ManageEngine figure dans le Gartner® Magic Quadrant™ 2022 sur la gestion de l’accès privilégié

Téléchargez un exemplaire gratuit du rapport ici.

» Intégration à un système de gestion des tickets

Un système de gestion des tickets permet à l’entreprise de centraliser la gestion des demandes de sa clientèle ou son personnel sous forme de tickets de service. En termes de contrôle de l’accès privilégié, la DSI utilise un tel système pour répondre aux besoins d’accès à distance en affectant un ticket de service à la demande.

L’octroi d’un accès illimité à des systèmes vitaux aux employés internes et aux prestataires tiers accroît le risque que des pirates parviennent à pénétrer un réseau informatique. La limitation de l’accès privilégié avec des tickets joue un rôle clé dans l’atténuation des risques inhérents dans les workflows de sécurité.

Avantages d’utiliser des tickets pour l’accès à distance

Les contrôles d’accès à l’aide de tickets permettent aux DSI de :

  • Vérifier l’accès aux comptes privilégiés et s’assurer que les utilisateurs sont autorisés à accéder à un terminal.
  • Demander la raison pour laquelle des utilisateurs doivent accéder à un terminal donné.
  • Organiser des événements de service dans une base de données consultable.
  • Obtenir un historique détaillé des actions exécutées, quand et par qui.
  • Créer une solide piste d’audit traçable de l’activité d’accès à distance à des fins d’audit et d’examen forensique.

Intégration de systèmes de gestion des tickets à PAM360

PAM360 s’intègre aux systèmes de gestion des tickets répandus pour valider automatiquement les demandes de service liées à l’accès privilégié. Cette intégration garantit que seuls les utilisateurs ayant un ID de ticket valable peuvent accéder aux ressources de PAM360. Cela s’avère surtout utile pour gérer l’accès tiers et interne aux terminaux les plus vitaux.

Responsabilité renforcée

Une fois intégré à un système d’assistance, un utilisateur autorisé choisit simplement la ressource à laquelle il doit accéder, indique le motif d’accès et fournit l’ID de ticket concerné. Avant d’octroyer l’accès, PAM360 :

  • Vérifie que l’ID de ticket indiqué par l’utilisateur existe dans le système de gestion et est ouvert.
  • S’assure que l’utilisateur qui a ouvert le ticket est autorisé pour un accès privilégié aux systèmes et applications concernés.

 

Outre l’ID et l’état du ticket, les paramètres avancés de PAM360 permettent de définir des critères personnalisés et de les valider dans le système de gestion avant d’accorder l’accès aux mots de passe. Le produit offre la latitude de vérifier n’importe quel paramètre dans le système de gestion, notamment d’autres champs que vous ajoutez.

Système de gestion des tickets pris en charge

PAM360 s’intègre nativement à :

  • ServiceDesk Plus On-Demand
  • ServiceDesk Plus MSP
  • ServiceDesk Plus
  • ServiceNow
  • JIRA

 

Si vous utilisez un autre système, vous pouvez l’intégrer à PAM360 en configurant un déploiement personnalisé.