Mot de passe lié

0 vote

avatar

Bonjour,

Dans le but de simplifier la gestion des permissions granulaires dans un coffre, avez-vous songé à l'idée d'implanter la notion de l'identifiant "Lié (Autre Coffre)" ? Autrement dit, au lieu d'avoir "Lié (Coffre)", permettre ainsi de stocker les credentials très critiques dans un coffre qui serait très restreint...

Merci!

All Comments (5)

avatar

Bonjour,

De mémoire, nous avons déjà eu des discussions sur une telle fonctionnalité à l'interne. Si ma mémoire est bonne, la difficulté se situait au niveau de l'application des permissions à travers les diverts coffres.

Auriez-vous un cas concret d'utilisation d'une telle fonctionalité? Peut-être une autre solution serait envisageable.

Bonne journée!

Maxime Morin

avatar

Je m'attendais également que la complexité des permissions serait l'enjeu principal.

Un cas concret j'en aurais peut-être un...

Lors de la démo que j'ai effectuée à certains gestionnaires des TI, un gestionnaire n'était pas à l'aise avec l'idée que des analystes des TI (dont je fais partie) puissent avoir accès à des entrées névralgiques pour l'entreprise. Pour contrer ceci j'avais envisagé quelque chose de ce genre:

  1. Administrateur + Propriétaire : Directeur des TI
  2. Administrateurs : Quelques vice-présidents / directeurs (en backup du propriétaire)
  3. Gestionnaires des coffres : Analystes TI. Coffre par coffre et non via les paramètres systèmes. Ajout de la gestion des utilisateurs pour ce groupe.
  4. Helpdesk : Collaborateurs

etc...

Les entrées névralgiques pourraient demeurer rassemblées avec les autres de la même thématique (au lieu d'être extirpées vers un autre coffre) MAIS les mots de passe seraient dans un coffre Top Secret où seuls 1) et 2) ont accès. Le reste des coffres sont entièrement accessibles par 3).

Est-ce un peu far fetched? Le but recherché est de conserver le rôle administrateur aux analystes TI sans inclure quelques exceptions "above their pay grade"... ;-)

Make sense?

Merci!

avatar

Bonjour,

Je crois comprendre votre situation. Cependant, j'aimerais savoir pourquoi vous voulez conserver le rôle administrateur aux analystes TI?

Selon ce que j'ai compris, j'envisagerais les solutions suivantes dans votre cas :

  1. Avoir 2 Hub
    1. 1 pour les coffres et entrées névralgiques avec beaucoup moins de utilisateurs; par exemple (Directeurs TI et VP).
    2. 1 pour le reste de la compagnie; tel qu'envisager actuellement
  2. Avoir 1 seul Hub mais les analystes ont 2 comptes.
    1. 1 compte privilégié où ils sont administrateurs; à utiliser avec parcimonie.
    2. 1 compte normal où ils ne sont pas administrateurs; à utiliser régulièrement.


Il serait peut-être possible faire en sorte que votre 2e facteur soit lié à votre directeur/VP/responsable pour le compte privilégié. (Ex: Le responsable doit approuvé votre authentification via le 2e facteur.)

Bonne journée!

Maxime Morin

avatar

Notre licence permet d'avoir plusieurs hubs???

avatar

Bonjour,

Une license de Hub est valide pour un seul Hub. Pour avoir plusieurs licenses, je vous invite à en discuter avec nos ventes.

Merci, bonne journée!

Maxime Morin