<p>Quelques suggestions que j’aurais :</p>
<ul>
<li>
<p>Les serveurs connectés à AD Windows peuvent avoir leurs mots de passe d’administrateur local définis via la stratégie de groupe en utilisant par exemple Microsoft LAPS (Local Administrator Password Solution). C’est gratuit et très efficace.</p>
</li>
<li>
<p>Pour Linux, vous pouvez joindre les serveurs à Active Directory en utilisant SSSD, Winbind ou Centrify. Cela permet aux administrateurs d’utiliser leurs identifiants AD pour se connecter aux serveurs Linux, éliminant le besoin de comptes locaux partagés.</p>
</li>
<li>
<p>Pour les serveurs Solaris plus anciens qui ne peuvent pas rejoindre AD, envisagez un coffre-fort de mots de passe comme CyberArk, Thycotic, ou HashiCorp Vault.</p>
</li>
<li>
<p>L’authentification par clé SSH pour Linux/Solaris est fortement recommandée car elle élimine le besoin de mots de passe partagés.</p>
</li>
</ul>