JumpServer est un bastion open source qui centralise et contrôle les accès à privilèges vers les serveurs (SSH, RDP, VNC), bases de données et applications. Il applique des autorisations fines, gère les identifiants, impose la MFA et enregistre l'intégralité des sessions pour l'audit. Il répond aussi bien au PAM interne (administrateurs) qu'externe (prestataires), en imposant un point de passage unique et tracé.
Déploiement
Valeur ajoutée
Contrôle et enregistrement des accès internes et des prestataires.
Risques contre lesquels cette solution protège
-
Accès prestataires non tracés ni révoqués
Suffit seule
-
Compromission d'un compte à privilèges
Contribue à la réduction
KPI impacté
Part d'accès privilégiés tracés et comptes partagés supprimés.
Intégration
De la mise en place au premier résultat concret. Les commandes sont
indicatives : le
guide d’installation officiel
fait foi.
Ingrédients
Type
Bastion (conteneurs)
CPU
4 vCPU
RAM
8 Go
Dépendances
Base de données + Redis
Préparation
-
Déployer JumpServer (installateur tout-en-un)
⏱ 20–30 min
curl -sSL https://github.com/jumpserver/installer/releases/latest/download/quick_start.sh | bash
Résultat
Bastion accessible via interface web
-
Déclarer les actifs et les comptes privilégiés
⏱ 30 min
Résultat
Point de passage unique vers les serveurs
-
Définir les autorisations et l'enregistrement
⏱ 20 min
Résultat
Sessions contrôlées et enregistrées
Interactions avec l’infrastructure
Source
Destination
Pourquoi
Utilisateurs et prestataires
→
JumpServer
Point de passage unique, authentifié et enregistré
JumpServer
→
SSH / RDP / bases de données
Ouvre l'accès aux ressources internes avec des identifiants injectés depuis le coffre
Ressources officielles
Domaines couverts par cette solution
Intéressant à connecter avec