Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

Organisations NinjaOne : Credential Exchange

Sujet 

Cet article explique comment ajouter, modifier et attribuer des identifiants d'administrateur dans NinjaOne. 

Environnement

NinjaOne Endpoint Management

Description

La fonctionnalité Credential Exchange de NinjaOne permet aux partenaires de transmettre en toute sécurité des identifiants d'administrateur aux appareils afin de les utiliser pour des actions telles que l'exécution de scripts, l'application de correctifs et l'accès via le protocole RDP (Remote Desktop Protocol).

NinjaOne ne prend pas en charge les identifiants Azure Active Directory (AD).

Sélectionnez une catégorie pour continuer : 

Ajouter des informations d'identification pour une organisation

Pour ajouter des informations d'identification pour une organisation dans NinjaOne, procédez comme suit. 

  1. Accédez à AdministrationOrganisations et sélectionnez une organisation pour ouvrir la page de configuration.
  2. Sélectionnez l'onglet Identifiants, puis cliquez sur Ajouter des identifiants
organization_add credential.png
Figure 1: Ajouter des informations d'identification pour une organisation

La fenêtre contextuellede configuration des nouveaux identifiants s'affiche. 

  1. Choisissez le type d'identifiant que vous souhaitez ajouter dans le menu déroulant. Reportez-vous au tableau suivant pour obtenir une explication de chaque option : 

    Sélection Description
    Nom d'utilisateur/Mot de passeSaisissez un nom, un nom d'utilisateur et un mot de passe, puis confirmez le mot de passe. La spécification d'un domaine est facultative. Lorsque vous ajoutez un domaine aux informations d'identification, utilisez le nom DNS (par exemple, domaine.local) plutôt que le nom NetBIOS.
    SNMP V1 ou V2CLe protocole SNMP est utilisé pour détecter, profiler et surveiller vos périphériques. Il utilise une chaîne de caractères pour accéder au périphérique réseau du routeur.
    SNMP V3Entrez un nom, un port, un nom d'utilisateur et un type d'authentification. La spécification d'un contexte est facultative. Si le type d'authentification est défini sur une valeur autre que « Aucun », un mot de passe d'authentification est requis et un type de chiffrement peut être défini. Si le type de chiffrement est défini sur une valeur autre que « Aucun », un mot de passe de chiffrement est requis.
    Telnet/SSHLe protocole Secure Shell (SSH) est un protocole réseau cryptographique permettant d'exploiter des services réseau en toute sécurité sur un réseau non sécurisé. Ses applications les plus notables sont la connexion à distance et l'exécution de commandes en ligne de commande.
    Telnet est un programme et un protocole standard Internet utilisé pour transmettre et recevoir des caractères ASCII non chiffrés (texte clair) sur un réseau.
  2. Une fois que vous avez renseigné les informations requises pour les identifiants, cliquez sur Ajouter. Les nouveaux identifiants apparaissent désormais dans la liste de l'organisation.

Modifier ou supprimer des identifiants existants

  1. Ouvrez l'éditeur d'organisation correspondant aux informations d'identification que vous souhaitez modifier, puis sélectionnez l'onglet Informations d'identification.
  2. Placez votre curseur sur l'identifiant et cliquez sur Supprimer ou Modifier
credentials_edit or delete.png
Figure 2: Modifier ou supprimer des informations d'identification pour une organisation

Lors de la modification, vous devez cliquer sur Modifier pour modifier certains champs. Cliquez sur Mettre à jour pour enregistrer vos modifications. 

credentials_edit or delete_change.png
Figure 3: Modifier un champ d'informations d'identification

Attribuer des informations d'identification par défaut à une organisation

  1. Ouvrez l'éditeur d'organisation, puis sélectionnez Identifiants. Ouvrez l'onglet Par défaut.
  2. Sélectionnez les informations d'identification que vous souhaitez définir comme par défaut pour chacun des menus déroulants.
credentials_defaults.png
Figure 4: Configurer les identifiants par défaut
  • Une fois les identifiants par défaut spécifiés pour les scripts (Mac Script, Windows Script Local Admin et Windows Script Domain Admin), vous aurez la possibilité de sélectionner ces identifiants dans le menu Exécuter en tant que lorsque vous exécutez un script via NinjaOne. Pour plus d'informations sur les scripts avec NinjaOne, consultez la section Démarrer avec la bibliothèque d'automatisation de NinjaOne (Scripts).
  • Une fois les identifiants par défaut spécifiés pour l'accès RDP (Accès technicien RDP automatique), vous aurez la possibilité de sélectionner ces identifiants dans le menu Identifiants lorsque vous établirez une connexion RDP vers un appareil. Pour plus d'informations sur l'utilisation de RDP avec NinjaOne, consultez la section Accéder aux appareils via Microsoft Cloud RDP.
  • Une fois les informations d'identification par défaut spécifiées pour l'application de correctifs (Informations d'identification préférées pour les correctifs du système d'exploitation Windows etInformations d'identification préférées pour les correctifs tiers Windows), ces informations seront automatiquement transmises lors des cycles de gestion des correctifs Windows, de configuration du serveur WSUS et des applications de gestion des correctifs tiers. Pour la gestion des correctifs du système d'exploitation Windows, si NinjaOne ne parvient pas à récupérer les informations d'identification préférées définies pour les correctifs du système d'exploitation Windows, il tentera d'exécuter le cycle en tant que System.

Modifier les informations d'identification par défaut pour un seul appareil

  1. Accédez au tableau de bord d'un appareil et ouvrez l'onglet Paramètres . Pour en savoir plus sur l'utilisation des tableaux de bord dans NinjaOne, consultez la section Tableaux de bord NinjaOne : Catalogue de ressources.
  2. Cliquez sur Modifier dans le widget Identifiants
device_edit credential.png
Figure 5: Modifier les identifiants pour un seul appareil
  1. Modifiez les informations d'identification par défaut attribuées à l'appareil en sélectionnant les informations d'identification souhaitées dans le menu déroulant de chaque catégorie. Lorsque vous modifiez les informations d'identification par défaut d'une catégorie, l'icône jaune à droite du menu déroulant passe de « Hérité » à « Remplacé ». Pour enregistrer vos modifications, cliquez sur « Mettre à jour ».

Ressources supplémentaires

Pour consulter la liste des questions fréquemment posées concernant Credential Exchange, reportez-vous à Credential Exchange : FAQ.

FAQ

Pour aller plus loin