Konektor
Scaleway
Poświadczenie API, wpisywane dla każdego klienta osobno.
Francuska suwerenna chmura. Vigicap odczytuje członków organizacji Scaleway klienta i ilu z nich ma drugi składnik, aby ocenić cel ReCyF dotyczący uwierzytelniania wieloskładnikowego. Te konta administrują infrastrukturą i mogą ją usunąć. Maszynowe „aplikacje” z kluczem API nie są liczone, a ten odczyt nie obejmuje wszystkich kont firmy.
01
Co utworzyć w narzędziu
Dostęp tworzy się w Scaleway, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.
Gdzie je wygenerować
Dans la console Scaleway : IAM > Applications > créez une application dédiée à Vigicap, attachez-lui une politique « IAMReadOnly » sur l'organisation, puis IAM > Clés d'API pour générer sa clé. La clé secrète n'est affichée qu'une fois. L'identifiant d'organisation figure dans IAM > Paramètres de l'organisation.
Minimalna rola
Créez une application IAM dédiée (IAM > Applications), donnez-lui une politique ne portant que la permission « IAMReadOnly » au périmètre de l'organisation, puis générez-lui une clé d'API. Ce connecteur n'appelle que GET /iam/v1alpha1/users. Une clé Scaleway restreinte à d'autres ressources répond 403 sur cette route — c'est le comportement attendu, et la permission ci-dessus est la seule à accorder.
Przejęte z modelu ról producenta i sprawdzone przed publikacją.
02
Co wpisać w Vigicap
Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.
Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.
- Clé secrètetajne
Secret Key de l'application IAM dédiée, affichée une seule fois.
- Identifiant d'organisation
Visible dans IAM > Paramètres de l'organisation.
11111111-1111-1111-1111-111111111111
03
Kierowanie dla każdego klienta
Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.
04
Co robi, a czego nie robi
Wstępnie wypełniane cele ReCyF
Odczyt zasila jeden cel referencyjnego zbioru ANSSI ReCyF. PROPONUJE go: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.
- #10 Gestion des identités et des accès des utilisateurs aux systèmes d'informationZarządzanie tożsamościami i dostępem użytkowników do systemów informatycznych
Tylko odczyt
Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.
Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.
Weryfikacja
Ten konektor powstał na podstawie udokumentowanego API producenta i nie był jeszcze uruchomiony na rzeczywistej instancji.
Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.