Créer un projet

  1. Ouvrez le tableau de bord Advanced Server Access.
  2. Cliquez sur Projets.
  3. Cliquez sur Créer un projet.
  4. Configurez les paramètres du projet.
    Paramètre Action de l'utilisateur
    Nom du projet Saisissez un nom pour identifier le projet. Les noms peuvent contenir des lettres, des nombres, des tirets, des traits de soulignement ou encore des points.
    Sélecteurs de passerelle Spécifiez un ou plusieurs sélecteur(s) de passerelle. Chaque sélecteur correspond à une paire clé-valeur (par exemple, environment:staging).
  5. Facultatif. Configurez les paramètres de gestion des utilisateurs
    Paramètre Action de l'utilisateur
    Préautorisation requise Sélectionnez ce paramètre pour contraindre Advanced Server Access à émettre des identifiants uniquement aux utilisateurs préautorisés. Consultez la section Créer une préautorisation pour un utilisateur.
    TTL de l'utilisateur à la demande Déterminez une durée pour l'approvisionnement à la demande des comptes utilisateur.

    Ce paramètre contraint Advanced Server Access à créer un compte serveur uniquement lorsqu'un utilisateur accède à un serveur. Dès la fin de la session, l'agent de serveur attend pendant la durée prédéfinie, puis supprime le compte.

    Vous pouvez aussi sélectionner Désactivé pour approvisionner un compte lorsqu'un serveur est enrôlé.

    Pour en savoir plus, consultez la section Utilisateurs à la demande.

  6. Facultatif. Configurez les paramètres de redirection du trafic
    Paramètre Action de l'utilisateur
    Autoriser la redirection du trafic Sélectionnez ce paramètre pour rediriger tout le trafic des projets via les passerelles sélectionnées.
    Enregistrer les sessions SSH redirigées Sélectionnez ce paramètre pour activer la capture de session pour les serveurs inscrits dans le projet. Consultez la section Capture de session.
  7. Facultatif. Configurez les paramètres avancés du projet
    Paramètre Action de l'utilisateur
    Algorithme de signature des certificats Sélectionnez un algorithme de signature à clé publique pour les clés d'authentification.

    Les projets utilisent l'algorithme ssh-ed25519 par défaut. Cependant, les administrateurs peuvent configurer le projet pour qu'il utilise l'algorithme ssh-rsa, dans le but de prendre en charge les serveurs hérités.

    Gérer les utilisateurs partagés Sélectionnez ce paramètre pour contraindre Advanced Server Access à approvisionner deux utilisateurs partagés dans tous les serveurs enrôlés dans ce projet.

    Les utilisateurs reçoivent des identifiants correspondants au nom partagé qui leur est attribué lorsqu'ils se connectent à un serveur.

    Gérer les utilisateurs des serveurs Sélectionnez ce paramètre pour utiliser Advanced Server Access pour créer et gérer des comptes utilisateur locaux sur tous les serveurs enrôlés dans le projet. Des comptes sont créés pour les utilisateurs présents dans chaque groupe appartenant au projet.
  8. Cliquez sur Soumettre pour créer le projet.