Sujet
Cet article explique comment importer et exécuter des scripts signés dans NinjaOne.
Environnement
NinjaOne
Description
Un script signé comporte une signature de code qui permet de vérifier qui l'a publié et de confirmer que personne n'a modifié le fichier depuis sa signature. Cet article explique comment importer et exécuter un script signé dans NinjaOne.
Index
Sélectionnez une catégorie pour en savoir plus :
- Options de certificat
- Signature de votre script
- Importer un script signé dans NinjaOne
- Exécution d'un script signé
- Utilisation de la signature pour la liste blanche
- Ressources supplémentaires
Options de certificat
Il existe deux options pour un certificat de signature :
- Certificat émis par une autorité de certification (CA) publique. Ces certificats sont automatiquement considérés comme fiables sur les terminaux, car l'autorité de certification figure déjà dans le magasin racine de confiance de Windows.
- Certificat auto-signé. Ces certificats sont gratuits, mais ils doivent être déployés manuellement et considérés comme fiables sur chaque terminal avant que les scripts signés ne puissent être validés.
Signature de votre script
La signature du script s'effectue en dehors de NinjaOne, à l'aide de votre certificat et de la cmdlet PowerShell (ou de l'outil équivalent fourni par votre AC).
Pour obtenir des instructions détaillées, consultez le guide d’Adam the Automator : Comment signer un script PowerShell ( lien externe).
Importation d'un script signé dans NinjaOne
Vous devez importer les scripts signés sous forme de fichier. Ne copiez pas et ne collez pas le contenu du script dans l’éditeur de script, car cela supprime la signature et importe le script comme non signé.
Pour importer un script signé :
- Accédez à Administration → Bibliothèque → Automatisation, puis cliquez sur Ajouter une automatisation.
- Cliquez sur « Importer depuis un fichier ».
- Sélectionnez votre fichier .ps1 signé.
Exécution d’un script signé
Un script signé s'exécute de la même manière que n'importe quel autre script de votre bibliothèque d'automatisation. NinjaOne conserve le fichier tel quel lors de l'exécution, de sorte que la signature reste intacte.
Utilisation de la signature pour la liste blanche
Votre solution de sécurité utilise le certificat associé à votre script signé pour créer une règle de liste blanche. Les règles basées sur le certificat plutôt que sur un hachage de fichier resteront valides même si le contenu du script change d'une version à l'autre, à condition que le script soit resigné avec le même certificat.
Ressources supplémentaires
Pour un guide complet sur la signature de scripts, consultez le guide d’Adam the Automator : Comment signer un script PowerShell ( lien externe).
Pour plus d’informations sur les commandes PowerShell de NinjaOne, consultez : NinjaOne Endpoint Management : Index des commandes et articles PowerShell.