Configurer les rôles de charges de travail

Les rôles de charge de travail définissent qui peut accéder aux ressources dans Okta Privileged Access et servent d'entités principales dans les politiques de sécurité. Ces rôles regroupent plusieurs charges de travail uniques et éphémères en une seule identité logique en fonction de caractéristiques communes.

Avant de commencer

Créer un rôle de charges de travail

Effectuez les étapes suivantes pour créer un rôle de charge de travail.

  1. Sur le tableau de bord Okta Privileged Access, accédez à Administration de la sécurité > Rôle de charge de travail.

  2. Saisissez un Nom et une Description.

  3. Renseignez les informations requises pour le rôle de charge de travail :

    1. Sélectionnez une connexion à la charge de travail

    2. Facultatif. Cliquez sur Filtrer avec des conditions supplémentaires, puis saisissez un Nom de champ source, sélectionnez un Opérateur, puis saisissez une Valeur.

    3. Facultatif. Cliquez sur Ajouter une condition, puis répétez les étapes précédentes.

  4. Facultatif. Cliquez sur Ajouter une exigence, puis répétez les étapes précédentes.

  5. Cliquez sur Enregistrer un rôle de charge de travail.

Après avoir créé le rôle de charge de travail, vous devez l'intégrer au moteur de politiques Okta Privileged Access pour accorder l'accès aux ressources. Une fois la politique publiée, la charge de travail automatisée peut exécuter la séquence d'authentification et d'accès.

Vérifier l'accès à la charge de travail

Après avoir créé un rôle de charge de travail et l'avoir ajouté à une politique de sécurité, vérifiez que la charge de travail peut accéder aux ressources prévues en exécutant la commande d'interface de ligne de commande sft pour lister les serveurs.

  1. Exécutez la commande sft ls depuis la charge de travail en utilisant les identifiants d'authentification appropriés :

  2. La commande liste tous les serveurs auxquels le rôle de charge de travail a accès, en fonction des politiques de sécurité en vigueur.