Scénarios d'intégration PSM CyberArk

Il existe différentes approches utilisant les composants CyberArk PSM de Remote Desktop Manager. Bien que ce guide contienne beaucoup d'informations, il ne peut couvrir toutes les possibilités. Voici les principales approches et techniques associées :

  • Importation initiale à partir de CSV (donner un modèle CSV).

  • Synchronisation en utilisant l'entrée de synchronisateur de Remote Desktop Manager

    • Depuis le synchroniseur Active Directory

    • Depuis le synchroniseur de valeurs séparées par des virgules (CSV)

  • Utilisation dynamique

    • Connexion rapide

    • Hôte

Import initial des connexions CyberArk à partir de CSV

  1. Créer une ou plusieurs entrées serveur PSM CyberArk.

Creating a CyberArk PSM Server entry
Creating a CyberArk PSM Server entry
  1. Sélectionner le mode de connexion choisi sur le serveur.

  1. Choisir un modèle RDP créé auparavant. Cette étape définit la configuration de la connexion initiale sur le serveur PSM.

Choosing a previously created RDP template
Choosing a previously created RDP template
  1. Une fois le processus de création de l'entrée de serveur PSM CyberArk terminé, aller à PropriétéCommunInformations d'entrée et prendre note de la valeur de l'ID d'entrée.

ID of the new entry
ID of the new entry

Créer un modèle de connexion PSM CyberArk

  1. Aller à FichierModèles, et cliquer sur Modèles d'entrée. Cela ouvrira un nouvel onglet dans la zone de contenu.

File – Templates – Entry templates
File – Templates – Entry templates
  1. Cliquer sur le bouton Ajouter modèle dans la zone de contenu.

Adding a new template
Adding a new template
  1. Sélectionner connexion PSM CyberArk.

CyberArk PSM Connection
CyberArk PSM Connection
  1. Donner un nom au modèle. Certains des champs restants peuvent être remplis, mais le fichier CSV doit être suffisamment complet s'il est correctement rempli.

Enter a template name
Enter a template name

Créer un fichier CSV pour l'importation

Les champs sont mappés comme ceci :

Colonnes Description
Nom Nom de l'entrée
Type de connexion "Connexion PSM de CyberArk"
CyberArkPSM\Component Pour RDP : PSM-RDP (plusieurs options disponibles)
CyberArkPSM\CyberArkJumpConnectionID ID de l'entrée serveur PSM CyberArk
CyberArkPSM\PrivilegedAccount Compte privilégié à utiliser
Hôte Nom d'hôte/IP du point de terminaison

Importer

  1. Une fois l'entrée serveur PSM créée et le fichier CSV rempli, aller à FichierImporter, et cliquer sur Assistant d'importation CSV générique.

File – Import – Import generic CSV wizard
File – Import – Import generic CSV wizard
  1. Définir Instruction de format d'en-tête sur Modèle, puis sélectionner le fichier CSV créé auparavant, et cliquer sur Suivant.

Importing the CSV file
Importing the CSV file
  1. Sélectionner le modèle de Connexion PSM CyberArk créé précédemment et cliquer sur Suivant.

Selecting the previously created template
Selecting the previously created template

4. Cocher la case Générer un mappage direct, et cliquer sur Suivant.

Ticking the Generate direct mapping checkbox
Ticking the Generate direct mapping checkbox

5. Appuyer sur Terminer pour fermer l'assistant et importer les connexions en tant qu'entrées.

Imported connections
Imported connections

Synchronisation en utilisant l'entrée de synchronisateur de Remote Desktop Manager

Ces deux techniques sont utilisées pour se connecter à un dépôt tiers. La première se connecte à un contrôleur de domaine et liste les serveurs et ordinateurs selon les filtres et réglages.

L'approche générale et le principe d'utilisation des synchroniseurs sont de garder une liste de serveurs à jour à partir d'un dépôt d'informations externe, tel qu'un contrôleur de domaine, hôte de machine virtuelle ou même un simple fichier CSV exporté périodiquement d'un autre système.

Ces entrées sont créées à partir d'un modèle créé et configuré au préalable.

Il est également acquis que l'intégration PSM CyberArk est déjà configurée et fonctionne (connexion PSM et composants serveur, modèles Remote Desktop Manager, etc.)

Depuis le synchroniseur Active Directory

Cette approche créera des entrées à partir d'une requête LDAP sur un contrôleur de domaine.

Un inconvénient de cette configuration est que seul le champ Hôte sera rempli par le synchronisateur, le Compte Privilégié et le composant doivent soit rester vides, soit tous utiliser le même paramètre (provenant du modèle).

Créer le modèle de connexion PSM

Veuillez consulter Créer le modèle de connexion PSM CyberArk dans la section précédente.

Le modèle contiendra le compte privilégié, le serveur PSM et le composant de connexion à utiliser.

Créer un synchroniseur Active Directory

  1. Créer une nouvelle entrée de synchroniseur Active Directory.

Adding an Active Directory synchronizer entry
Adding an Active Directory synchronizer entry
  1. Entrer les informations de domaine dans l'onglet Général ainsi que le dossier de destination. Sélectionner le modèle de Connexion PSM créé précédemment en cliquant sur le bouton points de suspension (...) du paramètre Modèle.

Setting the PSM Connection Template
Setting the PSM Connection Template
  1. Remplir le reste des options et cliquer sur Ajouter.

Ensuite, exécuter le synchroniseur chaque fois qu'il est nécessaire d'actualiser la liste des serveurs.

Depuis le synchroniseur de valeurs séparées par des virgules (CSV)

Cette approche est un mélange entre l'importation CSV et le synchroniseur.

Dans la plupart des cas, le fichier CSV sera généré à partir d'un système externe, puis édité/traité pour ajouter et compléter l'information.

Veuillez consulter Créer le modèle de connexion PSM CyberArk dans la section précédente pour un exemple de modèle CSV.

Créer le modèle de connexion PSM

Veuillez consulter Créer le modèle de connexion PSM CyberArk dans la section précédente.

Créer un Synchroniseur CSV

Adding a CSV synchronizer entry
Adding a CSV synchronizer entry

Saisir le chemin du fichier, le modèle à utiliser (créé au préalable) et le dossier de destination.

Exécuter le synchroniseur chaque fois qu'une nouvelle version du fichier CSV est produite afin de garder la liste à jour.

Utilisation dynamique

Connexion rapide

Dans la barre d'outils Connexion rapide, ouvrir une session ad hoc en spécifiant l'hôte et le type de session. Lire plus sur la fonction Connexion rapide.

Un modèle de connexion PSM de CyberArk est requis au préalable.

  1. Aller à Fichier – ModèlesModèles, et ajouter un nouveau modèle.

  2. Dans Hôte, entrer $QUICK_CONNECT$.

  3. Définir un compte privilégié à utiliser.

  4. Sélectionner le PSM Server que cette connexion PSM utilisera et un composant de connexion.

Entering PSM server and connection component into new PSM connection template
Enteting PSM server and connection component into new PSM connection template

Cette approche permettrait de créer plusieurs modèles pour les connexions PSM reflétant plusieurs Comptes Privilégiés et composants de Connexion.

Utilisation

Une fois qu'un modèle a été créé, il s'affichera dans la liste des modèles Connexion rapide.

Using PSM connection template in Quick connect
Using PSM connection template in Quick connect

Vous pouvez ensuite taper dans l'Hôte du point de terminaison cible et lancer la session.

Hôte

Consulter Hôte avec modèles pour apprendre comment mettre en œuvre en utilisant un hôte pour l'intégration PSM.

Les étapes sont très similaires à la Connexion rapide, la création du modèle est exactement la même, à l'exception que le champ Hôte restera vide.

Ce qui est particulièrement intéressant à ce sujet, c'est qu'une variable peut être utilisée pour renseigner le compte privilégié.

Dans cet exemple, la variable $CUSTOM_FIELD1$ est utilisée. Voici la configuration du modèle :

Privileged account variable
Privileged account variable

Et l'entrée Hôte :

Adding a Host entry
Adding a Host entry
Adding custom field
Adding custom field

 

Devolutions Forum logo Donnez-nous vos commentaires