Okta Privileged Access - Guide de l'utilisateur

Si vous êtes un utilisateur Okta Privileged Access, vous pouvez accéder à des ressources privilégiées en fonction des groupes auxquels vous appartenez et de l'accès accordé à ces groupes. Ce guide explique comment accéder et gérer chaque type de ressource disponible dans votre tableau de bord.

Accéder aux ressources disponibles sur le serveur

Votre tableau de bord répertorie les serveurs auxquels vous avez accès. Connectez-vous à ces dernier via SSH ou RDP à l'aide de votre identité Okta. Certains serveurs nécessitent une approbation Demandes d'accès avant que vous ne puissiez vous connecter.

  1. Accédez à My Privileged Access.
  2. Sélectionnez le menu Actions sur le serveur auquel vous voulez vous connecter
  3. Cliquez sur Se connecter.
  4. Dans la boîte de dialogue qui s'affiche, sélectionnez un compte.
  5. Cliquez sur Se connecter. Le client Okta Privileged Access s'ouvre, où vous pouvez sélectionner un compte ou afficher des notifications d'approbation en attente.
  6. Si un compte de serveur nécessite une approbation :
    1. Sélectionnez un compte.
    2. Cliquez sur Demander une approbation. Okta Privileged Access crée automatiquement une requête d'accès. Une fois votre demande approuvée, vous pouvez à nouveau vous connecter.

Comptes Active Directory

Votre tableau de bord affiche les domaines Active Directory (AD) associés à votre compte. Dans chaque domaine, vous pouvez accéder aux comptes AD, révéler les identifiants et consulter l'historique des identifiants.

Accès à un compte Active Directory

  1. Rendez-vous dans Mon accès privilégié > Active Directory .
  2. Sélectionnez un nom de domaine pour afficher ses comptes.
  3. Sélectionnez un nom de compte pour ouvrir la page de détails du compte.
  4. Cliquez sur Demander l'accès pour la méthode d'accès vous souhaitez utiliser.
  5. Lorsque votre demande est approuvée, effectuez toutes les étapes supplémentaires requises, telles que MFA ou l'emprunt.
  6. Cliquez sur Afficher les identifiants pour afficher le nom d'utilisateur et mot de passe.
  7. Cliquez sur Terminé lorsque vous avez fini.

Afficher l'historique des versions des identifiants

L'onglet Historique des versions de la page de détails du compte répertorie jusqu'à 10 versions récentes des identifiants pour ce compte. Utilisez-le pour consulter les rotations passées ou pour afficher les identifiants d'une version spécifique. Les versions précédentes sont en lecture seule et ne peuvent pas être restaurées en tant que version active.

Afficher l'historique des versions d'un compte :

  1. Rendez-vous dans Mon accès privilégié > Active Directory .
  2. Sélectionnez un nom de domaine, puis sélectionnez un nom de compte.
  3. Sélectionner l'onglet Historique des versions.

Afficher les identifiants d'une version spécifique :

  1. Dans l'onglet Historique des versions, développez la version à laquelle vous souhaitez avoir accès.
  2. Cliquez sur Afficher les identifiants.
  3. Cliquez sur Terminé lorsque vous avez fini.

Comptes d'app SaaS

Afficher les identifiants des comptes d'applications SaaS

  1. Accédez à Mon Accès privilégié > Applications SaaS.
  2. Sélectionnez une instance de l'application.
  3. Sélectionner sur le compte affecté à l'app.
  4. Cliquez sur Afficher les identifiants pour afficher le mot de passe.
  5. Facultatif. Cliquez sur Remplacer pour mettre à jour le mot de passe stocké dans Okta Privileged Access afin qu'il corresponde au mot de passe actuel utilisé par l'app. Utilisez cette option lorsque le mot de passe de l'app a été modifié en dehors de Okta Privileged Access et que les identifiants stockés ne correspondent plus.
  6. Facultatif. Cliquez sur Effectuer une rotation du mot de passe pour générer un nouveau mot de passe pour le compte.

Générer un mot de passe pour une app SaaS

Utilisez le générateur de mot de passe pour mettre à jour les mots de passe d'une app SaaS non gérée.

  1. Accédez à Mon Accès privilégié > Applications SaaS.
  2. Sélectionnez une instance de l'application.
  3. Sélectionnez sur Afficher les identifiants > Modifier le mot de passe.
  4. Cliquez sur l'icône de verrouillage à côté du champ Mot de passe.
  5. Utilisez le Formulaire générer un mot de passe fort pour mettre à jour les paramètres du mot de passe.
  6. Cliquez sur Enregistrer.

Afficher l'historique des versions des identifiants

L'onglet Historique des versions de la page de détails du compte répertorie jusqu'à 10 versions récentes des identifiants pour ce compte. Utilisez-le pour consulter les rotations passées ou pour afficher les identifiants d'une version spécifique. Les versions précédentes sont en lecture seule et ne peuvent pas être restaurées en tant que version active.

Afficher l'historique des versions d'un compte :

  1. Accédez à Mon Accès privilégié > Applications SaaS.
  2. Sélectionnez une instance de l'application.
  3. Sélectionnez un compte.
  4. Sélectionner l'onglet Historique des versions.

Afficher les identifiants d'une version spécifique :

  1. Dans l'onglet Historique des versions, développez la version à laquelle vous souhaitez avoir accès.
  2. Cliquez sur Afficher les identifiants.
  3. Cliquez sur Terminé lorsque vous avez fini.

Comptes de service Okta

Voir les identifiants de comptes de service Okta

  1. Allez à Mon accès privilégié > Comptes de service Okta.
  2. Sélectionnez un nom de compte pour ouvrir la page de détails du compte.
  3. Cliquez sur Afficher les identifiants pour afficher le nom d'utilisateur et mot de passe.
  4. Cliquez sur Terminé lorsque vous avez fini.

Afficher l'historique des versions des identifiants

L'onglet Historique des versions de la page de détails du compte répertorie jusqu'à 10 versions récentes des identifiants pour ce compte. Utilisez-le pour consulter les rotations passées ou pour afficher les identifiants d'une version spécifique. Les versions précédentes sont en lecture seule et ne peuvent pas être restaurées en tant que version active.

Afficher l'historique des versions d'un compte :

  1. Allez à Mon accès privilégié > Comptes de service Okta.
  2. Sélectionner un nom de compte.
  3. Sélectionner l'onglet Historique des versions.

Afficher les identifiants d'une version spécifique :

  1. Dans l'onglet Historique des versions, développez la version à laquelle vous souhaitez avoir accès.
  2. Cliquez sur Afficher les identifiants.
  3. Cliquez sur Terminé lorsque vous avez fini.

Comptes de bases de données

Votre tableau de bord répertorie les instances de base de données avec les alias qui leur sont affectés. Chaque instance affiche les méthodes d'accès disponibles et leurs paramètres de sécurité, telles que la MFA ou l'emprunt.

Afficher un compte utilisateur de bases de données

  1. Accédez à Mon accès privilégié > Bases de données.
  2. Sélectionnez la base de données à laquelle vous souhaitez accéder. La liste des comptes découverts auxquels vous avez accès s'affiche.
  3. Sélectionnez un compte.
  4. Effectuez les étapes obligatoires, telles que Access Requests, MFA ou l'emprunt.
  5. Cliquez sur Afficher les identifiants.
  6. Copiez le nom d'utilisateur et le mot de passe dans votre client de base de données.
  7. Cliquez sur Terminé lorsque vous avez fini.

Créer et gérer des secrets

Lorsque l'accès à un dossier secret vous est accordé, votre niveau d'accès dépend des autorisations qui vous sont affectées. Selon vos autorisations, vous pouvez créer, révéler, mettre à jour ou supprimer des secrets et des dossiers. Si une condition Demandes d'accès est activée dans la politique, vous devez demander une approbation avant d'effectuer certaines actions dans le dossier. Pour utiliser les commandes de l'interface de ligne de commande, voir Utiliser le client Okta Privileged Access .

Révéler un secret

Les utilisateurs Okta Privileged Access peuvent révéler des secrets pour afficher les noms des clés et les valeurs secrètes.

  1. Accédez à Mon accès privilégié > Secrets.
  2. Ouvrez un dossier de premier niveau.
  3. Sélectionnez un dossier secret imbriqué.
  4. Cliquez sur Révéler la valeur.

Créer un dossier imbriqué

  1. Accédez à Mon accès privilégié > Secrets.
  2. Ouvrez un dossier de premier niveau.
  3. Sélectionnez Créer > Créer un dossier.
  4. Saisissez un nom et une description de dossier.
  5. Cliquez sur Soumettre.

Créer un secret

  1. Accédez à Mon accès privilégié > Secrets.
  2. Ouvrez un dossier de premier niveau.
  3. Sélectionnez Créer > Créer un secret.
  4. Sur la page Nom du secret, saisissez ce qui suit :
    Champ Tâche
    Nom Donnez un nom à votre secret.

    Le nom ne peut contenir que des caractères alphanumériques (a-Z, 0-9), des traits d'union (-), des traits de soulignement (_) et des points (.).

    Description Saisissez une description.
    Ajoutez des valeurs de clé basées sur un modèle

    Créez une clé secrète à partir d'un modèle prédéfini.

    1. Cliquez sur Ajoutez des valeurs de clé basées sur un modèle.

    2. Sélectionnez l'un des modèles suivants :

      1. Clé d’API

      2. Nom d'utilisateur/Mot de passe

    3. Saisissez une valeur secrète. Les noms de champs avec des modèles sont pré-remplis.

  5. Facultatif. Cliquez sur Ajouter une valeur de clé pour ajouter manuellement une paire clé-valeur.
  6. Cliquez sur Enregistrer le secret.

Déplacer une clé secrète

Version en accès anticipé

Vous pouvez déplacer une clé secrète vers un autre dossier pour mieux respecter la structure organisationnelle ou les politiques de sécurité de votre équipe.

  1. Connectez-vous à votre compte Okta Privileged Access.
  2. Accédez à Mon accès privilégié > Secrets.
  3. Sur la clé secrète que vous souhaitez déplacer, cliquez sur le menu Actions, puis sélectionnez Déplacer.
  4. Sélectionnez le dossier de destination.
  5. Cliquez sur Déplacer.

Révéler un secret

Les utilisateurs Okta Privileged Access peuvent révéler des secrets pour afficher les noms des clés et les valeurs secrètes.

  1. Connectez-vous à votre compte Okta Privileged Access.
  2. Accédez à Mon accès privilégié > Secrets.
  3. Ouvrez un dossier de premier niveau.
  4. Sélectionnez un dossier secret imbriqué.
  5. Cliquez sur Révéler la valeur.

Afficher l'historique des versions des identifiants

L'onglet Historique des versions de la page de détails du compte répertorie jusqu'à 10 versions récentes des identifiants pour ce compte. Utilisez-le pour consulter les rotations passées ou pour afficher les identifiants d'une version spécifique. Les versions précédentes sont en lecture seule et ne peuvent pas être restaurées en tant que version active.

Afficher l'historique des versions d'un secret :

  1. Accédez à Mon accès privilégié > Secrets.
  2. Ouvrez un dossier de premier niveau.
  3. Sélectionner une clé secrète.
  4. Sélectionner l'onglet Historique des versions.

Afficher les identifiants d'une version spécifique :

  1. Dans l'onglet Historique des versions, développez la version à laquelle vous souhaitez avoir accès.
  2. Cliquez sur Afficher les identifiants.
  3. Cliquez sur Terminé lorsque vous avez fini.

Supprimer un dossier secret

  1. Accédez à Mon accès privilégié > Secrets.
  2. Ouvrez un dossier de premier niveau.
  3. Sélectionnez un dossier secret imbriqué.
  4. Sélectionner le menu Actions, puis cliquez sur Supprimer.
  5. Cliquez sur Supprimer le dossier secret.

Supprimer un secret

  1. Accédez à Mon accès privilégié > Secrets.
  2. Ouvrez un dossier de premier niveau.
  3. Sélectionnez un dossier secret imbriqué.
  4. Sélectionner le menu Actions, puis cliquez sur Supprimer.
  5. Cliquez sur Supprimer la clé secrète.