Pour bien des PME, la gestion des accès privilégiés (PAM) reste quelque chose qu’on reporte à plus tard. Le concept paraît important, mais aussi complexe, chronophage, et difficile à mettre en place de façon réaliste. C’est précisément là que l’approche PAM mené par les TI fait toute la différence.
Notre nouvelle vidéo de déploiement montre concrètement à quoi ressemble une première mise en place de Devolutions PAM. Elle suit un déploiement autohébergé, mais la même logique de déploiement s’applique également au coffre infonuagique : préparer la plateforme, connecter les identités et les fournisseurs, valider un premier flux de travail, puis intégrer les comptes privilégiés dans RDM.
Il ne s’agit pas d’un survol théorique, mais d’un vrai premier parcours de déploiement : préparer l’environnement, configurer les bons composants, importer les identités, configurer le fournisseur et progresser vers l’accès juste-à-temps (JAT) ainsi que la découverte de comptes privilégiés avant de les intégrer à RDM.
Vous voulez déployer Devolutions PAM aussi rapidement que dans la vidéo? Téléchargez la version infonuagique ou autohébergée et essayez-le!
Avant de commencer
Préparez les bons comptes et les bonnes permissions
Avant de déployer Devolutions PAM, une petite préparation s’impose pour que l’installation et la configuration se déroulent sans accroc.
Pour un déploiement autohébergé, prévoyez trois comptes de service :
- Compte propriétaire Ce compte requiert des permissions d’administration sur la machine hôte. Il sert à installer le logiciel et à configurer les composants comme IIS.
- Compte d’exécution Ce compte est utilisé pour faire fonctionner l’application Web PAM. Les permissions requises sont attribuées automatiquement pendant l’installation.
- Compte du planificateur Ce compte est responsable de l’exécution des opérations planifiées, notamment les tâches PAM et les processus en arrière-plan. Les permissions sont également configurées lors de l’installation.
Ces comptes peuvent être des comptes Active Directory ou des comptes SQL, selon votre environnement et vos politiques de sécurité.
Pour un déploiement infonuagique, les exigences sont plus légères, mais tout aussi importantes :
- Permissions d’administration pour installer les services Devolutions Hub sur votre infrastructure
- Ou accès au locataire Azure pour déployer et configurer PAM à l’aide du modèle Azure fourni
Prendre quelques minutes pour préparer ces comptes à l’avance permet d’éviter les problèmes de permissions pendant l’installation et de simplifier le processus de déploiement. Pour en savoir plus, consultez notre documentation.
Bâtissez autour d’un seul flux de travail PAM au départ
L’une des façons les plus sûres de faire stagner un projet PAM, c’est de viser trop large dès le premier déploiement.
La meilleure approche consiste à se concentrer sur un flux de travail concret. Importez les utilisateurs et les groupes, configurez le fournisseur et validez un premier scénario PAM. Concrètement, cela signifie : intégrer les identités dans le périmètre, confirmer la connexion au fournisseur et franchir les premières étapes vers l’accès juste-à-temps avant de passer à la découverte.
C’est là que Devolutions PAM facilite l’adoption. Plutôt que de vouloir tout gouverner d’un coup, les équipes peuvent démontrer la valeur avec un seul flux de travail opérationnel et gagner en confiance à partir de là.
Vous voulez voir comment ça s’intègre à votre environnement? Planifiez une démo PAM avec un spécialiste!
Prenez le contrôle des comptes privilégiés tôt dans le processus
La découverte est souvent le moment où PAM commence à apporter une valeur immédiate et concrète.
Plutôt que de s’appuyer sur un inventaire manuel, les équipes peuvent identifier les comptes privilégiés déjà présents dans leur environnement, évaluer ce qui compte le plus et commencer à soumettre ces comptes à des politiques. Une fois importés dans un coffre et associés aux bons contrôles, ces comptes sont plus faciles à gouverner, à surveiller et à utiliser de façon sécuritaire.
Pour les PME, c’est là que la dynamique s’installe. PAM cesse de ressembler à une grande initiative isolée et devient une partie intégrante des opérations courantes des TI.
C’est la vraie valeur de Devolutions PAM : des garde-fous pratiques, une meilleure visibilité et un chemin plus rapide vers le principe de moindre privilège, sans la lourdeur des solutions d’entreprise. Essayez-le dès aujourd’hui!

Yannick Leblanc

Marc Beausejour

Steven Lafortune

France Lymburner