Hoe connectie maken tot je Azure account via PAM en MFA?
Binnen Azure is er de verplichting om MFA (Multiple Factor Authenticatie) geactiveerd te hebben voor elk account. Binnen PAMaaS dient er voor elk Azure account een additioneel OTP (One Time Password) account te worden geonboard om aan deze vereisten te voldoen. Onderstaand stappenplan legt uit hoe je dit doet binnen PAMaaS.
Dit stappenplan is aanvullend specifiek voor Azure en volgt de algemene werking van PAMaaS zoals beschreven op Handleiding eindgebruikers (PAM) .
- 1 1. Connecteer naar vo.cyberark.cloud en log aan via het toegangsbeheer van de Vlaamse Overheid.
- 2 2. Na het aanloggen kom je op de overzichtspagina van alle accounts waartoe je toegang hebt ontvangen via het gebruikersbeheer.
- 3 3. Voor Azure accounts zie je 2 connecties per account.
- 4 4. Maak verbinding met de Azure rol account.
- 5 5. Maak verbinding met het Azure account voor de MFA.
- 6 6. Kopieer de code van het MFA account in het venster bij de Azure rol account en klik op “Verify”.
1. Connecteer naar vo.cyberark.cloud en log aan via het toegangsbeheer van de Vlaamse Overheid.
2. Na het aanloggen kom je op de overzichtspagina van alle accounts waartoe je toegang hebt ontvangen via het gebruikersbeheer.
3. Voor Azure accounts zie je 2 connecties per account.
Eén account is het account dat gebruikt dient te worden voor de MFA.
De username van dit account begint met “OTP -” gevolgd door de username zoals gespecifieerd in het integratiedossier.
De “Platform ID” begint met “AZRKEY”.
Eén account is de Azure rol account.
De username van dit account is de username zoals deze gespecifieerd werd in het integratiedossier.
De “Platform ID” begint met “AZR”.
4. Maak verbinding met de Azure rol account.
Je zal nu een venster te zien krijgen waar je een code in dient te voeren, vooraleer je geconnecteerd bent met het Azure account.
5. Maak verbinding met het Azure account voor de MFA.
Je zal nu een venster te zien krijgen met een “one time password”.
6. Kopieer de code van het MFA account in het venster bij de Azure rol account en klik op “Verify”.
Er wordt nu een beveiligde connectie gemaakt met het Azure account.