
id -u <username>. - Exécutez la commande
sft proxycommand --configet copiez la sortie dans le fichier de configuration SSH pour l'utilisateur Jenkins (par exemple,/home/jenkins/.ssh/config). Pour tirer pleinement parti de l'authentification de service sur Jenkins, configurez une commande de proxy SSH pour l'utilisateur Jenkins concerné, de façon à ce qu'une authentification transparente puisse être réalisée lors de l'utilisation d'une commande basée sur SSH.
Désormais, vous pouvez créer un service permettant d'authentifier l'accès aux serveurs en toute sécurité, avec Jenkins.
Créer un compte de service
-
Ouvrez le tableau de bord Advanced Server Access .
- Créez un utilisateur de service et ajoutez-y une clé API. Consultez la section Utilisateurs de service.
-
Affectez le compte de service aux projets qui contiennent des serveurs avec lesquels Jenkins doit communiquer.
Associer l'utilisateur au compte de service
-
Dans le tableau de bord Advanced Server Access , cliquez sur Projets.
-
Sélectionnez le projet dans le cadre duquel votre serveur Jenkins est enrôlé.
-
Sélectionnez Serveurs, puis choisissez le serveur Jenkins sur lequel vous souhaitez utiliser l'utilisateur de service.
- Cliquez sur Services, puis sur Ajouter un service.
- Sélectionnez l'utilisateur de service que vous avez créé dans le menu déroulant Utilisateur de service, puis saisissez l'UID de l'utilisateur Jenkins.
-
Cliquez sur Soumettre.
Vous pouvez désormais utiliser le protocole SSH pour accéder aux hôtes distants gérés par Advanced Server Access en utilisant la commande sft ssh <server-name>.