Okta Privileged Access - Guide de l'utilisateur
Si vous êtes un utilisateur Okta Privileged Access, vous pouvez accéder à des ressources privilégiées en fonction des groupes auxquels vous appartenez et de l'accès accordé à ces groupes. Ce guide explique comment accéder et gérer chaque type de ressource disponible dans votre tableau de bord.
Accéder aux ressources disponibles sur le serveur
Votre tableau de bord répertorie les serveurs auxquels vous avez accès. Connectez-vous à ces dernier via SSH ou RDP à l'aide de votre identité Okta. Certains serveurs nécessitent une approbation Demandes d'accès avant que vous ne puissiez vous connecter.
- Accédez à My Privileged Access.
- Sélectionnez le menu Actions sur le serveur auquel vous voulez vous connecter
- Cliquez sur Se connecter.
- Dans la boîte de dialogue qui s'affiche, sélectionnez un compte.
- Cliquez sur Se connecter. Le client Okta Privileged Access s'ouvre, où vous pouvez sélectionner un compte ou afficher des notifications d'approbation en attente.
- Si un compte de serveur nécessite une approbation :
- Sélectionnez un compte.
- Cliquez sur Demander une approbation. Okta Privileged Access crée automatiquement une requête d'accès. Une fois votre demande approuvée, vous pouvez à nouveau vous connecter.
Comptes Active Directory
Votre tableau de bord affiche les domaines Active Directory (AD) associés à votre compte. Dans chaque domaine, vous pouvez accéder aux comptes AD, révéler les identifiants et consulter l'historique des identifiants.
Accès à un compte Active Directory
- Rendez-vous dans .
- Sélectionnez un nom de domaine pour afficher ses comptes.
- Sélectionnez un nom de compte pour ouvrir la page de détails du compte.
- Cliquez sur Demander l'accès pour la méthode d'accès vous souhaitez utiliser.
- Lorsque votre demande est approuvée, effectuez toutes les étapes supplémentaires requises, telles que MFA ou l'emprunt.
- Cliquez sur Afficher les identifiants pour afficher le nom d'utilisateur et mot de passe.
- Cliquez sur Terminé lorsque vous avez fini.
Afficher l'historique des versions des identifiants
L'onglet Historique des versions de la page de détails du compte répertorie jusqu'à 10 versions récentes des identifiants pour ce compte. Utilisez-le pour consulter les rotations passées ou pour afficher les identifiants d'une version spécifique. Les versions précédentes sont en lecture seule et ne peuvent pas être restaurées en tant que version active.
Afficher l'historique des versions d'un compte :
- Rendez-vous dans .
- Sélectionnez un nom de domaine, puis sélectionnez un nom de compte.
- Sélectionner l'onglet Historique des versions.
Afficher les identifiants d'une version spécifique :
- Dans l'onglet Historique des versions, développez la version à laquelle vous souhaitez avoir accès.
- Cliquez sur Afficher les identifiants.
- Cliquez sur Terminé lorsque vous avez fini.
Comptes d'app SaaS
Afficher les identifiants des comptes d'applications SaaS
- Accédez à .
- Sélectionnez une instance de l'application.
- Sélectionner sur le compte affecté à l'app.
- Cliquez sur Afficher les identifiants pour afficher le mot de passe.
- Facultatif. Cliquez sur Remplacer pour mettre à jour le mot de passe stocké dans Okta Privileged Access afin qu'il corresponde au mot de passe actuel utilisé par l'app. Utilisez cette option lorsque le mot de passe de l'app a été modifié en dehors de Okta Privileged Access et que les identifiants stockés ne correspondent plus.
- Facultatif. Cliquez sur Effectuer une rotation du mot de passe pour générer un nouveau mot de passe pour le compte.
Générer un mot de passe pour une app SaaS
Utilisez le générateur de mot de passe pour mettre à jour les mots de passe d'une app SaaS non gérée.
- Accédez à .
- Sélectionnez une instance de l'application.
- Sélectionnez sur .
- Cliquez sur l'icône de verrouillage à côté du champ Mot de passe.
- Utilisez le Formulaire générer un mot de passe fort pour mettre à jour les paramètres du mot de passe.
- Cliquez sur Enregistrer.
Afficher l'historique des versions des identifiants
L'onglet Historique des versions de la page de détails du compte répertorie jusqu'à 10 versions récentes des identifiants pour ce compte. Utilisez-le pour consulter les rotations passées ou pour afficher les identifiants d'une version spécifique. Les versions précédentes sont en lecture seule et ne peuvent pas être restaurées en tant que version active.
Afficher l'historique des versions d'un compte :
- Accédez à .
- Sélectionnez une instance de l'application.
- Sélectionnez un compte.
- Sélectionner l'onglet Historique des versions.
Afficher les identifiants d'une version spécifique :
- Dans l'onglet Historique des versions, développez la version à laquelle vous souhaitez avoir accès.
- Cliquez sur Afficher les identifiants.
- Cliquez sur Terminé lorsque vous avez fini.
Comptes de service Okta
Voir les identifiants de comptes de service Okta
- Allez à .
- Sélectionnez un nom de compte pour ouvrir la page de détails du compte.
- Cliquez sur Afficher les identifiants pour afficher le nom d'utilisateur et mot de passe.
- Cliquez sur Terminé lorsque vous avez fini.
Afficher l'historique des versions des identifiants
L'onglet Historique des versions de la page de détails du compte répertorie jusqu'à 10 versions récentes des identifiants pour ce compte. Utilisez-le pour consulter les rotations passées ou pour afficher les identifiants d'une version spécifique. Les versions précédentes sont en lecture seule et ne peuvent pas être restaurées en tant que version active.
Afficher l'historique des versions d'un compte :
- Allez à .
- Sélectionner un nom de compte.
- Sélectionner l'onglet Historique des versions.
Afficher les identifiants d'une version spécifique :
- Dans l'onglet Historique des versions, développez la version à laquelle vous souhaitez avoir accès.
- Cliquez sur Afficher les identifiants.
- Cliquez sur Terminé lorsque vous avez fini.
Comptes de bases de données
Votre tableau de bord répertorie les instances de base de données avec les alias qui leur sont affectés. Chaque instance affiche les méthodes d'accès disponibles et leurs paramètres de sécurité, telles que la MFA ou l'emprunt.
Afficher un compte utilisateur de bases de données
- Accédez à .
- Sélectionnez la base de données à laquelle vous souhaitez accéder. La liste des comptes découverts auxquels vous avez accès s'affiche.
- Sélectionnez un compte.
- Effectuez les étapes obligatoires, telles que Access Requests, MFA ou l'emprunt.
- Cliquez sur Afficher les identifiants.
- Copiez le nom d'utilisateur et le mot de passe dans votre client de base de données.
- Cliquez sur Terminé lorsque vous avez fini.
Créer et gérer des secrets
Lorsque l'accès à un dossier secret vous est accordé, votre niveau d'accès dépend des autorisations qui vous sont affectées. Selon vos autorisations, vous pouvez créer, révéler, mettre à jour ou supprimer des secrets et des dossiers. Si une condition Demandes d'accès est activée dans la politique, vous devez demander une approbation avant d'effectuer certaines actions dans le dossier. Pour utiliser les commandes de l'interface de ligne de commande, voir Utiliser le client Okta Privileged Access .
Révéler un secret
Les utilisateurs Okta Privileged Access peuvent révéler des secrets pour afficher les noms des clés et les valeurs secrètes.
- Accédez à .
- Ouvrez un dossier de premier niveau.
- Sélectionnez un dossier secret imbriqué.
- Cliquez sur Révéler la valeur.
Créer un dossier imbriqué
- Accédez à .
- Ouvrez un dossier de premier niveau.
- Sélectionnez .
- Saisissez un nom et une description de dossier.
- Cliquez sur Soumettre.
Créer un secret
- Accédez à .
- Ouvrez un dossier de premier niveau.
- Sélectionnez .
- Sur la page Nom du secret, saisissez ce qui suit :
Champ Tâche Nom Donnez un nom à votre secret. Le nom ne peut contenir que des caractères alphanumériques (a-Z, 0-9), des traits d'union (-), des traits de soulignement (_) et des points (.).
Description Saisissez une description. Ajoutez des valeurs de clé basées sur un modèle Créez une clé secrète à partir d'un modèle prédéfini.
-
Cliquez sur Ajoutez des valeurs de clé basées sur un modèle.
-
Sélectionnez l'un des modèles suivants :
-
Clé d’API
-
Nom d'utilisateur/Mot de passe
-
-
Saisissez une valeur secrète. Les noms de champs avec des modèles sont pré-remplis.
Remarque :Les noms de clés secrètes dans les paires clé-valeur doivent être sensibles à la casse.
-
- Facultatif. Cliquez sur Ajouter une valeur de clé pour ajouter manuellement une paire clé-valeur.
- Cliquez sur Enregistrer le secret.
Déplacer une clé secrète
Version en accès anticipé
Vous pouvez déplacer une clé secrète vers un autre dossier pour mieux respecter la structure organisationnelle ou les politiques de sécurité de votre équipe.
- Connectez-vous à votre compte Okta Privileged Access.
- Accédez à .
- Sur la clé secrète que vous souhaitez déplacer, cliquez sur le menu Actions, puis sélectionnez Déplacer.
- Sélectionnez le dossier de destination.
- Cliquez sur Déplacer.
Révéler un secret
Les utilisateurs Okta Privileged Access peuvent révéler des secrets pour afficher les noms des clés et les valeurs secrètes.
- Connectez-vous à votre compte Okta Privileged Access.
- Accédez à .
- Ouvrez un dossier de premier niveau.
- Sélectionnez un dossier secret imbriqué.
- Cliquez sur Révéler la valeur.
Afficher l'historique des versions des identifiants
L'onglet Historique des versions de la page de détails du compte répertorie jusqu'à 10 versions récentes des identifiants pour ce compte. Utilisez-le pour consulter les rotations passées ou pour afficher les identifiants d'une version spécifique. Les versions précédentes sont en lecture seule et ne peuvent pas être restaurées en tant que version active.
Afficher l'historique des versions d'un secret :
- Accédez à .
- Ouvrez un dossier de premier niveau.
- Sélectionner une clé secrète.
- Sélectionner l'onglet Historique des versions.
Afficher les identifiants d'une version spécifique :
- Dans l'onglet Historique des versions, développez la version à laquelle vous souhaitez avoir accès.
- Cliquez sur Afficher les identifiants.
- Cliquez sur Terminé lorsque vous avez fini.
Supprimer un dossier secret
- Accédez à .
- Ouvrez un dossier de premier niveau.
- Sélectionnez un dossier secret imbriqué.
- Sélectionner le menu Actions, puis cliquez sur Supprimer.
- Cliquez sur Supprimer le dossier secret.
Supprimer un secret
- Accédez à .
- Ouvrez un dossier de premier niveau.
- Sélectionnez un dossier secret imbriqué.
- Sélectionner le menu Actions, puis cliquez sur Supprimer.
- Cliquez sur Supprimer la clé secrète.