CyberArk-Eintragstypen
Alle Verbindungen zu Zielsystemen nutzen letztlich eine Variante der ausführbaren Programmdatei psm `/u {user} /a {target} /c {connection_type}`. Sobald Sie sich bei PSM über AAM passwortlos oder über PVWA-Anmeldeinformationen authentifiziert haben, wird über die ausführbare Programmdatei `psm` eine Verbindung zum Zielsystem auf PSM gestartet. Diese offene Verbindung wird dann an den Remote Desktop Manager-Client, die PVWA-HTML5-Weboberfläche oder über die generierte RDP-Datei an einen RDP-Client zurückgestreamt.
Der allgemeine Unterschied zwischen den CyberArk-Typen in Remote Desktop Manager besteht darin, wie sich ein Benutzer bei PSM authentifiziert und ob das integrierte PVWA-Dashboard innerhalb von Remote Desktop Manager verwendet wird, um eine Verbindung zu öffnen, anstatt die Verbindung direkt zu starten.
Anmeldeinformationen
Diese Anmeldeinformationen werden häufig direkt mit einer Verbindung verknüpft, um nahtlose Verbindungen zu einem Zielsystem über CyberArk PSM zu ermöglichen.
CyberArk AAM: Verknüpft ein lokal im Benutzerzertifikatspeicher gespeichertes privates Zertifikat (Schlüssel) eines Benutzers mit dem CyberArk CCP REST API-Dienst. Der Zertifikat-Fingerabdruck, der mit einer Anwendung (in PVWA definiert) verknüpft ist, die einen Remote Desktop Manager-Client identifiziert (optional auf bestimmte IP-Adressen beschränkt), ruft die angeforderten Anmeldeinformationen aus dem Digital Vault ab, optional verwaltet durch den CPM.
CyberArk PVWA: Ähnlich wie AAM, unterstützt jedoch Nicht-AAM-Authentifizierungsmethoden wie CyberArk (interne Authentifizierung), LDAP, Windows (Kerberos-integrierte Authentifizierung), Radius und SAML (SSO).
Verbindungen
CyberArk Dashboard: Bietet Remote Desktop Manager-Benutzern eine alternative Oberfläche zu PVWA. Zeigt eine Liste der Digital Vault Safes und Konten an, auf die der aktuell angemeldete Benutzer zugreifen kann. Verbinden Sie sich mit Zielsystemen über die folgenden Methoden:
Traditionelle PSM-Verbindung
Umgehen von PSM über die Option Verbindung mit Host zulassen unter Erweitert – Allgemein. Nicht empfohlen.

PSM Alternate Shell (intern auch als Ad-Hoc-Verbindungsmethode bekannt, zu unterscheiden von der Ad-Hoc-Verbindung in PVWA). Erfordert einen bereits vorhandenen, konfigurierten CyberArk PSM Server.

CyberArk PSM Connection – Dient dazu, sich mit einem bestimmten Host über ein privilegiertes Konto und eine PSM-Serververbindung zu verbinden, wobei die Verbindungsmethode PSM Alternate Shell genutzt wird.
CyberArk PSM Server – Wird mit der PSM Connection (und der Option PSM Alternate Shell der CyberArk Dashboard-Verbindung) verwendet, um einen PSM-Server für die Verbindung zu einem bestimmten Host zu definieren.
Authentifizierungsmodi und Authentifizierungsanmeldeinformationen
Die CyberArk PVWA-Anmeldeinformation, die CyberArk Dashboard-Verbindung und die CyberArk PSM Connection bieten alle mehrere Authentifizierungsmethoden. Diese Authentifizierungsmethoden dienen der Authentifizierung bei PVWA (d. h. so, als hätten Sie die Weboberfläche aufgerufen und die Authentifizierungsmethode gewählt), nicht der Authentifizierung beim Ziel-Endpunkt. Nachfolgend wird gezeigt, wie die Authentifizierungsmodi den Authentifizierungsanmeldeinformationen zugeordnet sind.
CyberArk Dashboard (Verbindung)
CyberArk: Benutzerdefiniert, My Account Settings PVWA, AAM (verknüpft), AAM (Benutzer-Tresor-Suche)
LDAP: Benutzerdefiniert, My Account Settings PVWA, AAM (verknüpft), AAM (Benutzer-Tresor-Suche)
Radius: Benutzerdefiniert, My Account Settings PVWA, AAM (verknüpft), AAM (Benutzer-Tresor-Suche)
Windows: Benutzerdefiniert, My Account Settings PVWA, AAM (verknüpft), AAM (Benutzer-Tresor-Suche)
SAML: Keine
PKI: Keine
PKIPN: Keine
CyberArk PVWA (Anmeldeinformation)
CyberArk: Benutzerdefiniert, AAM
LDAP: Benutzerdefiniert, AAM
Radius: Benutzerdefiniert, AAM
Windows: Benutzerdefiniert, AAM
SAML: Keine
PKI: Keine
PKIPN: Keine
CyberArk PSM Server (Verbindung)
AAM: Verknüpfte Anmeldeinformation
Benutzerdefiniert: Benutzername und Passwort
Siehe auch
Zuletzt aktualisiert
War das hilfreich?