JumpServer

Licence : GNU GPL v3 Logiciel libre

Bastion d'accès (PAM) open source : point de passage unique vers SSH, RDP, bases de données et applications, avec autorisations fines et enregistrement des sessions.

JumpServer

JumpServer est un bastion open source qui centralise et contrôle les accès à privilèges vers les serveurs (SSH, RDP, VNC), bases de données et applications. Il applique des autorisations fines, gère les identifiants, impose la MFA et enregistre l'intégralité des sessions pour l'audit. Il répond aussi bien au PAM interne (administrateurs) qu'externe (prestataires), en imposant un point de passage unique et tracé.

Valeur ajoutée

Contrôle et enregistrement des accès internes et des prestataires.

Risques contre lesquels cette solution protège

  • Accès prestataires non tracés ni révoqués Suffit seule
  • Compromission d'un compte à privilèges Contribue à la réduction
KPI impacté Part d'accès privilégiés tracés et comptes partagés supprimés.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type Bastion (conteneurs)
CPU 4 vCPU
RAM 8 Go
Dépendances Base de données + Redis

Préparation

  1. Déployer JumpServer (installateur tout-en-un) ⏱ 20–30 min
    curl -sSL https://github.com/jumpserver/installer/releases/latest/download/quick_start.sh | bash

    Résultat Bastion accessible via interface web

  2. Déclarer les actifs et les comptes privilégiés ⏱ 30 min

    Résultat Point de passage unique vers les serveurs

  3. Définir les autorisations et l'enregistrement ⏱ 20 min

    Résultat Sessions contrôlées et enregistrées

Interactions avec l’infrastructure

Source Destination Pourquoi
Utilisateurs et prestataires JumpServer Point de passage unique, authentifié et enregistré
JumpServer SSH / RDP / bases de données Ouvre l'accès aux ressources internes avec des identifiants injectés depuis le coffre