Comptes supervisés¶
Le module Comptes supervisés recense les comptes locaux ou de domaine dont le mot de passe est pris en charge par Bastion, et sert de point d'entrée pour en suivre les rotations. Ce qu'il permet d'y faire dépend entièrement du mode de coffre-fort de mot de passe retenu dans les options générales — les deux modes ne s'appuient pas sur le même mécanisme.
En mode Systancia Access, ce sont les agents Systancia Access déployés sur les machines qui détiennent la charge : ils découvrent où le compte est employé, changent son mot de passe à l'échéance et le répercutent sur chacun de ces emplois. Le module est alors pleinement administrable — déclarer un compte, le modifier, le supprimer, forcer une rotation, consulter le mot de passe courant.
En mode Intégré, il n'y a pas d'agent : le mot de passe est détenu par le coffre-fort intégré de la plateforme et la rotation est portée par les politiques de mot de passe appliquées aux alias du coffre-fort. Le module ne fait alors que rendre compte de ces comptes et de leurs rotations : il n'expose aucune action.
Comment reconnaître le mode en vigueur
En mode Intégré, la barre d'outils ne porte aucun bouton — ni +, ni Modifier, ni ×, ni Forcer le renouvellement du mot de passe — le double-clic sur une ligne n'ouvre rien, et la colonne Type disparaît de la grille. Si vous voyez ces boutons, vous êtes en mode Systancia Access.
Liste des comptes — les deux modes¶
La fenêtre s'ouvre sur la liste paginée des comptes. Quand elle est vide, elle affiche Aucun compte surveillé disponible. Un champ de recherche filtre la liste par sous-chaîne du nom.
| Colonne | Description |
|---|---|
| Nom | Nom du compte supervisé. |
| Domaine | Domaine ou machine sur lequel réside le compte. |
| Type | Compte local ou Compte de service. ⚠ Colonne présente uniquement en mode Systancia Access. |
| Dernière rotation | Date de la dernière rotation, au format JJ/MM/AAAA. Tant qu'aucune rotation n'a eu lieu, la cellule affiche Renouvellement de mot de passe en attente. |
| Rotations | Nombre de rotations effectuées sur ce compte, suivi d'une icône de rotation. |
Mode Systancia Access — administration des comptes¶
Cette section ne s'applique qu'au mode Systancia Access. En mode Intégré, aucune de ces actions n'est proposée.
Ajouter un compte¶
Le bouton + ouvre la fenêtre Ajout d'un compte surveillé.
| Champ | Description |
|---|---|
| Nom | Nom du compte à superviser. Les caractères \ / " [ ] : \| < > + = ; , ? * @ sont refusés ; la saisie fautive affiche Nom invalide : certains caractères spéciaux sont interdits. |
| Hôte | Obligatoire. Domaine ou machine hébergeant le compte. Les caractères de ponctuation y sont également refusés. |
| Mot de passe initial | Obligatoire. Mot de passe courant du compte, avant sa prise en charge par les agents. |
| Compte local / Compte de service | Nature du compte. Les deux boutons sont inactifs dans cette version : tout compte créé depuis ce formulaire est un compte de service. |
Cliquer sur Valider pour enregistrer.
Les emplois du compte se gèrent dans un autre module
C'est l'agent Systancia Access qui détecte les emplois d'un compte — services Windows, tâches planifiées, alias de coffre-fort, bases SSH ou MSSQL. Ils ne se déclarent donc pas ici : ils se consultent et s'ajustent depuis le module Utilisations des comptes supervisés, qui permet d'inclure ou d'exclure chaque emploi de la rotation.
Modifier un compte¶
Sélectionner un compte puis cliquer sur l'icône Propriétés, ou double-cliquer sur la ligne. La fenêtre Edition d'un compte surveillé reprend les mêmes champs, avec deux différences : Nom et Hôte deviennent de simples textes affichés, et Mot de passe initial disparaît — il n'a de sens qu'à la prise en charge initiale.
Afficher le mot de passe courant¶
En édition, un bouton Afficher le mot de passe courant peut être proposé. Un clic demande confirmation par le message Etes-vous sûr(e) de vouloir afficher le mot de passe ? S'il est affiché, il sera renouvellé sous n minute(s) par les agents concernés — n étant le délai de renouvellement configuré pour la plateforme. À validation, le mot de passe s'affiche à côté du bouton.
Trois conditions pour voir ce bouton
Il n'apparaît qu'en mode Systancia Access, qu'en édition d'un compte existant, et si la configuration globale de la plateforme autorise l'affichage des mots de passe. Par ailleurs, si aucune rotation n'a encore produit de mot de passe, la valeur affichée est Mot de passe inconnu.
Forcer le renouvellement du mot de passe¶
Sélectionner un ou plusieurs comptes puis cliquer sur Forcer le renouvellement du mot de passe. Une confirmation est demandée, au singulier ou au pluriel selon la sélection. À validation, la demande est transmise aux agents et la liste est rafraîchie.
Supprimer un compte¶
Sélectionner un ou plusieurs comptes puis cliquer sur le bouton ×. Une confirmation est demandée, au singulier ou au pluriel. La multi-sélection est prise en charge.
Mode Intégré — consultation seule¶
Cette section ne s'applique qu'au mode Intégré.
Les comptes listés sont ceux que portent les alias du coffre-fort intégré. La grille donne leur nom, leur domaine, la date de leur dernière rotation et le nombre de rotations effectuées ; la colonne Type n'est pas affichée.
Aucune action n'est proposée depuis ce module : il n'y a rien à y déclarer, modifier ni supprimer, et la rotation ne s'y déclenche pas.
| Pour… | Aller dans… |
|---|---|
| déclarer le compte et son mot de passe | Coffre-fort, sous forme d'alias |
| régler la fréquence et les règles de rotation | Politiques de mot de passe |
| vérifier qu'une exposition a bien été suivie d'une rotation | Historique des expositions |