présentation de l’environnement du laboratoire de test MIM PAM

Notes

l’approche PAM fournie par MIM est destinée à être utilisée dans une architecture personnalisée pour les environnements isolés où l’accès Internet n’est pas disponible, lorsque cette configuration est requise par la réglementation, ou dans des environnements isolés à fort impact tels que des laboratoires de recherche hors ligne et des environnements de contrôle et d’acquisition de données déconnectés. Si votre Active Directory fait partie d’un environnement connecté à Internet, consultez à la place sécuriser l’accès privilégié pour plus d’informations sur l’emplacement de démarrage.

pour configurer un laboratoire de test de MIM PAM, vous pouvez installer le logiciel sur des machines virtuelles. Privileged Access Management fonctionne sur des machines virtuelles avec des lecteurs distincts connectés les uns aux autres sur un réseau partagé. Ces machines virtuelles peuvent être hébergées par Windows 8.1, Windows Server 2012 R2 ou d’autres plateformes de système d’exploitation.

Serveurs PAM : relations et plateformes prises en charge - diagramme

Il vous faut au minimum trois machines virtuelles. Si vous n’avez pas encore de domaine AD à gérer avec PAM, vous aurez besoin d’une machine virtuelle supplémentaire, qui servira de contrôleur de domaine CORP. Si vous souhaitez configurer le logiciel PRIV en mode haute disponibilité, deux machines virtuelles supplémentaires sont nécessaires.

Les lecteurs où seront stockées les images de disques de machines virtuelles doivent avoir un minimum de 120 Go d’espace disque libre. Si vous prévoyez d’effectuer un déploiement pour la haute disponibilité, vérifiez que le sous-système de disque répond aux exigences du stockage partagé SQL. Le stockage partagé peut être constitué de disques de cluster Clustering de basculement Windows Server, de disques sur un réseau de zone de stockage (SAN) ou de partages de fichiers sur un serveur SMB.

Important

Le stockage doit être dédié à l’environnement bastion. Il n’est pas recommandé de partager le stockage avec d’autres charges de travail en dehors de l’environnement bastion, car cela peut mettre à mal l’intégrité de l’environnement bastion.

Étapes suivantes