Devolutions Server + Devolutions Cloud + PowerShell Secret Management
Intégration de Devolutions Server et Devolutions Cloud dans des scripts internes de PowerShell pour tirer profit des capacités de ligne de commande étendues
Comment exploiter le module Secret Management de PowerShell avec Devolutions Cloud et Devolutions Server.
À qui s'adresse ce cas d'utilisation?
Ce cas d'utilisation s'adresse aux professionnels de l'informatique dans les organisations qui cherchent à intégrer Devolutions Server et Devolutions Cloud avec des scripts PowerShell internes et des capacités améliorées en ligne de commande.
Le problème
Traditionnellement, les identifiants dans les scripts PowerShell sont inclus en texte en clair, ce qui entraîne une dégradation de la sécurité et une augmentation des surfaces d'attaque. De plus, la rotation rapide des mots de passe devenait difficile, car localiser tous les mots de passe stockés en texte en clair n'était pas une tâche facile.
La solution
Comment une organisation peut-elle renforcer la sécurité des scripts PowerShell et accroître la flexibilité des outils en ligne de commande PowerShell? Grâce aux modules PowerShell Secret Management de Devolutions Server et Devolutions Cloud, vous obtenez la capacité d'intégrer les secrets et identifiants stockés dans vos scripts PowerShell et processus existants. Effectuez la rotation d'un mot de passe dans Devolutions Server et constatez le changement lors de la prochaine exécution de votre script, sans avoir besoin de retrouver toutes les instances et de mettre à jour manuellement les scripts!
Comment ça fonctionne
- Installez les modules PowerShell Secret Management pour Devolutions Cloud ou Devolutions Server.
- Importez les modules avec Import-Module.
- Récupérez un secret avec Get-Secret ou créez un nouveau secret avec Set-Secret.
Résumé des avantages
- Surface d'attaque réduite : Tous les identifiants sont stockés de manière sécurisée dans un seul emplacement, limitant ainsi la surface d'attaque.
- Sécurité accrue : Les mots de passe ne sont pas stockés en texte en clair dans un script et les accès aux identifiants sont facilement vérifiables.
- Maintenance réduite : Nul besoin de retrouver manuellement les scripts et d'effectuer la rotation des mots de passe en texte en clair, puisqu'un changement dans les solutions Devolutions retournera automatiquement le mot de passe mis à jour lors du prochain accès.