Connectez une base de données à Okta Privileged Access pour découvrir, intégrer et gérer ses comptes utilisateur.
Pourquoi et quand exécuter cette tâche
Vous effectuez une partie de cette configuration dans Okta Privileged Access et une partie dans votre propre environnement.
Tableau 1. Ce que vous intégrez
| Quoi |
Où |
| Créez un utilisateur d'intégration |
Votre instance de base de données |
| Déployez l'hôte de la passerelle et configurez le réseau |
Votre infrastructure |
| Configurer l'intégration, les règles de prise en charge et une règle de politique de sécurité |
Okta Privileged Access |
Avant de commencer
-
Vous disposez du rôle d'administrateur de ressources Okta Privileged Access. L'étape finale requiert également le rôle d'administrateur de sécurité.
-
Une instance de base de données prise en charge est en cours d'exécution. Voir Versions, options de déploiement et types de bases de données pris en charge
-
Vous disposez d'un serveur ou d'une machine virtuelle à utiliser exclusivement comme hôte de passerelle. Voir Planification de la capacité de la passerelle Okta Privileged Access
-
L'hôte de la passerelle dispose d'un accès réseau sortant vers chaque instance de base de données qu'elle dessert, ainsi que vers Okta Privileged Access sur le port 443 à l'adresse your-opa-team-name.pam.okta.com et your-opa-team-name.pam.oktapreview.com. Voir Accès au réseau par environnement.
-
Vous disposez de vos informations de connexion à la base de données, telles que le nom d'hôte et le port.
Procédure
Créer le jeton de configuration de passerelle
-
Dans Okta Privileged Access, identifiez le groupe de ressources et le projet dans lequel vous souhaitez gérer les comptes de base de données pris en charge.
Nous vous conseillons de créer un projet dédié à vos bases de données.
-
Créer un jeton de configuration de passerelle
Sélectionnez le rôle d'orchestrateur d'infrastructure et indiquez un nom de groupe d'orchestration unique.
ATTENTION :
Le lancement et l'utilisation d'une passerelle configurée avec un jeton de configuration destiné à un proxy d'accès serveur, ou l'utilisation d'un jeton non-orchestrateur existant, entraînent l'échec de la création de l'intégration de base de données.
Déployer l'hôte de la passerelle et créer l'utilisateur d'intégration
-
Au sein de votre infrastructure, définissez un serveur ou une machine virtuelle à utiliser exclusivement comme hôte de la passerelle Okta Privileged Access.
Configurez-le de manière à ce qu'il dispose d'un accès réseau sortant vers chaque instance de base de données qu'il dessert, et vers Okta Privileged Access. Voir Accès au réseau par environnement.
Remarque :
Une seule passerelle peut prendre en charge plusieurs intégrations, mais le plus souvent, c'est un groupe de passerelles qui, ensemble, assure la prise en charge de plusieurs intégrations, garantissant ainsi à la fois une haute disponibilité et une grande efficacité.
-
Assurez-vous que la base de données que vous souhaitez intégrer est opérationnelle et prise en charge.
Vous avez besoin de l'adresse de cette instance de base de données pour créer l'intégration. Pour la plupart des types de base de données, il s'agit de l'hôte et du port. Pour Oracle Database, vous avez besoin du nom du service. Pour Microsoft SQL Server, il peut être préférable d'utiliser la valeur de l'instance nommée plutôt que le port.
-
Créez l'utilisateur d'intégration de base de données sur votre instance de base de données.
Okta Privileged Access se connecte en tant qu'utilisateur pour découvrir des comptes et effectuer la rotation des mots de passe.
-
Configurez l'hôte de la passerelle pour qu'il agisse en tant qu'orchestrateur de base de données Okta Privileged Access.
Configurez l'intégration et les règles
-
Dans Okta Privileged Access, ajoutez une intégration.
-
Définissez des règles de compte afin de sélectionner les comptes d'utilisateurs de la base de données que Okta Privileged Access prendra en charge et gérera.
-
Créez une politique de sécurité, puis ajoutez des règles afin d'accorder à des groupes d'utilisateurs l'accès aux comptes de base de données gérés.
Vous pouvez le faire maintenant ou plus tard.