Sécurité

Shareable Link dans Azure Bastion Standard (lien de partage) pour accéder à une VM

Fonctionnalité attendue depuis longtemps, les liens partageables sont maintenant disponibles pour Azure Bastion Standard. Cette nouvelle fonctionnalité permet aux utilisateurs de générer des liens sécurisés et temporaires qui donnent accès à des machines virtuelles (VM) dans un réseau virtuel Azure, sans avoir à accorder un accès direct au portail Azure.

Je ne reprends les détails de la mise en place d’un Azure Bastion – je l’ai déjà détaillé dans un précédent article. Un des avantages principaux est de ne pas avoir à ouvrir les flux sur votre VM Windows ou Linux. Vous vous connectez directement par le web via le portail Azure.
Rappel de l’arhictecture type pour Azure Bastion

Comment ça marche ?

C’est très simple. Vous devez respecter tous les prérequis classiques pour créer votre objet Azure Bastion. Lors du choix du niveau de configuration, vous devez au minimum opter pour le niveau Standard. N’oubliez pas également de cocher l’option spécifique « Shareable Link » au moment de la création ou à posteriori.

Activation de l’option Shareable Link dans Azure Bastion

Pour rappel, il en existe désormais 4 différents : Developer, Basic, Standard, Premium. Selon le niveau que vous choisissez vous aurez accès à plus ou moins d’options. N’oubliez pas que vous ne pouvez pas revenir à un réglage inférieur. Donc en cas d’erreur, vous devrez supprimer et recréer la Bastion avec un niveau inférieur.

Une fois que votre Azure Bastion est créé, il vous suffit de vous rendre dans l’option Shareable Links.

Ajouter un lien de partage dans Azure Bastion

Par défaut, la liste est vide. Il vous suffit de cliquer sur le bouton Add afin d’ajouter un nouveau lien de partage. C’est très simple et il n’y a aucune information particulière à renseigner, Azure s’occupe de tout.

Visualisation des liens de partages pour chaque resource

Connexion avec l’URL de partage

Une fois que c’est fait, il ne vous reste plus qu’à récupérer le lien sur la droite et le partager avec le correspondant qui doit accéder à la VM.

Connexion à Azure Bastion avec un lien de partage depuis le navigateur

L’utilisateur pourra alors utiliser son navigateur (moderne) et s’identifier pour accéder à la VM. Ce qui est intéressant c’est qu’il n’est pas du tout nécessaire d’utiliser un compte de Entra ID du Tenant. N’importe quel utilisateur qui dispose de l’URL et d’un identifiant / mot de passe valides pourra accéder à la VM (Windows ou Linux) grâce à cette interface.

Aperçu du fonctionnement de Azure Bastion depuis votre navigateur Chrome

Vous êtes désormais connecté. 👍

Lorsque le lien de partage n’est plus nécessaire, il vous suffit de le supprimer dans la même interface Shareable Linkgs.

Notez que l’identifiant et le mot de passe à utiliser sur la VM doit être un compte local à la VM ou de domaine si la VM est intégrée à un Active Directory (pour Windows Server).

Les Shareable Links de Azure Bastion Standard constituent une addition précieuse à la boîte à outils de tout administrateur Azure, offrant un moyen plus simple, plus sûr et plus flexible de gérer les accès aux VM… même à quelqu’un qui serait exétieur à l’organisation. Et surtout, cela évite d’avoir à discuter avec les collègues du réseau… avec qui ces demandes peuvent prendre plusieurs mois. 😬

Rappel des fonctionnalités Azure Bastion selon le choix de SKU : Developer, Basic, Standard, Premium

FeatureDeveloper SKUBasic SKUStandard SKUPremium SKU
Connect to target VMs in same virtual networkYesYesYesYes
Connect to target VMs in peered virtual networksNoYesYesYes
Support for concurrent connectionsNoYesYesYes
Access Linux VM Private Keys in Azure Key Vault (AKV)NoYesYesYes
Connect to Linux VM using SSHYesYesYesYes
Connect to Windows VM using RDPYesYesYesYes
Connect to Linux VM using RDPNoNoYesYes
Connect to Windows VM using SSHNoNoYesYes
Specify custom inbound portNoNoYesYes
Connect to VMs using Azure CLINoNoYesYes
Host scalingNoNoYesYes
Upload or download filesNoNoYesYes
Kerberos authenticationNoYesYesYes
Shareable linkNoNoYesYes
Connect to VMs via IP addressNoNoYesYes
VM audio outputYesYesYesYes
Disable copy/paste (web-based clients)NoNoYesYes
Session recordingNoNoNoYes
Private-only deploymentNoNoNoYes
Différentes options sur SKU pour Azure Bastion

Si besoin, je vous invite également à consulter la documentation officielle sur le site de Microsoft concernant cette option de Shareable Link en suivant ce lien.

Share
Published by
thibault

Recent Posts

Command & Conquer : une saga remasterisée

Command and Conquer - Remastered Collection Command & Conquer, une série de jeux vidéo de…

1 semaine ago

Kaspersky banni des États-Unis : quelles sont les implications pour la cybersécurité ?

En juin 2024, les États-Unis ont officiellement interdit l'utilisation de l'antivirus Kaspersky sur leur territoire.…

2 semaines ago

Azure Bastion Premium : L’enregistrement des sessions est désormais possible

Nouveau SKU pour Azure Bastion Azure Bastion Premium, récemment introduit, offre un ensemble de fonctionnalités…

2 semaines ago

Google rachète Cameyo pour faciliter l’exécution d’applications Windows sur ChromeOS

Google rachète Cameyo pour faciliter l'exécution d'applications Windows sur ChromeOS Google a officialisé l'acquisition de…

2 semaines ago

Bloquer le démarchage et la pub sur votre smartphone

Bloquer le démarchage et la pub sur votre smartphone - image générée par intelligence artificielle…

2 semaines ago

Chrome : Google contraint de laisser le choix du moteur de recherche aux utilisateurs

Depuis quelques jours, les utilisateurs de Google Chrome se voient proposer un choix inhabituel :…

2 semaines ago