MENU PRINCIPAL
Cas d'utilisation

Remote Desktop Manager + PAM

Comment Remote Desktop Manager s’intègre et améliore une solution de gestion d’accès privilégiés existante.

Créez un puissant système de gestion de sessions privilégiées grâce à l'injection d'informations d'identification.

À qui s'adresse ce cas d'utilisation?

Une organisation possède déjà une solution de gestion des accès privilégiés (PAM). Elle ne souhaite pas remplacer sa solution, mais plutôt savoir comment elle peut être bonifiée en l'intégrant à Remote Desktop Manager (RDM).

Le problème

Les solutions de gestion des accès privilégiés aident à sécuriser, contrôler, gérer et surveiller les accès privilégiés aux actifs critiques. L'objectif est d'offrir aux équipes des TI le juste équilibre entre la protection des actifs critiques de l'organisation et la productivité des utilisateurs finaux.

Cependant, de nombreuses solutions de gestion des accès privilégiés exigent que les administrateurs système utilisent plusieurs technologies d'accès à distance (RAT) afin d'accéder à un large éventail de comptes privilégiés. Il devient donc de plus en plus difficile d'utiliser des mots de passe privilégiés sans révéler d'information sensible aux utilisateurs finaux. Cela ajoute aussi un fardeau administratif important pour les administrateurs système, qui doivent consacrer un temps excessif à répondre aux demandes d'accès des utilisateurs finaux.

La solution

Devolutions est fière de collaborer et de s'associer avec des chefs de file de l'industrie du PAM, dont BeyondTrust, Centrify, Idira (auparavant CyberArk), ManageEngine et Thycotic. L'intégration de ces solutions PAM hautement fiables (et d'autres) à Remote Desktop Manager crée un système de gestion des sessions privilégiés (PSM) efficace, performant et sécuritaire.


Comment ça fonctionne

Remote Desktop Manager est conçu pour stocker et partager de façon sécuritaire les détails de connexion, les identifiants, les VPN et d'autres données sensibles. Il s'intègre à plus de 160 technologies et protocoles pour agir comme plateforme unique que les professionnels de l'informatique utilisent afin d'effectuer des tâches de maintenance, de surveiller l'état des systèmes et de contrôler l'accès aux appareils distants de manière sécuritaire. Les mots de passe privilégiés sont protégés et gérés par la solution de gestion des accès privilégiés existante, tandis que les connexions à distance sont consultées et lancées à partir de Remote Desktop Manager grâce à l'injection d'identifiants.

L'injection d'identifiants insère les identifiants en arrière-plan (en s'intégrant à la solution de gestion des comptes privilégiés), ce qui signifie que les utilisateurs finaux ne voient jamais les identifiants. Ils peuvent néanmoins accéder aux comptes nécessaires pour accomplir leur travail quotidien. Non seulement cette approche est beaucoup plus sécuritaire, mais elle est aussi très efficace. Les utilisateurs finaux font leur travail et les administrateurs système n'ont pas à traiter de nombreuses demandes d'accès. De plus, toutes les actions effectuées dans Remote Desktop Manager peuvent être consignées et présentées dans des rapports à des fins d'audit et de conformité.

Voici un exemple de schéma illustrant comment Remote Desktop Manager s'intègre à la solution PAM Idira (auparavant CyberArk)

diagram
schéma

  1. L'utilisateur final tente d'accéder à une connexion à distance privilégiée par l'entremise de RDM.
  2. RDM confirme que le certificat de l'utilisateur final est valide.
  3. RDM se connecte à Idira et demande les identifiants nécessaires.
  4. Idira accepte la demande et envoie les identifiants à RDM.
  5. Les identifiants servent à accorder l'accès à l'utilisateur final, afin qu'il puisse accomplir sa tâche.

À aucun moment durant ce processus l'utilisateur final ne voit les identifiants!


Résumé des avantages

Utiliser Remote Desktop Manager pour bonifier une solution de gestion des accès privilégiés existante et établir un système de gestion des sessions privilégiés offre les principaux avantages suivants :

  • Renforcer la sécurité : récupérer et injecter de façon sécuritaire les identifiants dans les sessions distantes, sans divulguer d'information sensible aux utilisateurs finaux – éliminant ainsi le besoin et le risque de copier-coller des mots de passe dans les connexions à distance.
  • Préserver le flux de travail : lancer facilement des connexions à distance à partir de l'infrastructure actuelle, sans perturber le flux de travail.
  • Automatiser les tâches : les tâches routinières peuvent être facilement automatisées, ce qui améliore l'efficacité sans compromettre la sécurité. Par exemple, en un seul clic, une liste de lecture prédéfinie peut lancer plusieurs connexions à distance à l'aide d'identifiants précis provenant du coffre d'un utilisateur final, tout en passant par une connexion VPN utilisant l'identifiant d'un autre compte privilégié.
  • Créer des pistes d'audit : les actions effectuées dans Remote Desktop Manager peuvent être consignées et présentées dans des rapports à des fins d'audit et de conformité, conformément à la politique de sécurité.

Améliorez la sécurité en injectant vos identifiants PAM directement dans les sessions distantes.
Améliorer la sécurité
Améliorer la sécurité

Augmentez l'efficacité en lançant facilement plusieurs sessions distantes à la fois à l'aide d'une liste de lecture.
Augmenter l'efficacité
Augmenter l'efficacité

Offrez une piste d'audit avec des journaux et des rapports sur toutes les activités utilisant des identifiants PAM.
Offrir
Offrir