Sécurité

Shareable Link dans Azure Bastion Standard (lien de partage) pour accéder à une VM

Fonctionnalité attendue depuis longtemps, les liens partageables sont maintenant disponibles pour Azure Bastion Standard. Cette nouvelle fonctionnalité permet aux utilisateurs de générer des liens sécurisés et temporaires qui donnent accès à des machines virtuelles (VM) dans un réseau virtuel Azure, sans avoir à accorder un accès direct au portail Azure.

Je ne reprends les détails de la mise en place d’un Azure Bastion – je l’ai déjà détaillé dans un précédent article. Un des avantages principaux est de ne pas avoir à ouvrir les flux sur votre VM Windows ou Linux. Vous vous connectez directement par le web via le portail Azure.
Rappel de l’arhictecture type pour Azure Bastion

Comment ça marche ?

C’est très simple. Vous devez respecter tous les prérequis classiques pour créer votre objet Azure Bastion. Lors du choix du niveau de configuration, vous devez au minimum opter pour le niveau Standard. N’oubliez pas également de cocher l’option spécifique « Shareable Link » au moment de la création ou à posteriori.

Activation de l’option Shareable Link dans Azure Bastion

Pour rappel, il en existe désormais 4 différents : Developer, Basic, Standard, Premium. Selon le niveau que vous choisissez vous aurez accès à plus ou moins d’options. N’oubliez pas que vous ne pouvez pas revenir à un réglage inférieur. Donc en cas d’erreur, vous devrez supprimer et recréer la Bastion avec un niveau inférieur.

Une fois que votre Azure Bastion est créé, il vous suffit de vous rendre dans l’option Shareable Links.

Ajouter un lien de partage dans Azure Bastion

Par défaut, la liste est vide. Il vous suffit de cliquer sur le bouton Add afin d’ajouter un nouveau lien de partage. C’est très simple et il n’y a aucune information particulière à renseigner, Azure s’occupe de tout.

Visualisation des liens de partages pour chaque resource

Connexion avec l’URL de partage

Une fois que c’est fait, il ne vous reste plus qu’à récupérer le lien sur la droite et le partager avec le correspondant qui doit accéder à la VM.

Connexion à Azure Bastion avec un lien de partage depuis le navigateur

L’utilisateur pourra alors utiliser son navigateur (moderne) et s’identifier pour accéder à la VM. Ce qui est intéressant c’est qu’il n’est pas du tout nécessaire d’utiliser un compte de Entra ID du Tenant. N’importe quel utilisateur qui dispose de l’URL et d’un identifiant / mot de passe valides pourra accéder à la VM (Windows ou Linux) grâce à cette interface.

Aperçu du fonctionnement de Azure Bastion depuis votre navigateur Chrome

Vous êtes désormais connecté. 👍

Lorsque le lien de partage n’est plus nécessaire, il vous suffit de le supprimer dans la même interface Shareable Linkgs.

Notez que l’identifiant et le mot de passe à utiliser sur la VM doit être un compte local à la VM ou de domaine si la VM est intégrée à un Active Directory (pour Windows Server).

Les Shareable Links de Azure Bastion Standard constituent une addition précieuse à la boîte à outils de tout administrateur Azure, offrant un moyen plus simple, plus sûr et plus flexible de gérer les accès aux VM… même à quelqu’un qui serait exétieur à l’organisation. Et surtout, cela évite d’avoir à discuter avec les collègues du réseau… avec qui ces demandes peuvent prendre plusieurs mois. 😬

Rappel des fonctionnalités Azure Bastion selon le choix de SKU : Developer, Basic, Standard, Premium

FeatureDeveloper SKUBasic SKUStandard SKUPremium SKU
Connect to target VMs in same virtual networkYesYesYesYes
Connect to target VMs in peered virtual networksNoYesYesYes
Support for concurrent connectionsNoYesYesYes
Access Linux VM Private Keys in Azure Key Vault (AKV)NoYesYesYes
Connect to Linux VM using SSHYesYesYesYes
Connect to Windows VM using RDPYesYesYesYes
Connect to Linux VM using RDPNoNoYesYes
Connect to Windows VM using SSHNoNoYesYes
Specify custom inbound portNoNoYesYes
Connect to VMs using Azure CLINoNoYesYes
Host scalingNoNoYesYes
Upload or download filesNoNoYesYes
Kerberos authenticationNoYesYesYes
Shareable linkNoNoYesYes
Connect to VMs via IP addressNoNoYesYes
VM audio outputYesYesYesYes
Disable copy/paste (web-based clients)NoNoYesYes
Session recordingNoNoNoYes
Private-only deploymentNoNoNoYes
Différentes options sur SKU pour Azure Bastion

Si besoin, je vous invite également à consulter la documentation officielle sur le site de Microsoft concernant cette option de Shareable Link en suivant ce lien.

Share
Published by
thibault

Recent Posts

Antitrust : Google face à une tempête judiciaire aux États-Unis

Google est au cœur d’une bataille juridique antitrust majeure avec le ministère américain de la…

2 jours ago

Microsoft 365 : l’abonnement mensuel pour les entreprises va augmenter

Microsoft 365 : l'abonnement mensuel pour les entreprises va augmenter (encore) Microsoft vient d'annoncer une…

5 jours ago

Fin du démarchage téléphonique : une victoire pour les consommateurs ?

Un fléau quotidien Le démarchage téléphonique abusif a longtemps été une plaie pour de nombreux…

6 jours ago

Python : Le Nouveau Roi de GitHub

Un Basculement Historique En 2024, le monde du développement a assisté à un événement marquant…

2 semaines ago

Apple renforce sa suite créative avec l’acquisition de Pixelmator

Une nouvelle ère pour la retouche photo sur Mac ? Dans une annonce qui a…

2 semaines ago

La version finale de Windows Server 2025 est disponible

La version finale de Windows Server 2025 est disponible Windows Server 2025 est désormais disponible…

2 semaines ago