Sans passerelle
- Comptes locaux créés serveur par serveur
- Un départ à traiter machine par machine
- Clés SSH dispersées et rarement inventoriées
- Politiques de sécurité appliquées à la main
- Audit Unix et audit Windows séparés
Vos serveurs Unix et Linux s'authentifient dans Active Directory, comme vos postes Windows. Mêmes comptes, mêmes stratégies de groupe, même authentification unique, même piste d'audit - sans maintenir un second annuaire ni des fichiers de comptes locaux sur chaque machine.
Le problème
D'un côté, les postes et serveurs Windows, tenus par Active Directory : un compte, une politique, une désactivation qui prend effet partout. De l'autre, les serveurs Unix et Linux, où l'on gère encore des comptes locaux machine par machine, des fichiers de clés SSH copiés à la main, et des utilisateurs qui restent actifs longtemps après un départ.
Ce n'est pas un problème de préférence technique. C'est un trou dans la piste d'audit : personne ne peut répondre à « qui a accès à ce serveur Linux, et pourquoi ? » avec la même exactitude que pour un serveur Windows.
Fonctionnalités principales
L'idée directrice : ne pas ajouter un outil de plus, mais étendre celui que vos équipes maîtrisent déjà.
Accès aux environnements Unix et Linux avec les identifiants AD, l'authentification unique, LDAP et la carte à puce.
Les stratégies natives sont étendues à des paramètres spécifiques aux systèmes Unix et Linux.
Audit des événements en temps réel, module de reporting centralisé, rapports réglementaires intégrés.
Définition, depuis Active Directory, de qui peut se connecter à quel système non Windows.
Fin des mécanismes d'authentification multiples : une infrastructure unique fondée sur AD.
Un point de contrôle unique pour l'authentification des employés, des partenaires et des tiers.
RedHat, Solaris, Ubuntu et de nombreuses autres distributions raccordées à Active Directory.
Mise en place sans impact et sans modification de schéma sur votre annuaire existant.
Cas d'usage
Un jeu d'outils unique et familier pour gérer les identités sur Windows, Unix et Linux - sans former les équipes à un second environnement.
Informations d'audit fournies aux équipes de conformité et gestion centralisée des politiques de groupe.
Authentification unique, partage de fichiers, politiques de sécurité et contrôle d'accès étendus aux systèmes non Windows.
Ce que ça change
AD Bridge règle la question de l'identité sur les systèmes non Windows. Password Safe traite celle des identifiants à privilèges, et Privileged Remote Access celle du chemin d'accès. Les trois se déploient indépendamment mais se renforcent.
Un partenaire, pas seulement un revendeur
Raccorder un parc Unix à Active Directory touche à l'authentification de serveurs en production. C'est un projet où l'ordre des opérations compte plus que l'outil.
Accès direct aux licences, au support éditeur et aux programmes de certification.
Un serveur pilote, validation, puis extension par lots. Jamais un basculement global d'un seul coup.
Distributions anciennes, applications maison, dépendances aux comptes locaux : nous auditons avant de raccorder.
Configuration du reporting selon ce que demandent vos auditeurs et la réglementation applicable.
Nous commençons par un inventaire des comptes locaux existants sur vos serveurs Unix et Linux - c'est ce qui détermine la charge réelle du projet. Réponse sous 24 heures ouvrées.