Gestion des utilisateurs dans Linux
Annonce de fin de vente
À compter du 1er mai 2026, Okta ne vendra ni ne renouvellera plus Advanced Server Access. Les clients existants doivent migrer vers Okta Privileged Access dans un délai d'un an suivant leur prochaine date de renouvellement prévue pour maintenir le service.
Consultez la FAQ pour en savoir plus sur Okta Privileged Access.
Le tableau suivant décrit la manière dont Advanced Server Access gère les utilisateurs sur les serveurs Linux.
| Zone | Remarques |
|---|---|
| Noms d'utilisateur |
Par défaut, Advanced Server Access crée des noms d'utilisateur du serveur conformes aux conventions de dénomination Linux les plus strictes. Les noms d'utilisateur doivent contenir des lettres minuscules (a à z), des nombres (0 à 9), des tirets (-) et des traits de soulignement (_). Ils ne peuvent pas être réservés et ne peuvent pas contenir plus de 32 caractères. En cas de coexistence de noms d'utilisateur, le système tente de différencier les utilisateurs en ajoutant un numéro au nom d'utilisateur du serveur. |
| Permissions du compte du serveur |
Les permissions du compte du serveur sont gérées au niveau du groupe. Lorsqu'un utilisateur appartient à plusieurs groupes dans un même projet, l'utilisateur dispose de l'ensemble des permissions accordées aux groupes. Consultez la section Rôles d'équipe. L'agent de serveur crée un groupe sft-admin qui accorde des droits sudo à ses membres via le fichier de configuration de substitution sudoers.d, sans leur demander de mot de passe. Si un utilisateur dispose des permissions d'administrateur pour le projet, elles seront ajoutées au groupe sft-admin, qui, à son tour, accordera les droits sudo à ses membres. |
| Création d'utilisateurs |
Les utilisateurs sont créés et configurés sous Linux à l'aide d'outils standard, tels que |
| Mises à jour des groupes |
Les commandes standards |
| Suppression d'utilisateurs |
La commande |
| Fichier des commettants autorisés |
Remarque :
Cette fonctionnalité est déployée pour tous les clients Advanced Server Access jusqu'au premier trimestre 2023. Aucune action n'est requise de votre part pour activer cette fonctionnalité pour votre équipe Advanced Server Access. Okta PolicySync utilise l'option de configuration du daemon OpenSSH (sshd) Lorsque PolicySync est activé, l'agent du serveur Advanced Server Access crée le fichier
Par exemple, si vous voulez configurer Advanced Server Access pour qu'il crée un fichier des commettants autorisés dans le répertoire de base de l'utilisateur, vous pouvez ajouter ce qui suit au fichier de configuration du serveur L'agent du serveur Advanced Server Access met également à jour le fichier Remarque :
Bien que l'agent du serveur Advanced Server Access, |