Aller au contenu

Utilisations des comptes supervisés

Le module Utilisations des comptes supervisés recense les emplois détectés pour les comptes supervisés : services Windows, tâches planifiées, alias de coffre-fort, services d'administration Systancia Access, bases SSH ou Microsoft SQL Server. Il permet d'inclure ou d'exclure individuellement chaque emploi du mécanisme de rotation de mot de passe — pour épargner, par exemple, un service critique dont l'interruption poserait problème.

Disponibilité du module

Ce module n'existe que si le mode de coffre-fort de mot de passe retenu dans les options générales est Systancia Access. Ce sont les agents Systancia Access qui alimentent cette liste.


Liste des utilisations

La fenêtre s'ouvre sur la liste paginée des emplois détectés (15, 25 ou 50 lignes par page). Quand elle est vide, elle affiche Aucune utilisation de comptes supervisés recensée. Un champ de recherche filtre la liste par sous-chaîne du nom, et la multi-sélection est prise en charge.

Colonne Description
Nom Nom de l'emploi : nom du service, de la tâche, de l'alias…
Hôte Poste ou domaine sur lequel l'emploi a été détecté.
Compte supervisé Compte auquel cet emploi est rattaché.
Type Nature de l'emploi (voir ci-dessous).
Statut Icône dont l'infobulle indique Activé pour la rotation de mot de passe ou Désactivé pour la rotation de mot de passe.

Valeurs possibles de la colonne Type :

Type Ce qu'il désigne
Tâche planifiée Tâche planifiée Windows exécutée sous ce compte.
Service windows Service Windows exécuté sous ce compte.
Alias Alias du coffre-fort portant ce compte.
Service d'administration Systancia Access Service d'administration Systancia Access, privilégié ou non.
SSH Accès à une base par SSH.
Microsoft SQL Server Accès à une base Microsoft SQL Server.

Modifier une utilisation

Sélectionner un emploi puis cliquer sur l'icône Propriétés, ou double-cliquer sur la ligne : c'est la seule action de la barre d'outils. La fenêtre Édition d'une utilisation d'un compte supervisé est presque entièrement en lecture seule et n'expose qu'une case modifiable.

Champ Description
Nom Nom de l'emploi. Lecture seule.
Hôte Hôte sur lequel l'emploi a été détecté. Lecture seule.
Compte supervisé Compte rattaché. Lecture seule.
Nom de l'instance de base de données N'apparaît que s'il est renseigné, donc en pratique pour les emplois Microsoft SQL Server. Lecture seule.
Type d'application Nature de l'emploi, avec les mêmes valeurs que dans la liste. Lecture seule.
Appliquer la rotation de mot de passe Cochée, l'emploi participe à la rotation du mot de passe du compte ; décochée, il en est exclu. ⚠ La case est inactive pour les emplois de type Alias : un alias du coffre-fort suit la rotation du compte sans pouvoir en être retiré ici.

Cliquer sur Valider pour enregistrer.

Seule la participation à la rotation se modifie ici

Un emploi apparaît et disparaît de cette liste au gré de ce que détecte l'agent Systancia Access : le module ne permet ni d'en créer, ni d'en supprimer. Il se limite à ajuster la participation d'un emploi existant à la rotation.