Configurer votre première intégration de base de données

Connectez une base de données à Okta Privileged Access pour découvrir, intégrer et gérer ses comptes utilisateur.

Pourquoi et quand exécuter cette tâche

Vous effectuez une partie de cette configuration dans Okta Privileged Access et une partie dans votre propre environnement.

Tableau 1. Ce que vous intégrez
Quoi Où
Créez un utilisateur d'intégration Votre instance de base de données
Déployez l'hôte de la passerelle et configurez le réseau Votre infrastructure
Configurer l'intégration, les règles de prise en charge et une règle de politique de sécurité Okta Privileged Access

Avant de commencer

  • Vous disposez du rôle d'administrateur de ressources Okta Privileged Access. L'étape finale requiert également le rôle d'administrateur de sécurité.

  • Une instance de base de données prise en charge est en cours d'exécution. Voir Versions, options de déploiement et types de bases de données pris en charge

  • Vous disposez d'un serveur ou d'une machine virtuelle à utiliser exclusivement comme hôte de passerelle. Voir Planification de la capacité de la passerelle Okta Privileged Access

  • L'hôte de la passerelle dispose d'un accès réseau sortant vers chaque instance de base de données qu'elle dessert, ainsi que vers Okta Privileged Access sur le port 443 à l'adresse your-opa-team-name.pam.okta.com et your-opa-team-name.pam.oktapreview.com. Voir Accès au réseau par environnement.

  • Vous disposez de vos informations de connexion à la base de données, telles que le nom d'hôte et le port.

Procédure

  • Créer le jeton de configuration de passerelle

    1. Dans Okta Privileged Access, identifiez le groupe de ressources et le projet dans lequel vous souhaitez gérer les comptes de base de données pris en charge.

      Nous vous conseillons de créer un projet dédié à vos bases de données.

    2. Créer un jeton de configuration de passerelle

      Sélectionnez le rôle d'orchestrateur d'infrastructure et indiquez un nom de groupe d'orchestration unique.

  • Déployer l'hôte de la passerelle et créer l'utilisateur d'intégration

    1. Au sein de votre infrastructure, définissez un serveur ou une machine virtuelle à utiliser exclusivement comme hôte de la passerelle Okta Privileged Access.

      Configurez-le de manière à ce qu'il dispose d'un accès réseau sortant vers chaque instance de base de données qu'il dessert, et vers Okta Privileged Access. Voir Accès au réseau par environnement.

    2. Assurez-vous que la base de données que vous souhaitez intégrer est opérationnelle et prise en charge.

      Vous avez besoin de l'adresse de cette instance de base de données pour créer l'intégration. Pour la plupart des types de base de données, il s'agit de l'hôte et du port. Pour Oracle Database, vous avez besoin du nom du service. Pour Microsoft SQL Server, il peut être préférable d'utiliser la valeur de l'instance nommée plutôt que le port.

    3. Créez l'utilisateur d'intégration de base de données sur votre instance de base de données.

      Okta Privileged Access se connecte en tant qu'utilisateur pour découvrir des comptes et effectuer la rotation des mots de passe.

    4. Configurez l'hôte de la passerelle pour qu'il agisse en tant qu'orchestrateur de base de données Okta Privileged Access.
      1. Installez la passerelleOkta Privileged Access.

        Suivez les instructions correspondant à votre système d'exploitation.

      2. Configurer la passerelle pour prendre en charge les intégrations de bases de données.

        Cette opération crée le fichier de configuration de la passerelle, applique le jeton de configuration et démarre le service de la passerelle.

  • Configurez l'intégration et les règles

    1. Dans Okta Privileged Access, ajoutez une intégration.

      Si la création de l'intégration échoue, un nom d'erreur clair et une brève description s'affichent. Utilisez le guide Dépannage des intégrations de base de données pour en savoir plus sur la façon de remédier au problème.

    2. Définissez des règles de compte afin de sélectionner les comptes d'utilisateurs de la base de données que Okta Privileged Access prendra en charge et gérera.
    3. Créez une politique de sécurité, puis ajoutez des règles afin d'accorder à des groupes d'utilisateurs l'accès aux comptes de base de données gérés.

      Vous pouvez le faire maintenant ou plus tard.