Gestion des identités et des accès (IAM) - Comment donner accès à la gestion des noms de domaine uniquement, à un prestataire externe ?
... / Comment donner accès à la...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Comment donner accès à la gestion des noms de domaine uniquement, à un prestataire externe ?

Von
Emmanuel
Erstellungsdatum 2025-03-17 21:55:15 (edited on 2025-03-18 07:46:52) in Gestion des identités et des accès (IAM)

Bonjour à tous,

je souhaite accorder l'accès à mon dashboard OVH manager à un prestataire externe pour la gestion du nom de domaine uniquement. Via la section ad hoc du manager j'ai créé une identité et une politique en ciblant la ressource concernée. Pour le test, j'ai volontairement restreint l'utilisateur en lecture uniquement.
Lorssque je teste l'utilisateur créé via une session de navigation privée du navigateur celui-ci se connecte mais accède à l'ensemble des fonctionnalités de mon manager....
J'ai beau relire la documentation en ligne, j'avoue ne pas comprendre où j'ai fait une erreur.
Si quelqu'un pouvait m'éclairer.....


9 Antworten ( Latest reply on 2025-03-20 15:47:43 Von
TTY
)

Bonjour,

Le presta se créé un compte ovh, et vous le mettez comme contact technique sur votre nom de domaine.

Vous allez dans le menu gestion des contacts, dans le panneau latéral à droite.

Et là vous pouvez changer les contacts, vous avez admin, facturation, technique.

Vous éditez le technique, vous mettez le nom du compte de votre presta.

Vous allez recevoir un mail, avec un lien à confirmer, idem pour le presta.

Qd les 2 auront validés, le presta pourra gérer votre domaine, et uniquement le domaine.

 

cf la doc : https://help.ovhcloud.com/csm/fr-account-manage-contacts?id=kb_article_view&sysparm_article=KB0042989

Bonjour @Emmanuel 

Via l'utilisation des Contacts Techniques attribués à une tierce personne il est possible de segmenter des accès.

Vous inspirer de mon guide : Installer, paramétrer, administrer, gérer le site OVH d’un client

 

Bonjour,

Ce serait bien d'expliquer vos bersoins car dans la pratique, qu'est-ce que vous attendez de votre prestataire qui détient les droits sur le nom de domaine ?

Tout ce qu'il peut faire c'est modifier les serveurs DNS (pas la zone DNS) mais comme ces serveurs DNS c'est la pierre d'angle de l'édifice, en fait il peut perturber le fonctionnement de tous vos services (web, mail ...)

Ceci implique une grande expertise de sa part et l'utilisation d'un hébergeur tiers (ou bien des serveurs dédiés) pour commencer à imaginer faire une intervention qui ne casse pas tout d'un coup...

 

@fritz2cat, @Gaston, @Sich,

je ne comprends pas vouloir utiliser le 'contact technique' plutôt que l'AIM qui propose une granularité supérieure.
Concernant mon besoin précis, je souhaite que ce dernier puisse créer des sous-domaines et les faire pointer vers un hébergement performance OVH dans le cadre d'un site Prestashop multi boutiques (ex : dev.maboutique1.com > monhebergementperformance, etc....)

Merci d'avance !

AIM ? ? ?
Qu'est-ce ? ? ?

IAM est très utile pour avoir la main sur la manager OVH d'un client.
Tu as ton propre login/password avec ta propre MFA (code mail ou SMS).

Je l'utilise beaucoup.
Après je n'ai jamais vu qu'on pouvait avoir une granularité en fonction des services.
C'est soit lecture soit admin (de mémoire).