J'essais de passer la variable $PASSWORD$ dans une entrée de type powershell et je n'y arrive pas. J'utilise un serveur DVLS avec l'option "Allow password variables for all entries".
Mon objectif est que les credential configuré dans l'entrée soient disponibles dans Powershell (que ce soit un mdp normal ou PAM) pour les utilisés dans des commandes pwsh supportants l'option -Credential.
J'essaie entre autre de passer les credential Azure qui sont dans une voute PAM afin de pouvoir me connecter dans azure via le module azure powershell sans avoir besoin de connaitre les credential. Actuellement j'arrive à passer le $USERNAME$ mais pas le mot de passe. Idéalement le mot de passe devrait être sécurisé. Est-ce possible?
Bonjour Pierre,
Il faut aussi permettre la variable $PASSWORD$ dans les entrées. Veuillez vous référer à notre aide pour toute l'information: https://docs.devolutions.net/kb/remote-desktop-manager/troubleshooting-articles/unable-use-password-variable
Cordialement,
Richard Boisvert
Bonjour Richard, j'ai oublié de mentionner que cette option est grisé et je ne peux donc pas l'activer dans l'interface RDM.
Bonjour Pierre,
Dans la section jaune du KB, c'est mentionné qu'il faut aussi activer l'option au niveau de l'identifiant, s'il est lié à la session. L'avez-vous effectué à ce niveau aussi?
En résumé, il faut activer l'option au niveau global, ce que vous avez fait, au niveau de l'identifiant, et au niveau de la session qui utilise cet identifiant.
Cordialement,
Richard Boisvert
En fait j'utilise un identifant d'une voute PAM et je n'ai pas cette option. J'ai tout de même essayé avec une entrée de type "username/password" mais l'option est aussi grisé. Le seul endroit ou j'ai l'option de disponible c'est dans ma voute personnelle mais je ne veux pas utiliser la voute personnelle, je veux utiliser la voute PAM ou la voute DVLS
Bonjour Pierre,
Je viens de faire un test avec RDM 2023.2.28 et Devolutions Server 2023.2.8 et tout foncitonne.
Le PAM credential est configuré dans une session RDP:
J'ai activé le "Allow Password in Variable"
J'ai fait un "Event > Before Open" pour afficher le mot de passe:
Lorsque j'exécute la session, je recois l'invite pour faire le checkout et le mot de passe est bien affiché:
Si vous tentez les mêmes étapes, avez-vous un résultat différent?
Cordialement,
Richard Boisvert
08e33d45-e7b0-4872-a914-212d3758a631.png
fc7834dc-b9eb-4c63-95fb-a907de4e4156.png
46bec7ff-28b4-469c-866f-5af33918e9ea.png
234c6451-74a0-4be1-b901-d7bc0fad348a.png
Bonjour Richard
Bon après plusieurs autres essais, voici ce que je constate:
Est-ce normal que je doive être administrateur pour être en mesure de sélectionner cette option alors que je suis propriétaire de la voute (donc j'ai accès au mot de passe)?
Merci
Bonjour Pierre,
Je valide avec l'équipe de développement si c'est un comportement voulu ou un bug, je vous reviens sous peu.
Cordialement,
Richard Boisvert
Bonjour Pierre,
Êtes-vous aussi le "Vault Owner" pour le coffre partagé? L'option "Allow password in variable" est seulement disponible à ce niveau.
Si vous n'êtes pas le vault owner, vous devez avoir, au minimum, les droits suivants:
Cordialement,
Richard Boisvert
Bonjour Richard,
Merci pour la réponse, tout est maintenant très clair pour moi. J'ajouterais qu'il faut aussi:
Voilà je crois qu'on a fait le tour, merci pour l'aide.
Cordialement,
Pierre Ayotte
Bonjour Pierre,
Tout à fait, il faut avoir, au minimum, les droits "View" et "Excute" pour voir et utiliser une entrée dans un coffre partagé.
Le droit "Operator" dans une PAM Vault est requis pour voir le mot de passe, Reader peut être utilisé si vous vous utiliser le compte dans une entre, sans que l'utilisateur puisse y accéder.
Cordialement,
Richard Boisvert