Aller au contenu

Agents de suivi de mot de passe

Le module Agents de suivi de mot de passe liste les postes sur lesquels un agent Systancia Access est installé, et permet d'ajuster la configuration de chacun : activation, politique de poste appliquée, et niveau d'autorité employé lors des rotations de mot de passe des comptes de domaine. Le déploiement et la désinstallation d'un agent se font depuis le module de la ressource concernée ; celui-ci ne couvre que la configuration des agents déjà installés.

Disponibilité du module

Ce module n'est disponible que si le mode de coffre-fort sélectionné dans les options générales est Systancia Access.

Les trois types d'agent

Le type est fixé au déploiement et se lit dans la colonne Type :

Type Rôle
Mode agent Détecte et répertorie périodiquement les comptes locaux et de service présents sur la machine, et applique la rotation des mots de passe selon la politique de compte local affectée au poste.
Mode outil de rotation de mot de passe Le poste applique les politiques de rotation des comptes de domaine, c'est-à-dire partagés entre plusieurs machines.
Mode combiné Le poste assure simultanément le mode agent et le mode outil de rotation de mot de passe.

Liste des agents

La fenêtre s'ouvre sur la liste paginée des agents ; quand elle est vide, elle affiche Aucun agent de suivi mot de passe disponible. Une icône en tête de ligne distingue trois états : agent activé et en ligne, agent activé mais hors ligne, et agent désactivé.

Colonne Description
Nom Nom du poste sur lequel l'agent est installé, précédé de l'icône d'état.
Type Mode agent, Mode outil de rotation de mot de passe ou Mode combiné.
Politique de poste Nom de la politique de compte local appliquée à ce poste.
Niveau d'autorité Standard ou Maître (voir plus bas).
Dernière activité Date de la dernière activité remontée par l'agent.

Une barre de recherche filtre la liste par sous-chaîne du nom. Le nombre de lignes par page est configurable (15, 25, 50).

Éditer un agent

Sélectionner un agent dans la liste puis cliquer sur l'icône Propriétés, ou double-cliquer sur la ligne. La fenêtre s'intitule Edition d'un agent de suivi mot de passe.

Champ Description
Nom Nom du poste. Simple texte affiché.
Activer l'agent Inclut ou exclut le poste du mécanisme de rotation de mot de passe. Coché par défaut.
Type de l'agent Simple texte affiché : le type ne se change pas ici. ⓘ En Mode agent, le Niveau d'autorité est automatiquement désactivé — un agent qui ne fait pas tourner les comptes de domaine n'a pas d'autorité à exercer.
Politique de poste Obligatoire, en lecture seule. Un poste ne porte qu'une seule politique. L'icône à droite du champ — dont l'infobulle indique Sélectionner une politique de poste — ouvre la liste des politiques du module Politiques de mot de passe.
Niveau d'autorité Deux valeurs, Maître et Standard, cette dernière retenue par défaut. N'a d'effet que sur les agents en Mode outil de rotation de mot de passe ou en Mode combiné.

Niveaux d'autorité :

Niveau Effet
Standard (par défaut) Le poste n'a pas le droit de contrôler (arrêter, démarrer, redémarrer) les services ou tâches planifiées du poste distant pendant la rotation de mot de passe des comptes de domaine.
Maître Le poste a le droit de contrôler (arrêter, démarrer, redémarrer) les services ou tâches planifiées du poste distant pendant la rotation de mot de passe des comptes de domaine.

Cliquer sur Valider pour enregistrer.

Ni ajout ni suppression depuis ce module

La barre d'outils ne porte que l'action Modifier : aucun bouton d'ajout ni de suppression d'agent n'y est exposé. Le déploiement et la désinstallation d'un agent Systancia Access se font depuis le module de la ressource concernée ; ce module se limite à la configuration des agents déjà installés.