For the complete documentation index, see llms.txt. This page is also available as Markdown.

Cyberark

Die CyberArk-Datenquelle ermöglicht es, sich direkt mit Ihrem CyberArk zu verbinden und Ihre Sitzungen mit Leichtigkeit zu starten, ohne die zusätzliche Komplexität einer SQL Server-Datenquelle.

Voraussetzungen

Hinzufügen einer neuen CyberArk-Datenquelle

  1. Navigieren Sie zu Datei – Datenquellen – Neue Datenquelle hinzufügen.

  2. Wählen Sie CyberArk und klicken Sie auf Hinzufügen.

  3. Geben Sie Ihre CyberArk-Verbindungsdetails ein.

EINSTELLUNGEN
BESCHREIBUNG

Name

Ein eindeutiger Name für die Datenquelle.

Web services URL

Die URL Ihres CyberArk PVWA-Hosts.

Virtual directory

Standardmäßig leer.

Version

Standard (V12).

Authentication mode

Wählen Sie die Authentifizierungsmethode aus:

  • CyberArk

  • Windows

  • LDAP

  • SAML

  • Radius

  • PKI

  • PKIPN

Authentication credentials

Dies kann Custom sein (wenn Sie SAML als Authentifizierungsmodus wählen, sind keine Anmeldeinformationen verfügbar), wobei Sie einen Username und ein Password eingeben, oder My account settings PVWA.

  1. Klicken Sie auf Hinzufügen. Klicken Sie nach dem Verbinden auf einen Host oder ein Konto, um alle verknüpften Einträge zu sehen und sich nach Bedarf zu verbinden.

Erste Verbindung

Bei der ersten Verbindung zu CyberArk wird Remote Desktop Manager:

  • Eine Plattform namens Devolutions Remote Desktop Manager importieren (PlatformID: DevolutionsRDM)

  • Einen Safe erstellen (RDM_Settings)

  • Ein Konto erstellen (DataSourceSettings)

Hinweis: Dies setzt voraus, dass Sie die Rechte besitzen, die oben genannten Schritte auszuführen.

Sie werden dann aufgefordert, eine CyberArk Integration Module-Lizenz einzugeben. Wenn Sie noch keine haben, können Sie eine Testlizenz anfordern.

Benutzer

In CyberArk müssen Sie allen Personen in der Organisation, denen Sie die Nutzung der Remote Desktop Manager CyberArk-Datenquelle erlauben möchten, manuell Lesezugriff auf den Safe RDM_Settings gewähren.

Administrator

Administratoren sind definiert als Benutzer, die über Add Safe-Berechtigungen verfügen. Administratoren in Remote Desktop Manager können unter Beachtung der CyberArk-Berechtigungen:

  • Die Systemeinstellungen der Remote Desktop Manager-Datenquelle bearbeiten

  • CyberArk PVWA direkt starten.

Verwendung der CyberArk-Datenquelle

Nachdem Sie Ihre CyberArk-Datenquelle konfiguriert und authentifiziert haben, können Sie sich schnell und einfach mit Hosts verbinden. Es gibt zwei Möglichkeiten, sich mit einem Host zu verbinden: ausgehend von einem Konto und Auswahl des Hosts, oder ausgehend von einem Host und Auswahl des Kontos. Mit dieser Flexibilität wählen Sie den für Sie effizientesten Ausgangspunkt.

Ausgehend von einem Konto

Zusätzlich zu den Verbindungsaktionen können Sie die Properties bearbeiten (Administratorkonto erforderlich), wodurch direkt die Account properties page aus dem CyberArk PVWA geöffnet wird. Sie können außerdem einen neuen Eintrag in der Remote Desktop Manager CyberArk-Datenquelle erstellen (Administratorkonto erforderlich), wodurch direkt die Seite New account aus dem CyberArk PVWA geöffnet wird. Schließlich werden im Bereich Überblick grundlegende Kontodetails angezeigt.

Es gibt drei Möglichkeiten, sich von einer Kontoansicht aus mit einem Host zu verbinden.

  1. Doppelklicken Sie in der Ansicht Overview – Machines view auf eine Machine, mit der Sie sich verbinden möchten. Diese Liste wird aus den Suggested Remote Machines gefüllt, die im CyberArk PVWA Accounts – Accounts View – (account) – Details screen aufgeführt sind.

  2. Klicken Sie auf die Schaltfläche Connect, um eine Liste der Maschinen anzuzeigen, mit denen Sie sich verbinden können. Abhängig von Ihren CyberArk-Kontoeinstellungen wird Ihnen eines der folgenden Fenster angezeigt. Die erste Option wird angezeigt, wenn Sie die Option Limit access to these machines only im Fenster Account – Account Properties innerhalb des CyberArk PVWA nicht aktiviert haben. Wenn Sie diese Option aktiviert haben, wird das zweite Fenster als Dropdown-Liste angezeigt, die aus den Suggested Remote Machines auf der Seite Account Properties gefüllt wird.

Es werden zwei Bereiche angezeigt: ein Host field zur Auswahl oder manuellen Eingabe des Hosts, oder eine Remote Desktop Manager-Tresoransicht aller verfügbaren Hosts, aus denen Sie wählen können.

Wenn die Option Limit access to these machines only im CyberArk PVWA für ein Konto aktiviert ist, werden nur die zulässigen Hosts angezeigt, mit denen eine Verbindung hergestellt werden kann.

  1. Klicken Sie auf die Schaltfläche Connect to Host, um eine Liste der Maschinen anzuzeigen, mit denen Sie sich verbinden können. Diese Option umgeht PSM (nicht empfohlen) und wird nur angezeigt, wenn die Option System Settings – General – Allow to connect to host aktiviert ist. Die angezeigten Fenster entsprechen denen der Connect action, nur dass PSM umgangen wird.

Ausgehend von einer Maschine

Wie bei einem Konto können Sie sich über die Verbindungsaktionen mit einem Host verbinden, aber hier können Sie nur einen neuen Eintrag in der Remote Desktop Manager CyberArk-Datenquelle erstellen (Administratorkonto erforderlich), wodurch direkt die Seite New account aus dem CyberArk PVWA geöffnet wird.

Ähnlich wie bei einem Konto gibt es drei Möglichkeiten, sich aus der Maschinenansicht mit einem Host zu verbinden.

  1. Doppelklicken Sie in der Overview view auf ein Account, mit dem Sie sich mit einem Host verbinden möchten. Diese Liste wird erstellt, indem alle in der Remote Desktop Manager CyberArk-Datenquelle angezeigten Konten nach ihren Suggested Remote Machines gefiltert werden, um die Liste der verfügbaren Konten zu erzeugen.

  2. Klicken Sie auf die Schaltfläche Connect, um eine Liste der Konten anzuzeigen, mit denen Sie sich verbinden können. Die Dropdown-Liste Account entspricht derselben Liste, die im Überblick angezeigt wird, während Sie die Tresoransicht der Remote Desktop Manager CyberArk-Datenquelle verwenden können, um sich mit einem anderen Konto zu verbinden.

  3. Klicken Sie auf die Schaltfläche Connect to Host, um eine Liste der Konten anzuzeigen, mit denen Sie sich verbinden können. Diese Option umgeht PSM (nicht empfohlen) und wird nur angezeigt, wenn die Option System Settings – General – Allow to connect to host aktiviert ist. Die angezeigten Fenster entsprechen denen der Aktion Connect, nur dass PSM umgangen wird.

Datenquellen-Einstellungen

Wenn Sie sich mit einem Administratorkonto mit Ihrer CyberArk-Datenquelle verbunden haben, werden Ihnen auf der Registerkarte Administration von Remote Desktop Manager drei zusätzliche Optionen angezeigt: Licenses, System settings und eine direkte CyberArk PVWA-Schaltfläche.

Lizenzen

Hier haben Sie die Möglichkeit, ein PAM-Paket hinzuzufügen, zu bearbeiten oder zu entfernen, das für eine CyberArk-Datenquelle in der Remote Desktop Manager Free oder Team Edition erforderlich ist.

Diese Lizenz wird im CyberArk safe (RDM_Settings) gespeichert, der beim Initialisierungsschritt der Datenquelle erstellt wurde.

Systemeinstellungen

Wenn Sie die System settings öffnen, werden Ihnen drei verschiedene Abschnitte angezeigt: General, PVWA und System message. Da die CyberArk-Datenquelle eine spezialisierte Datenquelle ist, sind viele traditionelle Optionen für Remote Desktop Manager-Datenquellen nicht verfügbar.

Allgemein

Einstellung
Beschreibung

Auto refresh

Die Daten in der Anzeige periodisch aktualisieren.

Open sessions externally

Ein externes Fenster anstelle der standardmäßigen eingebetteten Ansicht starten.

Allow connect to host

Ob die Schaltfläche Connect to Host angezeigt werden soll, die eine direkte Verbindung zu einem Host darstellt und CyberArk PSM umgeht (nicht empfohlen).

Ask for reason

Ob bei jeder Verbindung eine Aufforderung zur Angabe eines Grundes angezeigt werden soll.

Ask for ticket number

Ob bei jeder Verbindung eine Aufforderung zur Angabe einer Ticketnummer angezeigt werden soll.

Ticketing system

Der URL-Link zu einem Ticketsystem.

Username format

Das Benutzernamenformat, das zur Authentifizierung bei Hosts verwendet wird.

Domain search method

Geben Sie an, wo eine Benutzerdomäne zur Authentifizierung bei Hosts gefunden werden soll.

Domain field

Wenn für die Domänensuchmethode „field“ gewählt wird, in welchem Feld nach den Domäneninformationen des Benutzers gesucht werden soll.

PVWA

Einstellung
Beschreibung

Allow direct connection (PVWA)

Diese Option steuert, ob die Connect-Aktion angezeigt wird.

Override RDP Settings

Erzwingt eine Überschreibung bestimmter RDP-Einstellungen für Hosts in der gesamten Datenquelle.

Systemnachricht

Legen Sie hier eine Nachricht fest, die beim Öffnen der Remote Desktop Manager CyberArk-Datenquelle oder immer dann angezeigt wird, wenn die Nachricht geändert wird.

Fehlerbehebung

Zur Fehlerbehebung bei Problemen mit der CyberArk-Datenquelle siehe CyberArk workspace issues oder kontaktieren Sie unser Kundensupport-Team für Unterstützung.

Siehe auch

Zuletzt aktualisiert

War das hilfreich?