wallix.fr

Accès Espace Partenaires

 

 

 

Accueil > Produits > Wallix AdminBastion - WAB > Authentification unique

Envoyer Imprimer PDF
Authentification unique


L’authentification unique de Wallix AdminBastion permet à tout utilisateur de Wallix AdminBastion de se connecter à tous les équipements qui lui sont autorisés grâce à un mot de passe unique et sans avoir à connaitre le mot du passe du compte à utiliser sur l’équipement cible.

L’authentification unique fonctionne de la façon suivante :
ScreenShot356

ScreenShot357

1° l’utilisateur du Wallix AdminBastion doit dans un premier temps s’authentifier sur Wallix, avec des données d'authentification (login/mot de passe ou clé SSH) pouvant être stockées dans Wallix AdminBastion ou bien dans un annuaire externe (LDAP, Active Directory, Radius ...).

2° L’utilisateur doit ensuite indiquer l’équipement souhaité (ex : serveur Sun) ainsi que le compte à utiliser (ex : root).

3° Si cet utilisateur dispose des droits d’accès nécessaires pour utiliser ce compte sur cet équipement alors Wallix AdminBastion se connecte à l’équipement cible et transmet le couple login/mot de passe correspondant aux crédentiels du compte à utiliser sur l’équipement cible.

CHIFFREMENT VIA L'ALGORITHME AES 256

Le mot de passe du compte cible n’est donc pas fourni par l’utilisateur de Wallix AdminBastion mais est stocké dans la base de données de Wallix AdminBastion et chiffré via l’algorithme de chiffrement symétrique AES256.

Ainsi, le prestataire (ou l’administrateur interne) n’a pas besoin de connaître les mots de passe des équipements cibles pour se connecter, ce qui évite d’avoir à divulguer hors de l’entreprise des mots de passe sensibles.

UN SEUL MOT DE PASSE POUR TOUS LES EQUIPEMENTS

En complément, il n’a à connaitre qu’un seul mot de passe pour se connecter sur tous les équipements cibles autorisés.

Enfin, les mots de passe des comptes cibles n’étant connus que de Wallix AdminBastion, ils sont donc du type « machine à machine » et peuvent être fortement durcis par rapport à des mots de passe devant être utilisés par des humains.

Contactez-nous !
Mis à jour ( Mardi, 26 Avril 2011 12:56 )  

AdminBastion

Fonctionnalités

• Contrôle d’accès par système d’ACL
• Enregistrement et visualisation du contenu intégral
des sessions : accès, commandes, actions …
• Authentification des utilisateurs par login/mot de passe,
par clé privée/clé publique (SSH) ou bien via solution tierce
d’authentification forte
• Single Sign-On
• Gestion des droits par groupes d’utilisateurs
et d’équipements
• Journalisation des connexions
et des tentatives de connexion
• Alerte sur accès à des serveurs critiques
• Importation des données équipements & utilisateurs
via fichier csv ou LDIF

En savoir plus sur l'Offre WAB


Téléchargez
la plaquette WAB 3.0

(format pdf)

applianceWAB

WAB est fournie
sous forme d'appliances,

installables en seulement
quelques heures dans votre SI.