Débuter
Configurez Okta Privileged Access pour authentifier des charges de travail automatisées afin qu'elles puissent accéder en toute sécurité à des ressources privilégiées. Choisissez la méthode d'authentification la mieux adaptée à votre environnement de charge de travail : basée sur JWT pour les charges de travail cloud natives avec identité fédérée, ou basée sur une clé API pour les environnements sur site et non cloud.
Avant de commencer, consultez les exigences et les limites pour comprendre les conditions nécessaires et les contraintes d'authentification pour votre environnement.
Workflow d'authentification JWT
Pour les connexions JWT, le processus nécessite une collaboration entre deux rôles d'administrateur :
-
Administrateur DevOps – Crée et teste la configuration d'identité de la machine et connaît le système source.
-
Administrateur de la sécurité – Gère l'accès, approuve la configuration de l'identité pour une utilisation en production et définit les politiques d'autorisation.
Pour les connexions par clé API, seuls les administrateurs de sécurité effectuent toutes les tâches de configuration, y compris la création de connexions, la génération, la rotation et la révocation des clés.
| Phase | Rôle | Action |
|---|---|---|
|
Phase 1 : Connexion |
Administrateur DevOps |
|
|
Phase 2 : Gouvernance |
Administrateur de sécurité |
Passe en révision et fait passer la connexion de Brouillon à Actif. Voir Gérer une connexion à la charge de travail. Lors de l'activation, l'administrateur DevOps perd l'accès en écriture à la connexion à la charge de travail. |
|
Phase 3 : Logique |
Administrateur de sécurité |
|
|
Phase 4 : Déploiement |
Administrateur DevOps |
|
Workflow d'authentification par clé API
Pour les connexions par clé API, seuls les administrateurs de sécurité effectuent toutes les tâches de configuration. Le workflow est plus simple que le JWT, car il n'y a pas de phase de révision à double contrôle : la connexion est créée directement en statut actif et est immédiatement prête pour la génération de clés.
| Phase | Rôle | Action |
|---|---|---|
|
Phase 1 : Connexion |
Administrateur de sécurité |
|
|
Phase 2 : Génération |
Administrateur de sécurité |
|
|
Phase 3 : Logique |
Administrateur de sécurité |
|
|
Phase 4 : Déploiement |
Administrateur DevOps |
|