Ajouter une intégration de base de données à Okta Privileged Access
L'ajout d'intégrations de bases de données au niveau de l'instance de base de données, ou au niveau d'une base de données ou d'un conteneur particulier dans cette instance, vous permet de gérer les comptes de base de données dans Okta Privileged Access.
| Type de base de données | Cible de la base de données |
|---|---|
| MariaDB, Microsoft SQL Server, MySQL, PostgreSQL | Les instances de base de données elles-mêmes. |
| MongoDB | Une base de données spécifique sur une instance de base de données (base de données d'authentification). |
| Base de données Oracle | Un conteneur spécifique : la racine CDB, la racine d'une application ou un PDB. |
Avant de commencer
-
Assurez-vous d'avoir le rôle d'administrateur de ressources Okta Privileged Access.
- Vérifiez que vous ou un autre administrateur détenez le rôle d'administrateur de sécurité Okta Privileged Access. Vos utilisateurs finaux ne peuvent pas utiliser cette intégration tant que les politiques de sécurité ne sont pas configurées.
-
Suivez les étapes de la section Configurer votre première intégration de base de données.
-
Assurez-vous qu'une passerelle enrôlée avec le rôle d'orchestrateur d'infrastructure est en cours d'exécution et peut accéder à l'instance de base de données. Voir Configurer la passerelle pour prendre en charge les intégrations de bases de données.
-
Vous devez connaître les informations de connexion à l'instance de base de données, à savoir l'hôte et le port. Certains types de bases de données nécessitent des informations supplémentaires, telles que le nom du service pour Oracle Database, le nom de l'instance pour Microsoft SQL Server ou une base de données d'authentification par défaut pour MongoDB.
-
Assurez-vous d'avoir un utilisateur dédié sur l'instance de base de données disposant des privilèges nécessaires pour gérer l'intégration. Voir Privilèges de l'utilisateur pour l'intégration de base de données.
Créez l'intégration
-
Accédez à .
-
Dans la liste déroulante Type de ressources, sélectionnezBase de données.
-
Sélectionnez Ajouter une intégration en haut à droite.
-
Sélectionnez le type de base de données.
-
Renseignez les informations suivantes concernant l'intégration de la base de données :
-
Saisissez un Nom de l'intégration. Il s'agit de l'alias pour cette instance de base de données. Vous ne pouvez pas modifier le nom de l'intégration après sa création.
-
Facultatif. Ajoutez une Description.
-
Sélectionnez un groupe Orchestration.
-
Saisissez l'hôte et le port que la passerelle utilise pour accéder à l'instance de base de données cible. Pour un déploiement Oracle Real Application Cluster (RAC), saisissez le nom d'hôte SCAN du cluster RAC.
-
Pour une intégration Microsoft SQL Server, vous pouvez saisir soit un nom d'instance, soit un port, mais pas les deux.
-
Pour une intégration Oracle Database, saisissez le nom du service.
-
Pour une intégration MongoDB, saisissez la base de données d'authentification par défaut.
-
-
Sous Utilisateur d'intégration, saisissez le nom d'utilisateur et le mot de passe.
-
Cliquez sur Tester et enregistrer l'intégration.
Si le test échoue, examinez le code d'erreur renvoyé dans la console des administrateurs. Pour obtenir des messages d'erreur et des solutions particulières, consultez Dépannage des intégrations de base de données.
Après la création de l'intégration, sa santé continue est visible dans la liste des intégrations. Voir État de santé de l'intégration de base de données.
Lorsqu'une intégration est créée avec succès, Okta Privileged Access vous invite à configurer les règles du compte et vous propose de vous y rediriger. Vous pouvez ignorer cette invite et ajouter des règles de compte ultérieurement en ouvrant l'intégration et en sélectionnant l'onglet Règles de compte.
Ajouter des règles de compte
Les règles de compte vous permettent de choisir quels comptes utilisateur de l'instance de base de données intégrée qui deviendront des ressources gérées dans Okta Privileged Access. N'intégrez pas un compte utilisateur de base de données utilisé par tout type d'automatisation. L'automatisation cesse de fonctionner lorsque le mot de passe du compte est renouvelé automatiquement par Okta Privileged Access.
Pour les intégrations Oracle Database, Okta Privileged Access ne prend actuellement pas en charge la gestion des comptes utilisateur gérés par Oracle. Il s'agit des comptes fournis par Oracle avec la base de données, tels que SYS et SYSTEM. Pour les identifier, interrogez la colonne ORACLE_MAINTAINED de DBA_USERS. Les comptes dont la valeur est Y ne peuvent pas devenir des ressources gérées dans Okta Privileged Access, quelles que soient les règles de compte que vous créez.
-
Saisissez un nom de la règle.
-
Sélectionnez l'Opérateur, et saisissez une Valeur. La valeur que vous saisissez est sensible à la casse. Okta Privileged Access trouve les comptes correspondant exactement à la saisie que vous avez effectuée, en tenant compte de la casse.
-
Facultatif. Sélectionnez Ajouter une condition pour définir ue autre condition pour l'intégration des comptes de base de données.
-
Sélectionnez le projet auquel les comptes correspondants seront attribués. Pour trouver le projet, sélectionnez d'abord son groupe de ressources.
-
Sélectionnez Enregistrer la règle.
-
Revenez à l'onglet Comptes pour confirmer que les comptes sont affichés.
La découverte et la prise en charge démarrent automatiquement lorsque vous enregistrez une règle de compte ; vous n'avez donc pas besoin de les lancer vous-même. L'affichage des comptes pris en charge peut prendre quelques minutes. Si aucun compte ne s'affiche, il se peut que la règle relative au compte ne corresponde à aucun utilisateur de la base de données. Vérifiez l'opérateur et la valeur dans la règle.
Exécuter la découverte et la prise en charge
Okta Privileged Access effectue automatiquement la découverte et la prise en charge chaque fois que vous créez ou modifiez une règle de compte ; vous n'avez donc pas besoin de les lancer vous-même. Pour l'exécuter avant la prochaine exécution automatique, procédez comme suit :
-
Accédez à .
-
Dans la liste déroulante Type de ressources, sélectionnezBase de données.
-
Sélectionnez le menu Actionsde l'intégration, puis sélectionnez Synchroniser maintenant.
-
Ouvrez l'intégration et sélectionnez l'onglet Comptes pour confirmer l'affichage des comptes découverts.
Étapes suivantes
Maintenant que les comptes ont été pris en charge, accordez à vos utilisateurs l'accès à ces derniers en créant une politique de sécurité et en y ajoutant des règles. Créez la politique après vos règles de compte, car une politique ne peut accorder l'accès qu'aux comptes qui sont déjà pris en charge. Vous pouvez effectuer cette opération plus tard. Toutefois, tant que vous ne l'aurez pas fait, aucun utilisateur final n'aura accès à ces comptes de base de données.