Créer des jetons de configuration
L'enrôlement de passerelles dans Okta Privileged Access nécessite des jetons de configuration. Vous pouvez utiliser les passerelles pour gérer l'accès aux serveurs ou l'accès aux bases de données.
Une configuration particulière est nécessaire au niveau de la passerelle pour gérer l'accès à une base de données. Voir Configurer la passerelle pour prendre en charge les intégrations de bases de données.
Conditions nécessaires
- Vous devez être membre du groupe d'administrateurs de ressources Okta Privileged Access ou un administrateur de ressources délégué.
Créer un jeton de configuration de passerelle Okta Privileged Access
Les jetons de configuration de passerelle sont réutilisables. Ils sont nécessaires pour configurer une machine de passerelle. Les passerelles sont des serveurs légers déployés dans votre environnement qui font le lien entre le plan de contrôle Okta et votre infrastructure.
Un jeton de configuration attribue l'un des deux rôles, et ce rôle détermine ce que peuvent faire les passerelles enrôlées avec ce jeton. Choisissez le rôle qui correspond aux ressources que vous souhaitez gérer :
- Proxy d'accès serveur : choisissez ce rôle pour relayer et enregistrer des sessions SSH et RDP sécurisées vers des serveurs Linux et Windows.
- Orchestrateur d'infrastructure : choisissez ce rôle pour découvrir les ressources et gérer le cycle de vie des accès aux bases de données et aux autres infrastructures.
- Dans le tableau de bord Okta Privileged Access, accédez à .
- Sélectionnez Ajouter un jeton de configuration.
- Dans la boîte de dialogue qui s'affiche, procédez comme suit :
- Saisissez un nom pour le jeton.
-
Sélectionnez l'une des options suivantes : Orchestrateur d'infrastructure ou Proxy d'accès aux serveurs.
- Si vous avez sélectionné Proxy d'accès serveur, procédez comme suit :
- Séletionnez le champ Ajouter une étiquette, puis sélectionnez une étiquette existante ou créez-en une nouvelle. Les étiquettes doivent être une paire clé-valeur (par exemple :
environment:staging). - Appuyez sur la touche
TabouEnterpour finaliser l'étiquette. - Facultatif. Répétez le processus pour ajouter d'autres étiquettes.
- Sélectionnez Créer.
- Copiez le jeton, puis sélectionnez Terminé. Vous aurez besoin de ce jeton lorsque vous effectuerez une configuration à l'aide des options de configuration. Reportez-vous à Configurer la passerelle Okta Privileged Access.
- Séletionnez le champ Ajouter une étiquette, puis sélectionnez une étiquette existante ou créez-en une nouvelle. Les étiquettes doivent être une paire clé-valeur (par exemple :
- Si vous avez sélectionné Orchestrateur d'infrastructure, procédez comme suit :
- Sélectionnez le champ Choisir ou ajouter un groupe d'orchestration, puis sélectionnez un groupe d'orchestration ou saisissez un nom pour en créer un.
- Sélectionnez Créer.
- Copiez le jeton, puis sélectionnez Terminé. Utilisez ce jeton lors de la configuration de votre nouvelle machine de passerelle. Reportez-vous à Configurer la passerelle pour prendre en charge les intégrations de bases de données.
Modifier les étiquettes des proxys du serveur
Cette tâche s'applique uniquement aux passerelles enrôlées pour le rôle de proxy d'accès serveur. Vous pouvez modifier une passerelle pour ajouter de nouvelles étiquettes ou supprimer une étiquette existante.
- Dans le tableau de bord Okta Privileged Access, accédez à .
- Sur la passerelle que vous souhaitez modifier, sélectionnez .
- Accédez à Étiquettes et saisissez un nom pour sélectionner une étiquette existante ou pour en créer une.
- Pour supprimer une étiquette, cliquez sur le x sur l'étiquette.
- Sélectionnez Enregistrer.