{"id":18924,"date":"2024-10-11T06:00:00","date_gmt":"2024-10-11T06:00:00","guid":{"rendered":"https:\/\/www.directimpactsolutions.com\/?p=18924"},"modified":"2025-05-01T04:28:21","modified_gmt":"2025-05-01T04:28:21","slug":"pourquoi-adopter-une-approche-confiance-nulle-zero-trust","status":"publish","type":"post","link":"https:\/\/www.directimpactsolutions.com\/fr\/pourquoi-adopter-une-approche-confiance-nulle-zero-trust\/","title":{"rendered":"Pourquoi adopter une approche Confiance nulle (Zero Trust)?"},"content":{"rendered":"<p>Avec la mont\u00e9e fulgurante des cyberattaques, du t\u00e9l\u00e9travail ainsi que le transfert des serveurs vers des fournisseurs cloud, il est de plus en plus difficile de s\u00e9curiser l\u2019acc\u00e8s aux donn\u00e9es et aux ressources requises par les utilisateurs. <\/p><div class=\"wp-block-uagb-table-of-contents uagb-toc__align-left uagb-toc__columns-1  uagb-block-26d25f3e     \"\n\t\t\t\t\tdata-scroll= \"1\"\n\t\t\t\t\tdata-offset= \"30\"\n\t\t\t\t\tstyle=\"\"\n\t\t\t\t>\n\t\t\t\t<div class=\"uagb-toc__wrap\">\n\t\t\t\t\t\t<div class=\"uagb-toc__title\">\n\t\t\t\t\t\t\tTable des mati\u00e8res\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"uagb-toc__list-wrap\">\n\t\t\t\t\t\t<ol class=\"uagb-toc__list\"><li class=\"uagb-toc__list\"><a href=\"#que-sont-les-principes-de-la-confiance-nulle-zero-trust\" class=\"uagb-toc-link__trigger\">Que sont les principes de la Confiance nulle (Zero Trust) ?<\/a><li class=\"uagb-toc__list\"><a href=\"#est-ce-accessible-\u00e0-tous-les-types-dentreprises\" class=\"uagb-toc-link__trigger\">Est-ce accessible \u00e0 tous les types d\u2019entreprises?<\/a><li class=\"uagb-toc__list\"><a href=\"#que-dois-je-mettre-en-place-pour-d\u00e9ployer-la-solution\" class=\"uagb-toc-link__trigger\">Que dois-je mettre en place pour d\u00e9ployer la solution?<\/a><li class=\"uagb-toc__list\"><a href=\"#exemple-de-d\u00e9ploiement\" class=\"uagb-toc-link__trigger\">Exemple de d\u00e9ploiement<\/a><li class=\"uagb-toc__list\"><a href=\"#objectifs\" class=\"uagb-toc-link__trigger\">Objectifs<\/a><li class=\"uagb-toc__list\"><a href=\"#utilisation-de-vault-otp-avec-boundary-desktop\" class=\"uagb-toc-link__trigger\">Utilisation de Vault OTP avec Boundary Desktop<\/a><li class=\"uagb-toc__list\"><a href=\"#utilisation-de-vault-dynamic-credentials-avec-boundary-desktop\" class=\"uagb-toc-link__trigger\">Utilisation de Vault Dynamic Credentials avec Boundary Desktop<\/a><\/ol>\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div><p><\/p><h2 class=\"wp-block-heading\" id=\"What-Are-the-Principles-of-Zero-Trust?\">Que sont les principes de la Confiance nulle (Zero Trust) ?<\/h2><p>Voici les trois principes fondamentaux qui r\u00e9gissent le mod\u00e8le Confiance nulle (Zero Trust) :<\/p><h3 class=\"wp-block-heading has-ast-global-color-2-color has-text-color has-link-color wp-elements-50361f2f1f59ccff42c9a424ad23602a\" id=\"1.-Grant-as-few-privileges-as-possible\">1. Accordez le moins de privil\u00e8ges possible<\/h3><p>En accordant le moins de privil\u00e8ges et d&rsquo;acc\u00e8s possible sans affecter la capacit\u00e9 d&rsquo;une personne \u00e0 accomplir ses t\u00e2ches, vous n&rsquo;accordez l&rsquo;acc\u00e8s aux ressources qu&rsquo;au cas par cas, juste ce qui est n\u00e9cessaire et rien d&rsquo;autre.<\/p><h3 class=\"wp-block-heading has-ast-global-color-2-color has-text-color has-link-color wp-elements-f6062d7d6008878f6d60b37f0ad86137\" id=\"1.-Grant-as-few-privileges-as-possible\">2. N&rsquo;ayez jamais confiance, v\u00e9rifiez toujours<\/h3><p>Aucune action ou utilisateur n\u2019est intrins\u00e8quement fiable dans un mod\u00e8le de s\u00e9curit\u00e9 Confiance nulle (Zero Trust). Chaque nouvelle entr\u00e9e dans un syst\u00e8me ou demande d\u2019acc\u00e8s \u00e0 de nouvelles donn\u00e9es doit \u00eatre accompagn\u00e9e d\u2019une forme d\u2019authentification pour v\u00e9rifier l\u2019identit\u00e9 de l\u2019utilisateur. <\/p><h3 class=\"wp-block-heading has-ast-global-color-2-color has-text-color has-link-color wp-elements-3fd84a738a002acba89e963f744ab8c5\" id=\"1.-Grant-as-few-privileges-as-possible\">3. Surveillez toujours<\/h3><p>Le mod\u00e8le Confiance nulle (Zero Trust) n\u00e9cessite une surveillance et une \u00e9valuation coh\u00e9rentes du comportement des utilisateurs, des mouvements de donn\u00e9es, des modifications du r\u00e9seau et des modifications des donn\u00e9es. Bien que l\u2019authentification et les restrictions de privil\u00e8ges soient l\u2019\u00e9pine dorsale, il est toujours pr\u00e9f\u00e9rable de v\u00e9rifier toutes les actions effectu\u00e9es au sein de l\u2019infrastructure de votre organisation. <\/p><h2 class=\"wp-block-heading\" id=\"Is-Zero-Trust-Accessible-to-all-Types-of-Business?\">Est-ce accessible \u00e0 tous les types d\u2019entreprises?<\/h2><p>Il existe plusieurs solutions sur le march\u00e9 qui permettent de r\u00e9pondre \u00e0 l\u2019approche Confiance nulle (Zero Trust), certaines plus couteuse que d\u2019autres. Aujourd\u2019hui, nous allons nous concentrer sur une solution qui est accessible \u00e0 tous, peu importe la taille de votre entreprise. <\/p><p>Voici un graphique qui explique la solution qui sera d\u00e9ploy\u00e9e :<\/p><figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1600\" height=\"1100\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/d1bb7ab7-2aec-409b-a9a3-d723a2e003fd.jpeg\" alt=\"\" class=\"wp-image-18818\" style=\"width:800px\" srcset=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/d1bb7ab7-2aec-409b-a9a3-d723a2e003fd.jpeg 1600w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/d1bb7ab7-2aec-409b-a9a3-d723a2e003fd-300x206.jpeg 300w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/d1bb7ab7-2aec-409b-a9a3-d723a2e003fd-1024x704.jpeg 1024w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/d1bb7ab7-2aec-409b-a9a3-d723a2e003fd-768x528.jpeg 768w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/d1bb7ab7-2aec-409b-a9a3-d723a2e003fd-1536x1056.jpeg 1536w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/d1bb7ab7-2aec-409b-a9a3-d723a2e003fd-600x413.jpeg 600w\" sizes=\"auto, (max-width: 1600px) 100vw, 1600px\" \/><\/figure><p><\/p><p>En combinant 3 produits qui offrent des versions gratuites ou \u00e0 tr\u00e8s faible co\u00fbt, nous seront en mesure de mettre en place une solution \u00e0 Confiance nulle (Zero Trust).<\/p><h3 class=\"wp-block-heading has-ast-global-color-2-color has-text-color has-link-color wp-elements-96b02553b6b91852a5f7794786c72a3a\" id=\"1.-Grant-as-few-privileges-as-possible\">HashiCorp Vault<\/h3><p><a href=\"https:\/\/www.hashicorp.com\/products\/vault\" target=\"_blank\" rel=\"noreferrer noopener\">HashiCorp Vault<\/a> permet aux entreprises de stocker, d\u2019acc\u00e9der et de distribuer de mani\u00e8re centralis\u00e9e des secrets dynamiques comme les jetons, les mots de passe, les certificats et les cl\u00e9s de chiffrement dans n\u2019importe quel environnement cloud public ou priv\u00e9.<em> <\/em>Contrairement aux lourds syst\u00e8mes bas\u00e9s sur l\u2019ITIL, les solutions HashiCorp fournissent des informations d\u2019identification aux personnes et aux machines de mani\u00e8re dynamique, en cr\u00e9ant une solution s\u00fbre, efficace et v\u00e9ritablement <a href=\"https:\/\/www.cloudflare.com\/learning\/cloud\/what-is-multicloud\/\" target=\"_blank\" rel=\"noreferrer noopener\"><em>multi-cloud<\/em><\/a> adapt\u00e9e au monde de plus en plus incertain d\u2019aujourd\u2019hui. <\/p><h3 class=\"wp-block-heading has-ast-global-color-2-color has-text-color has-link-color wp-elements-83f1fa6c99829c7732924451f97e321b\" id=\"1.-Grant-as-few-privileges-as-possible\">HashiCorp Boundary<\/h3><p>Les solutions traditionnelles de s\u00e9curisation des acc\u00e8s des utilisateurs vous demandaient habituellement de distribuer et de g\u00e9rer des cl\u00e9s SSH, des identifiants VPN et des h\u00f4tes bastion, ce qui cr\u00e9e des risques de prolif\u00e9ration des informations d\u2019identification et d\u2019acc\u00e8s des utilisateurs \u00e0 des r\u00e9seaux et des syst\u00e8mes entiers. <a href=\"https:\/\/www.hashicorp.com\/products\/boundary\" target=\"_blank\" rel=\"noreferrer noopener\">HashiCorp Boundary<\/a> s\u00e9curise l\u2019acc\u00e8s \u00e0 des applications et \u00e0 des syst\u00e8mes critiques avec des autorisations d\u00e9taill\u00e9es qui ne n\u00e9cessitent pas de g\u00e9rer les identifiants ou d\u2019exposer l\u2019int\u00e9gralit\u00e9 de votre r\u00e9seau.<\/p><h3 class=\"wp-block-heading has-ast-global-color-2-color has-text-color has-link-color wp-elements-9faeec6887398243dc15a6fc5dc7cdfd\" id=\"1.-Grant-as-few-privileges-as-possible\">Microsoft Entra ID (aussi connu sous le nom Microsoft Azure Active Directory)<\/h3><p>La majorit\u00e9 des entreprises utilisent maintenant des solutions cloud pour la gestion de leur courriels, calendriers, documents, etc. Afin de s\u2019assurer d\u2019avoir une authentification multi-facteurs \u00e0 la solution Confiance nulle (Zero Trust), nous allons utiliser <a href=\"https:\/\/www.microsoft.com\/en-us\/security\/business\/identity-access\/microsoft-entra-id\" target=\"_blank\" rel=\"noreferrer noopener\">Microsoft Entra ID<\/a> combin\u00e9 \u00e0 Microsoft Authenticator install\u00e9 sur les cellulaires des employ\u00e9s pour valider que l\u2019appareil utilis\u00e9 par l\u2019utilisateur est bien en sa possession. Il serait \u00e9galement possible d\u2019utiliser un autre fournisseur tel qu\u2019Okta, Google, AWS ou autres.  <\/p><h2 class=\"wp-block-heading\" id=\"What-Do-I-Need-to-Set-Up-to-Deploy-the-Solution?\">Que dois-je mettre en place pour d\u00e9ployer la solution?<\/h2><ol start=\"1\" class=\"wp-block-list\"><li>Avoir un fournisseur d\u2019identit\u00e9 pour authentifier les utilisateurs (Microsoft dans le cas pr\u00e9sent)<\/li>\n\n<li>D\u00e9ployer un serveur Boundary et un serveur Vault<\/li>\n\n<li>D\u00e9ployer des <em>worker<\/em> Boundary dans chaque r\u00e9seau interne auquel nous devons nous connecter<\/li>\n\n<li>D\u00e9ployer Boundary Desktop sur les stations de travail des utilisateurs<\/li><\/ol><p>Hashicorp offre une version cloud de Boundary et Vault. Il serait donc possible d\u2019utiliser cette version au lieu d\u2019avoir \u00e0 d\u00e9ployer une instance mais pour les fins de ce document nous allons utiliser les versions gratuites open source <em> <\/em>de leurs produits.<\/p><h2 class=\"wp-block-heading\" id=\"Deployment-Example\">Exemple de d\u00e9ploiement<\/h2><p>Afin de d\u00e9montrer l\u2019approche Confiance nulle (Zero Trust) dans un environnement mixte, nous allons d\u00e9ployer les \u00e9l\u00e9ments suivant :<\/p><ol start=\"1\" class=\"wp-block-list\"><li>Un serveur principal qui sera d\u00e9ploy\u00e9 chez AWS en utilisant une instance EC2 m6i.large ex\u00e9cutant Ubuntu 24.04 Serveur LTS sur laquelle nous allons installer Boundary Controller, Worker et Vault<\/li>\n\n<li>Une instance t3a.medium ex\u00e9cutant Ubuntu 24.04 Serveur LTS chez AWS sur laquelle nous allons configurer vault-ssh-helper pour tester la connexion SSH avec un mot de passe \u00e0 usage unique<\/li>\n\n<li>Une machine virtuelle ex\u00e9cutant Ubuntu 24.04 Serveur LTS sur un serveur physique Windows Serveur 2019 utilisant le r\u00f4le Hyper-V sur laquelle nous allons installer Boundary Worker<\/li>\n\n<li>Une machine virtuelle Windows Server 2019 sur un serveur physique Windows Serveur 2019 utilisant le r\u00f4le Hyper-V qui servira \u00e0 tester l\u2019utilisation d\u2019un compte Active Directory dynamique pour la connexion RDP<\/li><\/ol><p>Les \u00e9tapes pour configurer l\u2019environnement sont disponible <a href=\"https:\/\/www.directimpactsolutions.com\/fr\/etape-de-configuration-des-serveurs\/\">ici<\/a>.<\/p><h2 class=\"wp-block-heading\" id=\"Objectives\">Objectifs<\/h2><h3 class=\"wp-block-heading has-ast-global-color-2-color has-text-color has-link-color wp-elements-e8cab898687157ee9bafe1fc43fa7311\" id=\"1.-Grant-as-few-privileges-as-possible\">1. D\u00e9montrer une connexion SSH en utilisant Vault OTP<\/h3><figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1590\" height=\"700\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/3e32e781-2ef3-4577-9875-6ce683735928.jpeg\" alt=\"\" class=\"wp-image-18821\" style=\"width:800px\" srcset=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/3e32e781-2ef3-4577-9875-6ce683735928.jpeg 1590w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/3e32e781-2ef3-4577-9875-6ce683735928-300x132.jpeg 300w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/3e32e781-2ef3-4577-9875-6ce683735928-1024x451.jpeg 1024w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/3e32e781-2ef3-4577-9875-6ce683735928-768x338.jpeg 768w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/3e32e781-2ef3-4577-9875-6ce683735928-1536x676.jpeg 1536w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/3e32e781-2ef3-4577-9875-6ce683735928-600x264.jpeg 600w\" sizes=\"auto, (max-width: 1590px) 100vw, 1590px\" \/><\/figure><p><\/p><h3 class=\"wp-block-heading has-ast-global-color-2-color has-text-color has-link-color wp-elements-c6f6da53cdb3eddf9c792d7fcc8131c8\" id=\"1.-Grant-as-few-privileges-as-possible\">2. D\u00e9montrer une connexion RDP en utilisant Vault Dynamic Credentials<\/h3><figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1400\" height=\"620\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/55e02da6-dc9f-4360-91ff-6272cc656d07.jpeg\" alt=\"\" class=\"wp-image-18824\" style=\"width:800px\" srcset=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/55e02da6-dc9f-4360-91ff-6272cc656d07.jpeg 1400w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/55e02da6-dc9f-4360-91ff-6272cc656d07-300x133.jpeg 300w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/55e02da6-dc9f-4360-91ff-6272cc656d07-1024x453.jpeg 1024w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/55e02da6-dc9f-4360-91ff-6272cc656d07-768x340.jpeg 768w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/55e02da6-dc9f-4360-91ff-6272cc656d07-600x266.jpeg 600w\" sizes=\"auto, (max-width: 1400px) 100vw, 1400px\" \/><\/figure><h3 class=\"wp-block-heading has-ast-global-color-2-color has-text-color has-link-color wp-elements-8791a9b4c6affd2f6a61993fe9d78eb2\" id=\"Environment-Configuration\">Configuration de l\u2019environnement<\/h3><p>Consulter <a href=\"https:\/\/www.directimpactsolutions.com\/fr\/etape-de-configuration-de-boundary-vault\/\">le document<\/a> suivant pour configurer Boundary et Vault avant de poursuivre.<\/p><h2 class=\"wp-block-heading\" id=\"Using-Vault-OTP-with-Boundary-Desktop\">Utilisation de Vault OTP avec Boundary Desktop<\/h2><p>Nous allons ici prendre en consid\u00e9ration que vous avez d\u00e9j\u00e0 d\u00e9ploy\u00e9 l\u2019environnement suivant incluant l\u2019installation de vault-ssh-helper sur votre instance et que vous avez Boundary Desktop d\u2019install\u00e9 sur votre poste de travail.<\/p><p>1. Connectez-vous \u00e0 votre serveur Boundary via l\u2019interface web et authentifi\u00e9 vous avec un compte qui a les droits administrateurs<\/p><p>2. S\u00e9lectionnez votre organisation, votre projet et allez dans la section \u201cCredentials Stores\u201d qui devrait d\u00e9j\u00e0 avoir une librairie de type Vault<\/p><figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"2143\" height=\"528\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/effc3853-f0e3-423d-8bad-0fb659247817.png\" alt=\"\" class=\"wp-image-18828\" style=\"width:800px\" srcset=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/effc3853-f0e3-423d-8bad-0fb659247817.png 2143w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/effc3853-f0e3-423d-8bad-0fb659247817-300x74.png 300w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/effc3853-f0e3-423d-8bad-0fb659247817-1024x252.png 1024w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/effc3853-f0e3-423d-8bad-0fb659247817-768x189.png 768w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/effc3853-f0e3-423d-8bad-0fb659247817-1536x378.png 1536w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/effc3853-f0e3-423d-8bad-0fb659247817-2048x505.png 2048w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/effc3853-f0e3-423d-8bad-0fb659247817-600x148.png 600w\" sizes=\"auto, (max-width: 2143px) 100vw, 2143px\" \/><\/figure><p><\/p><p>3. Cliquer sur votre librairie Vault et allez dans la section \u201cCredentials Librairies\u201d<\/p><figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"2140\" height=\"666\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/c33c8804-d7d2-43cf-a098-ba7df8894fe6.png\" alt=\"\" class=\"wp-image-18831\" style=\"width:800px\" srcset=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/c33c8804-d7d2-43cf-a098-ba7df8894fe6.png 2140w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/c33c8804-d7d2-43cf-a098-ba7df8894fe6-300x93.png 300w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/c33c8804-d7d2-43cf-a098-ba7df8894fe6-1024x319.png 1024w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/c33c8804-d7d2-43cf-a098-ba7df8894fe6-768x239.png 768w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/c33c8804-d7d2-43cf-a098-ba7df8894fe6-1536x478.png 1536w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/c33c8804-d7d2-43cf-a098-ba7df8894fe6-2048x637.png 2048w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/c33c8804-d7d2-43cf-a098-ba7df8894fe6-600x187.png 600w\" sizes=\"auto, (max-width: 2140px) 100vw, 2140px\" \/><\/figure><p><\/p><p>4. Cliquer sur New, entrer un nom en lien avec votre instance dans la section Name<\/p><p>5. Dans la section Vault path entrer la valeur suivante :<\/p><pre class=\"wp-block-code\"><code>ssh\/creds\/otp_key_role<\/code><\/pre><p>6. Modifier la section HTTP Method de GET \u00e0 POST et entrer l\u2019adresse IPv4 interne de votre instance de la fa\u00e7on suivante :<\/p><pre class=\"wp-block-code\"><code>{\"ip\": \"X.X.X.X\"}<\/code><\/pre><p>7. Vous devriez obtenir quelque chose similaire \u00e0 cette capture d&rsquo;\u00e9cran. Si c\u2019est le cas appuyer sur le bouton Save <\/p><figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"2143\" height=\"1262\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/a8359c41-5001-471f-acca-77e4bfaa42e1.png\" alt=\"\" class=\"wp-image-18834\" style=\"width:800px\" srcset=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/a8359c41-5001-471f-acca-77e4bfaa42e1.png 2143w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/a8359c41-5001-471f-acca-77e4bfaa42e1-300x177.png 300w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/a8359c41-5001-471f-acca-77e4bfaa42e1-1024x603.png 1024w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/a8359c41-5001-471f-acca-77e4bfaa42e1-768x452.png 768w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/a8359c41-5001-471f-acca-77e4bfaa42e1-1536x905.png 1536w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/a8359c41-5001-471f-acca-77e4bfaa42e1-2048x1206.png 2048w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/a8359c41-5001-471f-acca-77e4bfaa42e1-600x353.png 600w\" sizes=\"auto, (max-width: 2143px) 100vw, 2143px\" \/><\/figure><p><\/p><p>8. Allez maintenant dans la section Targets \u00e0 gauche et appuyer sur New<\/p><figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"2142\" height=\"681\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/9c689e99-216d-489f-a058-5d7ad7abc272.png\" alt=\"\" class=\"wp-image-18837\" style=\"width:800px\" srcset=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/9c689e99-216d-489f-a058-5d7ad7abc272.png 2142w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/9c689e99-216d-489f-a058-5d7ad7abc272-300x95.png 300w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/9c689e99-216d-489f-a058-5d7ad7abc272-1024x326.png 1024w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/9c689e99-216d-489f-a058-5d7ad7abc272-768x244.png 768w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/9c689e99-216d-489f-a058-5d7ad7abc272-1536x488.png 1536w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/9c689e99-216d-489f-a058-5d7ad7abc272-2048x651.png 2048w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/9c689e99-216d-489f-a058-5d7ad7abc272-600x191.png 600w\" sizes=\"auto, (max-width: 2142px) 100vw, 2142px\" \/><\/figure><p><\/p><p>9. Entrer le nom que vous d\u00e9sirez qui s\u2019affichera dans Boundary Desktop pour d\u00e9terminer de quel type de service ainsi que de quelle instance nous allons nous connecter. Dans le cas pr\u00e9sent comme nous voulons tester une connexion SSH, il est pr\u00e9f\u00e9rable de le mentionner. <\/p><p>10. Entrer l\u2019adresse IPv4 interne de votre instance dans la section Target Address ainsi que le port 22 dans la section Default Port. Prendre note que dans la version cloud d\u2019Hashicorp au lieu du type Generic TCP, il existe SSH comme type de protocole mais dans la version self-hosted, seulement le type Generic TCP est disponible et ce peu importe le protocole de connexion utilis\u00e9. <\/p><p>11. Avant d\u2019aller dans la section Workers, valider les informations qui devrait ressembler \u00e0 ceci<\/p><figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1263\" height=\"1043\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/42aba430-c5bd-4f6e-97a8-f0e2cac689b7.png\" alt=\"\" class=\"wp-image-18840\" style=\"width:800px\" srcset=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/42aba430-c5bd-4f6e-97a8-f0e2cac689b7.png 1263w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/42aba430-c5bd-4f6e-97a8-f0e2cac689b7-300x248.png 300w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/42aba430-c5bd-4f6e-97a8-f0e2cac689b7-1024x846.png 1024w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/42aba430-c5bd-4f6e-97a8-f0e2cac689b7-768x634.png 768w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/42aba430-c5bd-4f6e-97a8-f0e2cac689b7-600x495.png 600w\" sizes=\"auto, (max-width: 1263px) 100vw, 1263px\" \/><\/figure><p><\/p><p>12. Si vous avez plusieurs Workers de connect\u00e9 \u00e0 votre serveur Boundary, il faut activer la section Egress worker filter et entrer une information en lien avec les tags que vous avez d\u00e9fini dans le fichier de configuration de vos workers. Dans le cas pr\u00e9sent comme mon instance ce trouve du c\u00f4t\u00e9 AWS, je vais pr\u00e9ciser ceci dans la section Filter mais si votre instance \u00e9tait ailleurs ou si vous aviez plusieurs worker dans diff\u00e9rentes r\u00e9gions AWS, vous pourriez utiliser un autre type de tag : <\/p><pre class=\"wp-block-code\"><code>\"aws\" in \"\/tags\/type\"<\/code><\/pre><ol start=\"1\" class=\"wp-block-list\"><li><\/li><\/ol><p>13. Vous devriez avoir quelque chose similaire \u00e0 ceci. Si c\u2019est le cas sauvegarder le <\/p><figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1348\" height=\"772\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/4475676e-58bc-4f5c-b020-20fb8122afa5.png\" alt=\"\" class=\"wp-image-18843\" style=\"width:800px\" srcset=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/4475676e-58bc-4f5c-b020-20fb8122afa5.png 1348w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/4475676e-58bc-4f5c-b020-20fb8122afa5-300x172.png 300w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/4475676e-58bc-4f5c-b020-20fb8122afa5-1024x586.png 1024w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/4475676e-58bc-4f5c-b020-20fb8122afa5-768x440.png 768w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/4475676e-58bc-4f5c-b020-20fb8122afa5-600x344.png 600w\" sizes=\"auto, (max-width: 1348px) 100vw, 1348px\" \/><\/figure><p><\/p><p>14. Ensuite allez dans la section Brokered Credentials et cliquer sur Add Brokered Credentials<\/p><figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1889\" height=\"504\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/494f58eb-1504-4399-ad74-49a1c5019fe5.png\" alt=\"\" class=\"wp-image-18846\" style=\"width:800px\" srcset=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/494f58eb-1504-4399-ad74-49a1c5019fe5.png 1889w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/494f58eb-1504-4399-ad74-49a1c5019fe5-300x80.png 300w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/494f58eb-1504-4399-ad74-49a1c5019fe5-1024x273.png 1024w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/494f58eb-1504-4399-ad74-49a1c5019fe5-768x205.png 768w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/494f58eb-1504-4399-ad74-49a1c5019fe5-1536x410.png 1536w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/494f58eb-1504-4399-ad74-49a1c5019fe5-600x160.png 600w\" sizes=\"auto, (max-width: 1889px) 100vw, 1889px\" \/><\/figure><p><\/p><p>15. Vous devriez voir ce que vous avez cr\u00e9\u00e9 pr\u00e9c\u00e9demment. S\u00e9lectionnez le et appuyer sur Add Brokered Credentials <\/p><figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1856\" height=\"373\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/824bf925-56e0-44b0-ba9c-73a56cfd2270.png\" alt=\"\" class=\"wp-image-18849\" style=\"width:800px\" srcset=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/824bf925-56e0-44b0-ba9c-73a56cfd2270.png 1856w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/824bf925-56e0-44b0-ba9c-73a56cfd2270-300x60.png 300w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/824bf925-56e0-44b0-ba9c-73a56cfd2270-1024x206.png 1024w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/824bf925-56e0-44b0-ba9c-73a56cfd2270-768x154.png 768w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/824bf925-56e0-44b0-ba9c-73a56cfd2270-1536x309.png 1536w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/824bf925-56e0-44b0-ba9c-73a56cfd2270-600x121.png 600w\" sizes=\"auto, (max-width: 1856px) 100vw, 1856px\" \/><\/figure><p><\/p><p>16. Ouvrez maintenant Boundary Desktop sur votre poste et entrer l\u2019adresse de votre serveur Boundary<\/p><figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1279\" height=\"756\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/e8cf002f-9400-46a7-8ea7-3624c972126b.png\" alt=\"\" class=\"wp-image-18852\" style=\"width:800px\" srcset=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/e8cf002f-9400-46a7-8ea7-3624c972126b.png 1279w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/e8cf002f-9400-46a7-8ea7-3624c972126b-300x177.png 300w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/e8cf002f-9400-46a7-8ea7-3624c972126b-1024x605.png 1024w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/e8cf002f-9400-46a7-8ea7-3624c972126b-768x454.png 768w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/e8cf002f-9400-46a7-8ea7-3624c972126b-600x355.png 600w\" sizes=\"auto, (max-width: 1279px) 100vw, 1279px\" \/><\/figure><p>17. Si vous avez configur\u00e9 correctement votre serveur avec Microsoft Entra ID, il devrait automatiquement \u00eatre s\u00e9lectionn\u00e9 par d\u00e9faut pour l\u2019authentification. Cliquer sur le bouton Sign In et suivez les \u00e9tapes pour vous authentifier avec votre compte Microsoft. C\u2019est \u00e0 cette \u00e9tape que l\u2019authentification \u00e0 2 facteurs entre en jeu. Si vous avez configur\u00e9 Microsoft Authenticator sur votre cellulaire, vous devrez approuver la connexion avant que la connexion soit fonctionnelle.   <\/p><figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1277\" height=\"755\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/8d840d03-15c4-486f-a0db-9f3974828cf2.png\" alt=\"\" class=\"wp-image-18855\" style=\"width:800px\" srcset=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/8d840d03-15c4-486f-a0db-9f3974828cf2.png 1277w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/8d840d03-15c4-486f-a0db-9f3974828cf2-300x177.png 300w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/8d840d03-15c4-486f-a0db-9f3974828cf2-1024x605.png 1024w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/8d840d03-15c4-486f-a0db-9f3974828cf2-768x454.png 768w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/8d840d03-15c4-486f-a0db-9f3974828cf2-600x355.png 600w\" sizes=\"auto, (max-width: 1277px) 100vw, 1277px\" \/><\/figure><p><\/p><p>18. Vous devriez par la suite \u00eatre authentifi\u00e9. Si vous ne voyez pas de target, c\u2019est que votre compte n\u2019a pas les autorisations pour les voir. <\/p><p>19. Si c\u2019est le cas, retourner sur l\u2019interface de gestion web de votre serveur Boundary avec un compte qui a les droits administrateurs et assurez-vous que votre compte Microsoft a les droits dans le projet auquel vous avez ajouter le target. Cr\u00e9er un nouveau role, ajouter votre compte Microsoft dans la section Principals et ajouter les acc\u00e8s suivants dans la section Grants : <\/p><pre class=\"wp-block-code\"><code>ids=*;type=*;actions=read,list,authorize-session\nids=*;type=session;actions=cancel:self<\/code><\/pre><figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1316\" height=\"506\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/407a1e9a-a6d8-49c4-981a-a4914b73a8bd.png\" alt=\"\" class=\"wp-image-18858\" style=\"width:800px\" srcset=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/407a1e9a-a6d8-49c4-981a-a4914b73a8bd.png 1316w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/407a1e9a-a6d8-49c4-981a-a4914b73a8bd-300x115.png 300w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/407a1e9a-a6d8-49c4-981a-a4914b73a8bd-1024x394.png 1024w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/407a1e9a-a6d8-49c4-981a-a4914b73a8bd-768x295.png 768w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/407a1e9a-a6d8-49c4-981a-a4914b73a8bd-600x231.png 600w\" sizes=\"auto, (max-width: 1316px) 100vw, 1316px\" \/><\/figure><figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1871\" height=\"404\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/ddda6478-84b5-45ca-8031-6a0aba61d47e.png\" alt=\"\" class=\"wp-image-18861\" style=\"width:800px\" srcset=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/ddda6478-84b5-45ca-8031-6a0aba61d47e.png 1871w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/ddda6478-84b5-45ca-8031-6a0aba61d47e-300x65.png 300w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/ddda6478-84b5-45ca-8031-6a0aba61d47e-1024x221.png 1024w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/ddda6478-84b5-45ca-8031-6a0aba61d47e-768x166.png 768w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/ddda6478-84b5-45ca-8031-6a0aba61d47e-1536x332.png 1536w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/ddda6478-84b5-45ca-8031-6a0aba61d47e-600x130.png 600w\" sizes=\"auto, (max-width: 1871px) 100vw, 1871px\" \/><\/figure><figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1542\" height=\"544\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/5fece472-d893-474c-8875-417cc300b44a.png\" alt=\"\" class=\"wp-image-18864\" style=\"width:800px\" srcset=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/5fece472-d893-474c-8875-417cc300b44a.png 1542w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/5fece472-d893-474c-8875-417cc300b44a-300x106.png 300w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/5fece472-d893-474c-8875-417cc300b44a-1024x361.png 1024w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/5fece472-d893-474c-8875-417cc300b44a-768x271.png 768w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/5fece472-d893-474c-8875-417cc300b44a-1536x542.png 1536w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/5fece472-d893-474c-8875-417cc300b44a-600x212.png 600w\" sizes=\"auto, (max-width: 1542px) 100vw, 1542px\" \/><\/figure><p><\/p><p>20. Vous devriez par la suite voir le target s\u2019afficher dans Boundary Desktop. Si vous ne le voyez pas, quitter et relancer le. <\/p><figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1276\" height=\"758\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/365595b2-f134-4349-9ef7-5421ddb36490.png\" alt=\"\" class=\"wp-image-18867\" style=\"width:800px\" srcset=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/365595b2-f134-4349-9ef7-5421ddb36490.png 1276w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/365595b2-f134-4349-9ef7-5421ddb36490-300x178.png 300w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/365595b2-f134-4349-9ef7-5421ddb36490-1024x608.png 1024w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/365595b2-f134-4349-9ef7-5421ddb36490-768x456.png 768w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/365595b2-f134-4349-9ef7-5421ddb36490-600x356.png 600w\" sizes=\"auto, (max-width: 1276px) 100vw, 1276px\" \/><\/figure><p><\/p><p>21. Connectez-le et vous devriez avoir une fen\u00eatre qui indique le port \u00e0 utiliser pour la connexion SSH ainsi que le mot de passe \u00e0 usage unique qui vous a \u00e9t\u00e9 g\u00e9n\u00e9r\u00e9 pour cette instance seulement. Prendre note que le mot de passe qui s\u2019affiche fonctionnera qu\u2019une seule fois et seulement pour cette instance. Si vous perdez la connexion SSH ou si vous vous d\u00e9connectez, il faudra d\u00e9connecter la session et en cr\u00e9er une nouvelle dans Boundary Desktop pour g\u00e9n\u00e9rer un nouveau mot de passe \u00e0 usage unique.  <\/p><figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1358\" height=\"964\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/ec97ffd7-0e1a-45b1-a63e-15c871e69b6d.png\" alt=\"\" class=\"wp-image-18870\" style=\"width:800px\" srcset=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/ec97ffd7-0e1a-45b1-a63e-15c871e69b6d.png 1358w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/ec97ffd7-0e1a-45b1-a63e-15c871e69b6d-300x213.png 300w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/ec97ffd7-0e1a-45b1-a63e-15c871e69b6d-1024x727.png 1024w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/ec97ffd7-0e1a-45b1-a63e-15c871e69b6d-768x545.png 768w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/ec97ffd7-0e1a-45b1-a63e-15c871e69b6d-600x426.png 600w\" sizes=\"auto, (max-width: 1358px) 100vw, 1358px\" \/><\/figure><p><\/p><p>22. Ouvre votre terminal ou votre client SSH et connectez-vous \u00e0 votre instance. Utilisez le mot de passe disponible dans la section Key de Boundary Desktop pour vous y connecter au lieu d\u2019utiliser une cl\u00e9 PEM. <\/p><p>23. Si la connexion SSH fonctionne avec le mot de passe c\u2019est que votre serveur Boundary, votre serveur Vault ainsi que votre instance sont en mesure de communiquer entre eux. Si la connexion SSH est refus\u00e9e, assurez-vous que votre worker est en mesure de se connecter \u00e0 votre instance et que vous avez s\u00e9lectionn\u00e9 le bon worker lors de la configuration du target dans votre serveur Boundary. <\/p><p>24. Rappel : Si vous fermez votre session SSH et que vous essayez de l\u2019ouvrir \u00e0 nouveau le mot de passe \u00e0 usage unique sera refus\u00e9, il faudra donc terminer votre session en appuyant sur le bouton End Session dans Boundary Desktop et connecter une nouvelle session pour obtenir un nouveau mot de passe \u00e0 usage unique pour se connecter \u00e0 cette instance.<\/p><h2 class=\"wp-block-heading\" id=\"dynamic\">Utilisation de Vault Dynamic Credentials avec Boundary Desktop<\/h2><p>1. Assurez-vous en premier lieu que l\u2019instance auquel vous voulez vous connecter permet l\u2019acc\u00e8s au groupe VaultUsers en RDP<\/p><figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"470\" height=\"443\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/5c52d070-7323-415f-9bb2-29b3db68e274.png\" alt=\"\" class=\"wp-image-18873\" srcset=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/5c52d070-7323-415f-9bb2-29b3db68e274.png 470w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/5c52d070-7323-415f-9bb2-29b3db68e274-300x283.png 300w\" sizes=\"auto, (max-width: 470px) 100vw, 470px\" \/><\/figure><p><\/p><p>2. Connectez-vous \u00e0 votre serveur Boundary via l\u2019interface web et authentifi\u00e9 vous avec un compte qui a les droits administrateurs<\/p><p>3. S\u00e9lectionnez votre organisation, votre projet et allez dans la section \u201cCredentials Stores\u201d qui devrait d\u00e9j\u00e0 avoir une librairie de type Vault<\/p><figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1920\" height=\"473\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/cc9ca8ec-71ef-4c53-ad04-a3b4bed79f56.png\" alt=\"\" class=\"wp-image-18876\" style=\"width:800px\" srcset=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/cc9ca8ec-71ef-4c53-ad04-a3b4bed79f56.png 1920w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/cc9ca8ec-71ef-4c53-ad04-a3b4bed79f56-300x74.png 300w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/cc9ca8ec-71ef-4c53-ad04-a3b4bed79f56-1024x252.png 1024w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/cc9ca8ec-71ef-4c53-ad04-a3b4bed79f56-768x189.png 768w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/cc9ca8ec-71ef-4c53-ad04-a3b4bed79f56-1536x378.png 1536w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/cc9ca8ec-71ef-4c53-ad04-a3b4bed79f56-600x148.png 600w\" sizes=\"auto, (max-width: 1920px) 100vw, 1920px\" \/><\/figure><p><\/p><p>4. Cliquer sur votre librairie Vault et allez dans la section \u201cCredentials Librairies\u201d<\/p><figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1920\" height=\"598\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/8de48cc2-cba2-471f-9b4b-dc3e4130a1ca.png\" alt=\"\" class=\"wp-image-18879\" style=\"width:800px\" srcset=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/8de48cc2-cba2-471f-9b4b-dc3e4130a1ca.png 1920w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/8de48cc2-cba2-471f-9b4b-dc3e4130a1ca-300x93.png 300w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/8de48cc2-cba2-471f-9b4b-dc3e4130a1ca-1024x319.png 1024w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/8de48cc2-cba2-471f-9b4b-dc3e4130a1ca-768x239.png 768w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/8de48cc2-cba2-471f-9b4b-dc3e4130a1ca-1536x478.png 1536w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/8de48cc2-cba2-471f-9b4b-dc3e4130a1ca-600x187.png 600w\" sizes=\"auto, (max-width: 1920px) 100vw, 1920px\" \/><\/figure><p><\/p><p>5. Cliquer Manage et s\u00e9lectionner New Credential Library<\/p><figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1877\" height=\"397\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/896b846d-a0ef-48c1-98e6-1e95d526a18f.png\" alt=\"\" class=\"wp-image-18882\" style=\"width:800px\" srcset=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/896b846d-a0ef-48c1-98e6-1e95d526a18f.png 1877w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/896b846d-a0ef-48c1-98e6-1e95d526a18f-300x63.png 300w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/896b846d-a0ef-48c1-98e6-1e95d526a18f-1024x217.png 1024w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/896b846d-a0ef-48c1-98e6-1e95d526a18f-768x162.png 768w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/896b846d-a0ef-48c1-98e6-1e95d526a18f-1536x325.png 1536w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/896b846d-a0ef-48c1-98e6-1e95d526a18f-600x127.png 600w\" sizes=\"auto, (max-width: 1877px) 100vw, 1877px\" \/><\/figure><p><\/p><p>6. Entrer un nom du type Dynamic AD Credentials<\/p><p>7. Dans la section Vault path entrer le chemin suivant :<\/p><pre class=\"wp-block-code\"><code>\/ldap\/creds\/dynamic-role<\/code><\/pre><p>8. Laissez la section HTTP Method \u00e0 Get et cliquer sur Save. Vous devriez obtenir quelque chose de similaire \u00e0 ceci : <\/p><figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1292\" height=\"914\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/3453d841-9c4d-49c7-b0bd-017f1d89c3c5.png\" alt=\"\" class=\"wp-image-18885\" style=\"width:800px\" srcset=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/3453d841-9c4d-49c7-b0bd-017f1d89c3c5.png 1292w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/3453d841-9c4d-49c7-b0bd-017f1d89c3c5-300x212.png 300w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/3453d841-9c4d-49c7-b0bd-017f1d89c3c5-1024x724.png 1024w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/3453d841-9c4d-49c7-b0bd-017f1d89c3c5-768x543.png 768w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/3453d841-9c4d-49c7-b0bd-017f1d89c3c5-600x424.png 600w\" sizes=\"auto, (max-width: 1292px) 100vw, 1292px\" \/><\/figure><p><\/p><p>9. Allez dans la section Targets et cliquer sur New Target. Entrer un nom, l\u2019adresse IPv4 de votre machine virtuelle Windows 2019 ainsi que le port 3389. <\/p><figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1283\" height=\"1067\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/c7ff0ae2-944b-44cc-9c9f-9c59883f6c8d.png\" alt=\"\" class=\"wp-image-18888\" style=\"width:800px\" srcset=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/c7ff0ae2-944b-44cc-9c9f-9c59883f6c8d.png 1283w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/c7ff0ae2-944b-44cc-9c9f-9c59883f6c8d-300x249.png 300w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/c7ff0ae2-944b-44cc-9c9f-9c59883f6c8d-1024x852.png 1024w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/c7ff0ae2-944b-44cc-9c9f-9c59883f6c8d-768x639.png 768w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/c7ff0ae2-944b-44cc-9c9f-9c59883f6c8d-600x499.png 600w\" sizes=\"auto, (max-width: 1283px) 100vw, 1283px\" \/><\/figure><p><\/p><p>10. Si vous avez plusieurs Workers de connect\u00e9 \u00e0 votre serveur Boundary, il faut activer la section Egress worker filter et entrer une information en lien avec les tags que vous avez d\u00e9fini dans le fichier de configuration de vos workers. Dans le cas pr\u00e9sent comme ma machine virtuelle ce trouve du c\u00f4t\u00e9 du r\u00e9seau interne du si\u00e8ge social de l\u2019entreprise, je vais pr\u00e9ciser ceci dans la section Filter mais si votre instance \u00e9tait ailleurs ou si vous aviez plusieurs worker dans diff\u00e9rentes r\u00e9gions AWS, vous pourriez utiliser un autre type de tag <\/p><pre class=\"wp-block-code\"><code>\"mainoffice\" in \"\/tags\/type\"<\/code><\/pre><figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1519\" height=\"637\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/90e6fe28-9a62-4fa8-87e9-84911ef5f838.png\" alt=\"\" class=\"wp-image-18891\" style=\"width:800px\" srcset=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/90e6fe28-9a62-4fa8-87e9-84911ef5f838.png 1519w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/90e6fe28-9a62-4fa8-87e9-84911ef5f838-300x126.png 300w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/90e6fe28-9a62-4fa8-87e9-84911ef5f838-1024x429.png 1024w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/90e6fe28-9a62-4fa8-87e9-84911ef5f838-768x322.png 768w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/90e6fe28-9a62-4fa8-87e9-84911ef5f838-600x252.png 600w\" sizes=\"auto, (max-width: 1519px) 100vw, 1519px\" \/><\/figure><p><\/p><p>11. Sauvegarder votre target et allez dans la section Brokered Credentials.<\/p><figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"2142\" height=\"604\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/673473d2-78ca-4616-adab-bb0ae4b95716.png\" alt=\"\" class=\"wp-image-18894\" style=\"width:800px\" srcset=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/673473d2-78ca-4616-adab-bb0ae4b95716.png 2142w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/673473d2-78ca-4616-adab-bb0ae4b95716-300x85.png 300w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/673473d2-78ca-4616-adab-bb0ae4b95716-1024x289.png 1024w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/673473d2-78ca-4616-adab-bb0ae4b95716-768x217.png 768w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/673473d2-78ca-4616-adab-bb0ae4b95716-1536x433.png 1536w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/673473d2-78ca-4616-adab-bb0ae4b95716-2048x577.png 2048w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/673473d2-78ca-4616-adab-bb0ae4b95716-600x169.png 600w\" sizes=\"auto, (max-width: 2142px) 100vw, 2142px\" \/><\/figure><p><\/p><p>12. Appuyer sur le bouton Add Brokered Credentials, s\u00e9lectionner Dynamic AD Credentials et appuyer sur Add Brokered Credentials<\/p><figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"2139\" height=\"589\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/7dbf4085-2e23-4a48-802d-4f900f4f69e1.png\" alt=\"\" class=\"wp-image-18897\" style=\"width:800px\" srcset=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/7dbf4085-2e23-4a48-802d-4f900f4f69e1.png 2139w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/7dbf4085-2e23-4a48-802d-4f900f4f69e1-300x83.png 300w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/7dbf4085-2e23-4a48-802d-4f900f4f69e1-1024x282.png 1024w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/7dbf4085-2e23-4a48-802d-4f900f4f69e1-768x211.png 768w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/7dbf4085-2e23-4a48-802d-4f900f4f69e1-1536x423.png 1536w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/7dbf4085-2e23-4a48-802d-4f900f4f69e1-2048x564.png 2048w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/7dbf4085-2e23-4a48-802d-4f900f4f69e1-600x165.png 600w\" sizes=\"auto, (max-width: 2139px) 100vw, 2139px\" \/><\/figure><p><\/p><p>13. Ouvrez maintenant Boundary Desktop sur votre poste de travail et authentifiez vous avec votre compte Microsoft ou appuyer sur le bouton Refresh s\u2019il est d\u00e9j\u00e0 ouvert. Vous devriez voir votre second target dans la liste.<br\/> <\/p><figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1357\" height=\"961\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/4db405e0-16c4-4641-8952-207ed90170b0.png\" alt=\"\" class=\"wp-image-18900\" style=\"width:800px\" srcset=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/4db405e0-16c4-4641-8952-207ed90170b0.png 1357w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/4db405e0-16c4-4641-8952-207ed90170b0-300x212.png 300w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/4db405e0-16c4-4641-8952-207ed90170b0-1024x725.png 1024w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/4db405e0-16c4-4641-8952-207ed90170b0-768x544.png 768w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/4db405e0-16c4-4641-8952-207ed90170b0-600x425.png 600w\" sizes=\"auto, (max-width: 1357px) 100vw, 1357px\" \/><\/figure><p><\/p><p>14. Appuyer sur le bouton Connect et si la connexion avec votre worker fonctionne correctement vous devriez voir les informations du compte s\u2019afficher ainsi que le port local \u00e0 utiliser pour la connexion RDP<\/p><figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1270\" height=\"756\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/797a72c7-a410-42d5-9ba5-2af49926755d.png\" alt=\"\" class=\"wp-image-18903\" style=\"width:800px\" srcset=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/797a72c7-a410-42d5-9ba5-2af49926755d.png 1270w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/797a72c7-a410-42d5-9ba5-2af49926755d-300x179.png 300w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/797a72c7-a410-42d5-9ba5-2af49926755d-1024x610.png 1024w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/797a72c7-a410-42d5-9ba5-2af49926755d-768x457.png 768w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/797a72c7-a410-42d5-9ba5-2af49926755d-600x357.png 600w\" sizes=\"auto, (max-width: 1270px) 100vw, 1270px\" \/><\/figure><p><\/p><p>15. Il reste maintenant \u00e0 utiliser un logiciel pour tester la connexion RDP sur votre poste de travail. Nous allons ici utiliser Microsoft Remote Desktop disponible gratuitement sur l\u2019App Store d\u2019Apple ou sur le Windows Store de Microsoft mais Remote Desktop Connection qui vient avec Windows ou tout autres logiciels qui permet des connexions RDP fonctionnera \u00e9galement.  <\/p><figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"471\" height=\"535\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/a0ee8c68-77b3-4f07-b93a-44c6937c32d4.png\" alt=\"\" class=\"wp-image-18906\" style=\"object-fit:cover\" srcset=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/a0ee8c68-77b3-4f07-b93a-44c6937c32d4.png 471w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/a0ee8c68-77b3-4f07-b93a-44c6937c32d4-264x300.png 264w\" sizes=\"auto, (max-width: 471px) 100vw, 471px\" \/><\/figure><p><\/p><p>16. Lancer la connexion et vous devriez avoir une fen\u00eatre vous demandant d\u2019entrer les informations du compte<\/p><figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"548\" height=\"266\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/42eb645e-cd9d-4a91-aee1-b95ce9419105.png\" alt=\"\" class=\"wp-image-18910\" srcset=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/42eb645e-cd9d-4a91-aee1-b95ce9419105.png 548w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/42eb645e-cd9d-4a91-aee1-b95ce9419105-300x146.png 300w\" sizes=\"auto, (max-width: 548px) 100vw, 548px\" \/><\/figure><p><\/p><p>17. R\u00e9cup\u00e9rer le nom d\u2019usager dans la section username de Boundary Desktop et le mot de passe dans la section password<\/p><figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"542\" height=\"268\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/82962080-f451-4700-bda9-4a0375db181f.png\" alt=\"\" class=\"wp-image-18913\" srcset=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/82962080-f451-4700-bda9-4a0375db181f.png 542w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/82962080-f451-4700-bda9-4a0375db181f-300x148.png 300w\" sizes=\"auto, (max-width: 542px) 100vw, 542px\" \/><\/figure><p><\/p><p>18. Vous devriez \u00eatre en mesure de vous connecter en RDP. Si vous \u00eates sur un domaine diff\u00e9rent, il sera peut-\u00eatre n\u00e9cessaire d\u2019ajouter le domaine au nom d\u2019usager dans le style de YourDomain\\Username ou username@yourdomain pour que la connexion fonctionne. <\/p><figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"645\" height=\"668\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/a4d7f05a-1ee9-4452-ac69-cc909befeaf1.png\" alt=\"\" class=\"wp-image-18916\" srcset=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/a4d7f05a-1ee9-4452-ac69-cc909befeaf1.png 645w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/a4d7f05a-1ee9-4452-ac69-cc909befeaf1-290x300.png 290w, https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/a4d7f05a-1ee9-4452-ac69-cc909befeaf1-600x621.png 600w\" sizes=\"auto, (max-width: 645px) 100vw, 645px\" \/><\/figure><p><\/p><p>19. Prendre note que ce compte sera automatiquement supprim\u00e9 du domaine au bout de 8h et qu\u2019un nouveau compte sera automatiquement cr\u00e9\u00e9 lorsqu\u2019une nouvelle session sera connect\u00e9e dans Boundary Desktop.<\/p><h3 class=\"wp-block-heading has-ast-global-color-2-color has-text-color has-link-color wp-elements-2c6344bac5f54a218ce9a2cd670225b7\" id=\"Conclusion\">Conclusion<\/h3><p>Nous avons \u00e9t\u00e9 en mesure de d\u00e9montrer qu\u2019une approche combinant HashiCorp Boundary, Hashicorp Vault et Microsoft Entra ID permet une connexion s\u00e9curis\u00e9e \u00e0 2 types d\u2019instances. Que ce soit une instance Linux ou Windows, il est possible de permettre l\u2019acc\u00e8s \u00e0 distance sans devoir mettre en place un VPN ou avoir \u00e0 cr\u00e9er des acc\u00e8s permanents pour chacun des usagers. <\/p><p>\u00c0 la diff\u00e9rence d\u2019un VPN qui donne un acc\u00e8s complet au r\u00e9seau distant, Boundary permet de connecter un seul service \u00e0 la fois via un tunnel s\u00e9curis\u00e9 entre votre poste de travail et le worker distant. Vous aurez acc\u00e8s seulement aux services auquel vous avez besoins et seulement pour une courte p\u00e9riode. Combin\u00e9 \u00e0 Vault il est \u00e9galement possible d\u2019utiliser des comptes et mots de passe \u00e0 usage unique afin de ne pas avoir \u00e0 g\u00e9rer continuellement de nouveaux acc\u00e8s.  <\/p><p>Nous avons test\u00e9 un acc\u00e8s SSH et RDP mais il serait possible de permettre d\u2019autres type d\u2019acc\u00e8s.<\/p><p>Par exemple si vous avez un serveur Filemaker sous Ubuntu et que vous d\u00e9sirez permettre un acc\u00e8s temporaire \u00e0 la console d\u2019administration \u00e0 certains employ\u00e9s, vous pourriez le connecter \u00e0 votre contr\u00f4leur de domaine Active Directory et permettre l\u2019acc\u00e8s en configurant la section \u201cParam\u00e8tres du service d\u2019annuaire\u201d et en ajoutant le groupe VaultUsers dans la section \u201cComptes externes pour la connexion \u00e0 l\u2019Admin Console\u201d. Il resterait par la suite qu&rsquo;\u00e0 cr\u00e9er un target HTTPS dans votre serveur Boundary auquel vous attach\u00e9 le Dynamic AD Credentials que nous avons cr\u00e9\u00e9 <a href=\"#dynamic\">ici<\/a> pour g\u00e9n\u00e9rer un compte temporaire qui permettra l&rsquo;acc\u00e8s \u00e0 la console. <\/p><figure class=\"wp-block-image size-full is-resized\"><img decoding=\"async\" src=\"https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/51d13740-69b2-46c2-8a2b-fa1dea175be8.png\" alt=\"\" class=\"wp-image-18934\" style=\"width:800px\"\/><\/figure>","protected":false},"excerpt":{"rendered":"<p>Avec la mont\u00e9e fulgurante des cyberattaques, du t\u00e9l\u00e9travail ainsi que le transfert des serveurs vers des fournisseurs cloud, il est de plus en plus difficile de s\u00e9curiser l\u2019acc\u00e8s aux donn\u00e9es et aux ressources requises par les utilisateurs. Que sont les principes de la Confiance nulle (Zero Trust) ? Voici les trois principes fondamentaux qui r\u00e9gissent &hellip;<\/p>\n<p class=\"read-more\"> <a class=\"\" href=\"https:\/\/www.directimpactsolutions.com\/fr\/pourquoi-adopter-une-approche-confiance-nulle-zero-trust\/\"> <span class=\"screen-reader-text\">Pourquoi adopter une approche Confiance nulle (Zero Trust)?<\/span> Lire la suite >><\/a><\/p>\n","protected":false},"author":12,"featured_media":18921,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"_uag_custom_page_level_css":"","site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","footnotes":""},"categories":[34],"tags":[341,295],"class_list":["post-18924","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-low-code","tag-securite","tag-serveur"],"uagb_featured_image_src":{"full":["https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/iStock-1484786236.jpg",1255,836,false],"thumbnail":["https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/iStock-1484786236-150x150.jpg",150,150,true],"medium":["https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/iStock-1484786236-300x200.jpg",300,200,true],"medium_large":["https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/iStock-1484786236-768x512.jpg",768,512,true],"large":["https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/iStock-1484786236-1024x682.jpg",1024,682,true],"1536x1536":["https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/iStock-1484786236.jpg",1255,836,false],"2048x2048":["https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/iStock-1484786236.jpg",1255,836,false],"woocommerce_thumbnail":["https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/iStock-1484786236-300x300.jpg",300,300,true],"woocommerce_single":["https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/iStock-1484786236-600x400.jpg",600,400,true],"woocommerce_gallery_thumbnail":["https:\/\/www.directimpactsolutions.com\/wp-content\/uploads\/2024\/10\/iStock-1484786236-100x100.jpg",100,100,true]},"uagb_author_info":{"display_name":"Martin Roy","author_link":"https:\/\/www.directimpactsolutions.com\/fr\/author\/martin-roy\/"},"uagb_comment_info":0,"uagb_excerpt":"Avec la mont\u00e9e fulgurante des cyberattaques, du t\u00e9l\u00e9travail ainsi que le transfert des serveurs vers des fournisseurs cloud, il est de plus en plus difficile de s\u00e9curiser l\u2019acc\u00e8s aux donn\u00e9es et aux ressources requises par les utilisateurs. Que sont les principes de la Confiance nulle (Zero Trust) ? Voici les trois principes fondamentaux qui r\u00e9gissent\u2026","_links":{"self":[{"href":"https:\/\/www.directimpactsolutions.com\/fr\/wp-json\/wp\/v2\/posts\/18924","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.directimpactsolutions.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.directimpactsolutions.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.directimpactsolutions.com\/fr\/wp-json\/wp\/v2\/users\/12"}],"replies":[{"embeddable":true,"href":"https:\/\/www.directimpactsolutions.com\/fr\/wp-json\/wp\/v2\/comments?post=18924"}],"version-history":[{"count":9,"href":"https:\/\/www.directimpactsolutions.com\/fr\/wp-json\/wp\/v2\/posts\/18924\/revisions"}],"predecessor-version":[{"id":20044,"href":"https:\/\/www.directimpactsolutions.com\/fr\/wp-json\/wp\/v2\/posts\/18924\/revisions\/20044"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.directimpactsolutions.com\/fr\/wp-json\/wp\/v2\/media\/18921"}],"wp:attachment":[{"href":"https:\/\/www.directimpactsolutions.com\/fr\/wp-json\/wp\/v2\/media?parent=18924"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.directimpactsolutions.com\/fr\/wp-json\/wp\/v2\/categories?post=18924"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.directimpactsolutions.com\/fr\/wp-json\/wp\/v2\/tags?post=18924"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}