Caractéristique: Commandes d'automatisation

Provisionnement d'identifiants sans intervention manuelle

Une seule commande gère l'ensemble du processus de provisionnement : création de compte, rotation des mots de passe et transmission des identifiants. Définissez la configuration une seule fois et exécutez-la à chaque fois, qu'elle soit lancée manuellement ou à partir d'une plateforme RH ou IGA existante.

Sortie du terminal Keeper indiquant la réussite du provisionnement des identifiants PAM, de l'affectation aux groupes AD, de la rotation des mots de passe et du partage d'entrées.

Fonctionnement des commandes d'automatisation

Configurer

Définissez la tâche de provisionnement dans un fichier YAML, en précisant les informations relatives à l'utilisateur, le compte cible, le dossier du coffre-fort, le calendrier de rotation et le mode de transmission des identifiants.

Créer

Keeper crée l'identité dans Active Directory ou Microsoft Entra ID, affectez l'utilisateur aux groupes appropriés et enregistrez l'identifiant en tant qu'entrée d'utilisateur d'PAM dans le coffre-fort.

Renouveler

Un mot de passe sécurisé est généré conformément à vos critères de complexité ; il est immédiatement appliqué au compte et programmé pour une rotation automatique ultérieure.

Transmettre

L'identifiant est transmis au destinataire via un partage direct via le coffre-fort, un lien unique envoyé par e-mail, ou les deux, avec une durée de validité et des autorisations que vous contrôlez.

Intégration

Lancez l'ensemble du flux de travail via l'API REST pour intégrer la gestion des comptes à n'importe quelle plateforme RH ou IGA, de sorte que de nouveaux comptes soient créés automatiquement lorsqu'un nouvel employé est ajouté — aucune intervention manuelle n'est nécessaire.

Tout ce qu'il faut pour la mise en service, en une seule commande

La commande « credential-provision » automatise ce qui était auparavant un processus manuel en plusieurs étapes, éliminant ainsi les erreurs humaines et garantissant une intégration toujours homogène.

Keeper PAM user record for John Smith showing AD login, masked password, daily rotation schedule, and distinguished name

Création d'identités AD et Entra ID

Crée des identités directement dans Active Directory ou Microsoft Entra ID via la passerelle Keeper, un composant de connexion exclusivement sortant qui assure l'accès à votre annuaire sans nécessiter de modifications des règles de pare-feu entrantes, les affectations de groupes étant gérées automatiquement.

Rotation automatisée des mots de passe

Configure et déclenche immédiatement la rotation du nouvel identifiant. Programmez-la à l'aide d'une expression CRON, que ce soit chaque semaine, chaque jour ou à la fréquence de votre choix.

Calendrier de rotation des mots de passe Keeper indiquant un mot de passe fort masqué, une rotation quotidienne à 2h00 et une dernière rotation il y a 3 heures
Dossier du coffre-fort Keeper affichant les entrées de comptes d'utilisateurs AD, notamment les comptes d'administrateur de domaine, d'administrateur MySQL, d'utilisateur de rotation et de John Smith.

Création d'une entrée utilisateur PAM

Créer et enregistrer les entrées utilisateurs PAM dans votre coffre-fort, à l'emplacement de votre choix, classées par service, équipe ou selon toute autre structure de votre choix.

Transmission sécurisée des identifiants

Envoie les identifiants au destinataire sous la forme d'un lien de partage ponctuel par e-mail, directement dans son coffre-fort Keeper, ou les deux. Pour les comptes privilégiés ou hautement sensibles, le partage direct du coffre-fort est l'option recommandée.

Keeper one-time share dialog with a 1-hour expiration, single-device access notice, edit permission option, and Create Link button
Configuration de provisionnement YAML indiquant la taille de l'instance, la région AWS, les répliques, les limites de mise à l'échelle automatique et les paramètres de diffusion de l'API REST.

Configuration au format YAML

Tous les paramètres de provisionnement sont définis dans un seul fichier YAML. Transmettez-le via un chemin d'accès au fichier, une chaîne Base64 ou via l'API REST pour les flux de travail programmatiques.

Prise en charge de l'API REST

Utilisez website_feature_ac_faq_0002=Oui. Les commandes d'automatisation prennent en charge Active Directory, Microsoft Entra ID, AWS et GCP. Si vous utilisez Entra ID ou un environnement cloud, vous pouvez ignorer complètement les champs spécifiques à Active Directory. L'API REST en mode service de Keeper Commander permet de déclencher le provisionnement à partir de n'importe quelle plateforme de gouvernance des identités — Workday, SailPoint, ConductorOne, Aquera et autres.

Schéma d'intégration API illustrant la connexion de Keeper à un service API, à ngrok et à un service cloud

Conçu pour ces flux de travail

Intégration des nouveaux employés

Déclenchez la configuration depuis votre système RH dès qu'un nouveau collaborateur est ajouté. Les identifiants sont envoyés avant le premier jour.

Création d'un compte administrateur

Créez un compte de service AD privilégié avec les affectations de groupes, la rotation et la mise en place dans le coffre-fort approprié — sans aucune intervention manuelle.

Réinitialisation du mot de passe en libre-service

Automatisez l'intégralité du processus de réinitialisation : renouvelez le mot de passe, générez un lien de partage ponctuel et envoyez-le par e-mail à l'utilisateur.

Provisionnement IAM cloud

Fonctionne avec AWS IAM, Microsoft Entra ID et GCP, en plus d'Active Directory sur site — même commande, même structure de configuration.

Foire aux questions

Puis-je utiliser les commandes d'automatisation sans Active Directory ?

Oui. Les commandes d'automatisation prennent en charge Active Directory, Microsoft Entra ID, AWS et GCP. Si vous utilisez Entra ID en tant que fournisseur autonome, vous pouvez ignorer les paramètres de fédération spécifiques à Active Directory.

Que se passe-t-il si l'utilisateur existe déjà dans l'annuaire ?

Les commandes d'automatisation vérifient la présence de comptes en double avant d'effectuer la moindre action. Si un utilisateur correspondant est trouvé, le processus s'arrête et signale le conflit au lieu de créer un doublon.

Puis-je tester les configurations avant de les mettre en production ?

Oui. L'option --dry-run valide votre fichier YAML et vérifie que tout est en ordre sans créer de comptes ni d'entrées et sans envoyer d'e-mails.

Quelle est la différence entre l'envoi par e-mail et le partage direct via le coffre-fort ?

Le partage direct de coffre-fort place l'entrée dans le coffre-fort Keeper existant du destinataire et limite l'accès à cet utilisateur authentifié uniquement. L'envoi par e-mail fournit un lien à usage unique qui permet de déchiffrer les identifiants sans compte Keeper, ce qui s'avère utile pour les destinataires externes ou les utilisateurs qui n'ont pas encore configuré leur coffre-fort. Les liens ont une durée de validité limitée et expirent automatiquement. Pour les comptes privilégiés, le partage direct du coffre-fort constitue l'option la plus sûre. Vous pouvez configurer les deux méthodes de livraison dans le même fichier YAML ; elles s'exécuteront indépendamment l'une de l'autre.

Que se passe-t-il si une partie du processus de provisionnement échoue ?

Si une étape échoue, par exemple si la passerelle est inaccessible ou si la rotation ne s'achève pas, le journal de sortie structuré indique quelle étape a échoué et pourquoi. Les flux de travail partiellement exécutés ne se terminent pas sans signaler d'erreur ; le statut de chaque étape est indiqué séparément, ce qui vous permet d'identifier et de résoudre les problèmes sans avoir à deviner.

Y a-t-il un moyen de voir ce que la commande a fait après son exécution ?

Oui, chaque exécution génère un rapport structuré qui consigne chaque étape : création du compte, affectation au groupe, état de la rotation et confirmation de livraison. Vous pouvez renvoyer ces résultats sous forme de texte brut ou au format JSON, selon la manière dont vous les utilisez.

Retirer l'autorisation d'utilisation de cookiesNous accordons de l'importance à votre vie privée

Nous utilisons des cookies sur notre site pour vous offrir la meilleure expérience de navigation possible, vous proposer des publicités personnalisées sur nos produits et notre contenu, et analyser le trafic sur le site Web. Pour en savoir plus, veuillez consulter notre politique de confidentialité.

Inscrivez-vous pour bénéficier d'un essai gratuit

Acheter maintenant