Connectez-vous aux systèmes distants en utilisant l’injection d’informations d’authentification depuis la console du technicien d’assistance

Lorsque vous accédez à un élément de Jump basé sur Windows à travers la console du technicien d'assistance, vous pouvez utiliser les informations d'authentification d'un magasin d'informations d'authentification pour vous connecter au point de terminaison ou pour lancer des applications en tant qu'administrateur.

Avant d’utiliser l’injection d’informations d’authentification, vérifiez que vous disposez d’un magasin d’informations d’authentification ou d’une banque de mots de passe pouvant se connecter à l’assistance technique à distance BeyondTrust.

Installer et configurer le gestionnaire d’informations d’authentification de point de terminaison

Avant de pouvoir commencer à accéder à des éléments de Jump en utilisant l'injection d'informations d'authentification, vous devez télécharger, installer et configurer le gestionnaire d'informations d'authentification de point de terminaison (GIAPT) BeyondTrust. Le GIAPT BeyondTrust vous permet de configurer rapidement votre connexion à un magasin d'informations d'authentification, comme une banque de mots de passe.

le GIAPT doit être installé sur votre système pour activer le service GIAPT BeyondTrust et pour utiliser l’injection d’informations d’authentification dans l’assistance technique à distance BeyondTrust.

Configuration requise

  • Windows Vista® ou supérieur, 64 bits seulement
  • .NET 4.5 ou supérieur
  1. Pour commencer, téléchargez le gestionnaire d’informations d’authentification de point de terminaison (GIAPT) BeyondTrust auprès de l’assistance technique BeyondTrust. Lancez l'assistant de configuration du gestionnaire d'informations d'authentification de point de terminaison BeyondTrust.

    CLUF du GIAPT BeyondTrust

  2. Acceptez les conditions générales du CLUF. Cochez la case si vous acceptez, puis cliquez sur Installer. Pour modifier le chemin d’installation, cliquez sur le bouton Options pour choisir l’emplacement d’installation.

vous ne pourrez pas poursuivre l’installation si vous n’acceptez pas le CLUF.

  1. Cliquez sur Installer.

     

  2. Dossier de destination du GIAPT BeyondTrust

  3. Choisissez un emplacement pour le gestionnaire d’informations d’authentification, puis cliquez sur Suivant.
  4. Sur l'écran suivant, vous pouvez lancer l'installation ou vérifier les étapes précédentes.
  5.  

    Installation du GIAPT

  6. Cliquez sur Installer lorsque vous êtes prêt à commencer.
  7.  

    Installation du GIAPT terminée

  8. L’installation prendra quelques instants. Sur cet écran, cliquez sur Terminé.
  9.  

    pour optimiser le temps de disponibilité, les administrateurs peuvent installer jusqu’à cinq GIAPT sur différentes machines Windows pour communiquer avec le même site sur le serveur d’accès à distance sécurisé. Une liste des GIAPT connectés au site du serveur est disponible sur /login > État > Information > Clients GIAPT.

    lorsque plusieurs GIAPT sont connectés au site BeyondTrust, le serveur d’accès à distance sécurisé achemine les demandes vers le GIAPT ayant été le plus longtemps connecté au serveur.

    si une erreur de plug-in Windows est indiquée lors de l’installation, localisez et débloquez BomgarVaultRestPlugin.dll.

Configurer une connexion à votre magasin d’informations d’authentification

En utilisant le configurateur GIAPT, établissez une connexion à votre magasin d’informations d’authentification.

Fichier exe du configurateur GIAPT

  1. Trouvez le configurateur GIAPT BeyondTrust que vous venez d'installer en utilisant le champ de recherche de Windows, ou en consultant la liste des programmes du menu Démarrer.
  2. Lancez le programme pour commencer l’établissement d’une connexion.
  3.  

    Interface du configurateur GIAPT

  4. Lorsque le configurateur GIAPT s’ouvre, remplissez les champs. Tous les champs sont obligatoires.
  5.  

    Saisissez les valeurs suivantes :
    Nom de champ Valeur
    ID Client L’ID d’admin pour votre magasin d’informations d’authentification.
    Secret de client La clé secrète d’admin pour votre magasin d’informations d’authentification.
    Site L’URL pour votre instance de magasin d’informations d’authentification.
    Port Le port de serveur à travers lequel le GIAPT se connecte à votre site.
    Plug-in Cliquez sur le bouton Choisir plug-in... pour trouver le plug-in.
  6. Lorsque vous cliquez sur le bouton Choisir plug-in..., le dossier du GIAPT s’ouvre.
  7. Collez vos fichiers de plug-in dans le dossier.
  8. Ouvrez le fichier plug-in pour commencer le chargement.

si vous vous connectez à la banque de mots de passe, une configuration supplémentaire au niveau plug-in peut être requise. Les besoins de plug-in varient en fonction du magasin d’informations d’authentification connecté.

 

Pour appliquer de nouveaux paramètres à la configuration, redémarrez le service GIAPT.

Utiliser l’injection d’informations d’authentification pour accéder à des systèmes distants

Une fois que le magasin d’informations d’authentification a été configuré et qu’une connexion a été établie, la console du technicien d’assistance peut commencer à utiliser des informations d’authentification dans le magasin d’informations d’authentification pour se connecter à des systèmes distants.

  1. Connexion à la console du technicien d’assistance.
  2. Effectuez un Jump vers un système distant avec un élément de Jump installé comme service accru sur une machine Windows.
  3. Appuyez sur le bouton Lecture pour commencer le partage d’écran avec le système distant. Si le système distant est sur l’écran de connexion de Windows, le bouton Injecter des informations d’authentification est en surbrillance.

Bouton Injecter des informations d’authentification

  1. Cliquez sur le bouton Injecter des informations d’authentification. Un dialogue de sélection d’informations d’authentification apparaît, répertoriant les informations d’authentification disponibles pour GIAPT.

 

Sélection d'informations d'authentification pour la console du technicien d'assistance

  1. Sélectionnez les bonnes informations d’authentification à utiliser depuis le GIAPT. Le système récupère les informations d’authentification depuis le GIAPT et les injecte sur l’écran de connexion de Windows.
  2. Le technicien d’assistance est connecté au système distant.

 

Faites votre choix parmi les informations d’authentification préférées pour injection

Une fois que le technicien d’assistance a utilisé un ensemble d’informations d’authentification pour se connecter à un point de terminaison, le système stocke les informations d’authentification préférées de l’utilisateur pour le point de terminaison et le contexte dans lequel elles ont été utilisées (pour la connexion, pour effectuer une action spéciale, ou pour accroître ou appliquer des droits) dans la base de données du serveur. La prochaine fois que l’utilisateur voudra utiliser des informations d’authentification pour accéder au même point de terminaison, le menu d’injection d’informations d’authentification recommandera les informations à utiliser. Les informations d’authentification sont affichées en haut de la liste d’informations d’authentification, suivies par toutes autres informations restantes. Si aucun historique d’informations d’authentification n’existe pour ce point de terminaison, le serveur affichera une liste de toutes les informations d’authentification possibles.

Cinq informations d’authentification au maximum sont recommandées au technicien d’assistance dans la liste.