Gestion des utilisateurs

Le déploiement de Advanced Server Access permet aux administrateurs d'approvisionner des utilisateurs et de gérer le cycle de vie sur des serveurs hétérogènes.

Ces processus s'intègrent à Okta grâce à l'utilisation de SAML et de SCIM, qui permettent de recevoir certaines propriétés d'utilisateur et de les répliquer sur les systèmes gérés. Lorsqu'un utilisateur existe déjà au sein d'un système géré, l'agent serveur Advanced Server Access tente de les rapprocher en prenant possession des comptes et en demandant à Advanced Server Access de les gérer.

L'agent serveur Advanced Server Access ne se contente pas de créer ou de supprimer des comptes utilisateur lors de son installation ou lorsque des modifications sont apportées à un répertoire utilisateur ou à une autorisation RBAC qui régit les personnes autorisées à accéder à un système. Une bonne gestion des comptes utilisateur est un élément primordial en matière de sécurité. C'est pour cette raison que l'agent du serveur Advanced Server Access surveille l'état des configurations du système géré en interrogeant périodiquement les opérations de lecture locales (par exemple, getent). Ces opérations périodiques de lecture du système ont un faible impact sur les ressources de celui-ci (par exemple, la mémoire et le processeur) et sont indispensables à Advanced Server Access, pour qu'il puisse réaliser les objectifs en matière de sécurité et de résilience qu'il est censé atteindre.