JumpServer

Licence : GNU GPL v3GNU GPL v3Copyleft fort, avec concession de brevets.

Autorisé

  • Usage commercial
  • Modification
  • Redistribution
  • Usage privé
  • Concession de brevets

À respecter

  • Publier le code source en cas de redistribution
  • Conserver la même licence
  • Conserver la licence et le copyright
  • Signaler les modifications

Exclu

  • Aucune garantie
  • Aucune responsabilité de l’auteur
Résumé indicatif — le texte de la licence fait foi.
Logiciel libre

Bastion d'accès (PAM) open source : point de passage unique vers SSH, RDP, bases de données et applications, avec autorisations fines et enregistrement des sessions.

JumpServer est un bastion open source qui centralise et contrôle les accès à privilèges vers les serveurs (SSH, RDP, VNC), bases de données et applications. Il applique des autorisations fines, gère les identifiants, impose la MFA et enregistre l'intégralité des sessions pour l'audit. Il répond aussi bien au PAM interne (administrateurs) qu'externe (prestataires), en imposant un point de passage unique et tracé.

Déploiement

Auto-hébergeable Oui
Image Docker Oui guide
Kubernetes Oui guide

Valeur ajoutée

Contrôle et enregistrement des accès internes et des prestataires.

Risques contre lesquels cette solution protège

  • Accès prestataires non tracés ni révoqués Suffit seule
  • Compromission d'un compte à privilèges Contribue à la réduction
KPI impacté Part d'accès privilégiés tracés et comptes partagés supprimés.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type Bastion (conteneurs)
CPU 4 vCPU
RAM 8 Go
Dépendances Base de données + Redis

Préparation

  1. Déployer JumpServer (installateur tout-en-un) 20-30 min
    curl -sSL https://github.com/jumpserver/installer/releases/latest/download/quick_start.sh | bash

    Résultat Bastion accessible via interface web

  2. Déclarer les actifs et les comptes privilégiés 30 min

    Résultat Point de passage unique vers les serveurs

  3. Définir les autorisations et l'enregistrement 20 min

    Résultat Sessions contrôlées et enregistrées

Interactions avec l’infrastructure

Schéma des flux entrants et sortants de JumpServer.
Entre
Utilisateurs et prestataires Point de passage unique, authentifié et enregistré
JumpServer
Sort vers
SSH / RDP / bases de données Ouvre l'accès aux ressources internes avec des identifiants injectés depuis le coffre