Secrets
Les secrets sont des paires clé-valeur chiffrées pouvant être utilisées pour stocker des informations sensibles, telles que des noms d'utilisateur, des mots de passe, des jetons d'API, des clés ou toute autre valeur de chaîne. Les administrateurs de ressources créent la racine d'une hiérarchie en créant des dossiers de secrets de premier niveau, tandis que les administrateurs de sécurité mettent en œuvre des politiques comprenant des Demandes d'accès et des conditions MFA permettant d'accéder aux secrets.
Fonctionnement des secrets dans Okta Privileged Access
-
L'administrateur de ressources crée une structure d'organisation en établissant une hiérarchie de dossiers de secrets de premier niveau pour gérer les secrets. Consultez Dossiers de secrets.
-
Les administrateurs de sécurité créent des politiques autorisant l'accès aux secrets et aux secrets imbriqués dans la hiérarchie. Consultez la section Créer ou mettre à jour une politique de sécurité. Les rôles de charge de travail peuvent être inclus en tant que principaux dans les politiques de secret pour accorder aux charges de travail automatisées un accès sécurisé aux secrets. Consultez Configurer les rôles de charge de travail pour plus de détails sur l'utilisation des rôles de charge de travail avec des secrets.
-
Les utilisateurs d'Okta Privileged Access peuvent créer, lire, mettre à jour, déplacer ou supprimer des clés secrètes dans le dossier de premier niveau auquel ils ont été autorisés à accéder, en utilisant l'interface utilisateur ou la CLI. Consultez Créer et gérer les secrets.