For the complete documentation index, see llms.txt. This page is also available as Markdown.

CyberArk-Eintragstypen

CyberArk-Integrationen erfordern entweder Remote Desktop Manager Team Edition oder die Lizenz [Paket für Lösungen zur privilegierten Zugriffsverwaltung](https://docs.devolutions.net/resources/de/getting-started-with-devolutions-packages/privileged-access-management-package).

Alle Verbindungen zu Zielsystemen nutzen letztlich eine Variante der ausführbaren Programmdatei psm `/u {user} /a {target} /c {connection_type}`. Sobald Sie sich bei PSM über AAM passwortlos oder über PVWA-Anmeldeinformationen authentifiziert haben, wird über die ausführbare Programmdatei `psm` eine Verbindung zum Zielsystem auf PSM gestartet. Diese offene Verbindung wird dann an den Remote Desktop Manager-Client, die PVWA-HTML5-Weboberfläche oder über die generierte RDP-Datei an einen RDP-Client zurückgestreamt.

Der allgemeine Unterschied zwischen den CyberArk-Typen in Remote Desktop Manager besteht darin, wie sich ein Benutzer bei PSM authentifiziert und ob das integrierte PVWA-Dashboard innerhalb von Remote Desktop Manager verwendet wird, um eine Verbindung zu öffnen, anstatt die Verbindung direkt zu starten.

Anmeldeinformationen

Diese Anmeldeinformationen werden häufig direkt mit einer Verbindung verknüpft, um nahtlose Verbindungen zu einem Zielsystem über CyberArk PSM zu ermöglichen.

CyberArk AAM: Verknüpft ein lokal im Benutzerzertifikatspeicher gespeichertes privates Zertifikat (Schlüssel) eines Benutzers mit dem CyberArk CCP REST API-Dienst. Der Zertifikat-Fingerabdruck, der mit einer Anwendung (in PVWA definiert) verknüpft ist, die einen Remote Desktop Manager-Client identifiziert (optional auf bestimmte IP-Adressen beschränkt), ruft die angeforderten Anmeldeinformationen aus dem Digital Vault ab, optional verwaltet durch den CPM.

CyberArk PVWA: Ähnlich wie AAM, unterstützt jedoch Nicht-AAM-Authentifizierungsmethoden wie CyberArk (interne Authentifizierung), LDAP, Windows (Kerberos-integrierte Authentifizierung), Radius und SAML (SSO).

Verbindungen

CyberArk Dashboard: Bietet Remote Desktop Manager-Benutzern eine alternative Oberfläche zu PVWA. Zeigt eine Liste der Digital Vault Safes und Konten an, auf die der aktuell angemeldete Benutzer zugreifen kann. Verbinden Sie sich mit Zielsystemen über die folgenden Methoden:

  • Traditionelle PSM-Verbindung

  • Umgehen von PSM über die Option Verbindung mit Host zulassen unter ErweitertAllgemein. Nicht empfohlen.

PSM Alternate Shell (intern auch als Ad-Hoc-Verbindungsmethode bekannt, zu unterscheiden von der Ad-Hoc-Verbindung in PVWA). Erfordert einen bereits vorhandenen, konfigurierten CyberArk PSM Server.

  • CyberArk PSM Connection – Dient dazu, sich mit einem bestimmten Host über ein privilegiertes Konto und eine PSM-Serververbindung zu verbinden, wobei die Verbindungsmethode PSM Alternate Shell genutzt wird.

  • CyberArk PSM Server – Wird mit der PSM Connection (und der Option PSM Alternate Shell der CyberArk Dashboard-Verbindung) verwendet, um einen PSM-Server für die Verbindung zu einem bestimmten Host zu definieren.

Authentifizierungsmodi und Authentifizierungsanmeldeinformationen

Die CyberArk PVWA-Anmeldeinformation, die CyberArk Dashboard-Verbindung und die CyberArk PSM Connection bieten alle mehrere Authentifizierungsmethoden. Diese Authentifizierungsmethoden dienen der Authentifizierung bei PVWA (d. h. so, als hätten Sie die Weboberfläche aufgerufen und die Authentifizierungsmethode gewählt), nicht der Authentifizierung beim Ziel-Endpunkt. Nachfolgend wird gezeigt, wie die Authentifizierungsmodi den Authentifizierungsanmeldeinformationen zugeordnet sind.

CyberArk Dashboard (Verbindung)

Die Option My Account Settings PVWA ist die Einstellung unter DateiMeine KontoeinstellungenCyberArk PVWA. AAM (Benutzer-Tresor-Suche) dient dazu, einen gespeicherten AAM-Eintrag in einem Benutzer-Tresor einer erweiterten Datenquelle zu finden.

  • CyberArk: Benutzerdefiniert, My Account Settings PVWA, AAM (verknüpft), AAM (Benutzer-Tresor-Suche)

  • LDAP: Benutzerdefiniert, My Account Settings PVWA, AAM (verknüpft), AAM (Benutzer-Tresor-Suche)

  • Radius: Benutzerdefiniert, My Account Settings PVWA, AAM (verknüpft), AAM (Benutzer-Tresor-Suche)

  • Windows: Benutzerdefiniert, My Account Settings PVWA, AAM (verknüpft), AAM (Benutzer-Tresor-Suche)

  • SAML: Keine

  • PKI: Keine

  • PKIPN: Keine

CyberArk PVWA (Anmeldeinformation)

Die AAM-Option bietet eine Dropdown-Liste zur Auswahl einer vorhandenen Anmeldeinformation.

  • CyberArk: Benutzerdefiniert, AAM

  • LDAP: Benutzerdefiniert, AAM

  • Radius: Benutzerdefiniert, AAM

  • Windows: Benutzerdefiniert, AAM

  • SAML: Keine

  • PKI: Keine

  • PKIPN: Keine

CyberArk PSM Server (Verbindung)

Die AAM-Option bietet eine Dropdown-Liste zur Auswahl einer vorhandenen Anmeldeinformation.

  • AAM: Verknüpfte Anmeldeinformation

  • Benutzerdefiniert: Benutzername und Passwort

Siehe auch

Zuletzt aktualisiert

War das hilfreich?