For the complete documentation index, see llms.txt. This page is also available as Markdown.

CyberArk PSM-Integrationsszenarien

CyberArk-Integrationen erfordern entweder die Remote Desktop Manager Team Edition oder die Lizenz [Privileged access management solutions package](https://docs.devolutions.net/resources/de/getting-started-with-devolutions-packages/privileged-access-management-package).

Es gibt verschiedene Ansätze für die Verwendung der Remote Desktop Manager CyberArk PSM-Komponenten. Obwohl dieser Leitfaden viele Informationen enthält, kann er nicht jeden möglichen Weg abdecken. Hier sind die wichtigsten Ansätze und die damit verbundenen Techniken:

  • Erstimport aus CSV (Bereitstellung einer CSV-Vorlage)

  • Synchronisierung mithilfe des Remote Desktop Manager Synchronizer-Eintrags

    • Vom Active Directory-Synchronizer

    • Vom Comma-Separated Values (CSV)-Synchronizer

  • Dynamische Nutzung

    • Quick Connect

    • Host

Erstimport von CyberArk-Verbindungen aus CSV

  1. Erstellen Sie einen oder mehrere CyberArk PSM-Servereinträge.

  1. Wählen Sie den auf dem Server gewählten Verbindungsmodus aus.

  1. Wählen Sie eine vorab erstellte RDP-Vorlage. Dieser Schritt definiert die Einstellung der Erstverbindung zum PSM-Server.

  1. Sobald der Erstellungsprozess des CyberArk PSM-Servereintrags abgeschlossen ist, gehen Sie zu PropertyCommonEntry Information und notieren Sie sich den Wert der Entry ID.

Eine CyberArk PSM-Verbindungsvorlage erstellen

  1. Gehen Sie zu FileTemplates und klicken Sie auf Entry templates. Dies öffnet einen neuen Tab im Inhaltsbereich.

  1. Klicken Sie im Inhaltsbereich auf die Schaltfläche Add template.

  1. Wählen Sie CyberArk PSM connection.

  1. Geben Sie der Vorlage einen Namen. Einige der verbleibenden Felder können ausgefüllt werden, aber die CSV-Datei sollte bei korrekter Befüllung vollständig genug sein.

Eine CSV-Datei für den Import erstellen

Die Felder werden folgendermaßen zugeordnet:

Spalten
Beschreibung

Name

Name des Eintrags

ConnectionType

„CyberArk PSM Connection“

CyberArkPSM\Component

Für RDP: PSM-RDP (mehrere Optionen verfügbar)

CyberArkPSM\CyberArkJumpConnectionID

ID des CyberArk PSM-Servereintrags

CyberArkPSM\PrivilegedAccount

Zu verwendendes privilegiertes Konto

Host

Endpunkt-Hostname/IP

Import

  1. Sobald der PSM-Servereintrag erstellt und die CSV-Datei befüllt wurde, gehen Sie zu FileImport und klicken Sie auf Import generic CSV wizard.

  1. Setzen Sie Header format instruction auf Template, wählen Sie dann die vorab erstellte CSV-Datei aus und klicken Sie auf Next.

  1. Wählen Sie die zuvor erstellte Vorlage CyberArk PSM connection aus und klicken Sie auf Next.

4. Aktivieren Sie das Kontrollkästchen Generate direct mapping und klicken Sie auf Next.

5. Klicken Sie auf Finish, um den Assistenten zu schließen und die Verbindungen als Einträge zu importieren.

Synchronisierung mithilfe des Remote Desktop Manager Synchronizer-Eintrags

Beide Techniken werden verwendet, um eine Verbindung zu einem Drittanbieter-Repository herzustellen. Die erste verbindet sich mit einem Domänencontroller und listet die Server und Computer gemäß Filtern und Einstellungen auf.

Der allgemeine Ansatz und das Prinzip der Verwendung von Synchronizern besteht darin, eine Serverliste aus einem externen Informations-Repository aktuell zu halten, z. B. einem Domänencontroller, einem VM-Host oder sogar einer einfachen CSV-Datei, die periodisch aus einem anderen System exportiert wird.

Diese Einträge werden anhand einer vorab erstellten und konfigurierten Vorlage erstellt.

Es wird ebenfalls vorausgesetzt, dass die CyberArk PSM-Integration bereits konfiguriert ist und funktioniert (PSM Connection- und Server-Komponenten, Remote Desktop Manager-Vorlagen usw.)

Vom Active Directory-Synchronizer

Dieser Ansatz erstellt Einträge aus einer LDAP-Anfrage an einen Domänencontroller.

Ein Nachteil dieser Konfiguration ist, dass nur das Feld Host vom Synchronizer gefüllt wird; das privilegierte Konto und die Komponente müssen entweder leer bleiben oder alle die gleiche Einstellung verwenden (aus der Vorlage).

Die PSM-Verbindungsvorlage erstellen

Bitte beachten Sie „Eine CyberArk PSM-Verbindungsvorlage erstellen“ im vorherigen Abschnitt.

Die Vorlage enthält das privilegierte Konto, den PSM-Server und die zu verwendende Verbindungskomponente.

Einen Active Directory-Synchronizer erstellen

  1. Erstellen Sie einen neuen Active Directory-Synchronizer-Eintrag.

  1. Geben Sie im Tab General die domänenbezogenen Informationen sowie den Zielordner ein. Wählen Sie die zuvor erstellte PSM Connection-Vorlage aus, indem Sie auf die Auslassungspunkte-Schaltfläche (...) der Einstellung Template klicken.

  1. Füllen Sie die restlichen Optionen aus und klicken Sie auf Add.

Führen Sie den Synchronizer dann jedes Mal aus, wenn die Serverliste aktualisiert werden muss.

Weitere Informationen zu diesem Eintragstyp finden Sie unter Configure an Active directory synchronizer entry in Remote Desktop Manager.

Vom Comma-Separated Values (CSV)-Synchronizer

Dieser Ansatz ist eine Mischung aus dem CSV-Import und dem Synchronizer.

In den meisten Fällen wird die CSV-Datei von einem externen System generiert und dann bearbeitet/verarbeitet, um die Informationen zu ergänzen und zu vervollständigen.

Ein Beispiel für eine CSV-Vorlage finden Sie unter „Eine CyberArk PSM-Verbindungsvorlage erstellen“ im vorherigen Abschnitt.

Die PSM-Verbindungsvorlage erstellen

Bitte beachten Sie „Eine CyberArk PSM-Verbindungsvorlage erstellen“ im vorherigen Abschnitt.

Einen CSV-Synchronizer erstellen

Geben Sie den Dateipfad, die zu verwendende (vorab erstellte) Vorlage und den Zielordner ein.

Führen Sie den Synchronizer jedes Mal aus, wenn eine neue Version der CSV-Datei erstellt wird, um die Liste aktuell zu halten.

Dynamische Nutzung

Quick Connect

In der Symbolleiste Quick Connect können Sie eine Ad-hoc-Sitzung öffnen, indem Sie den Host und den Sitzungstyp angeben. Lesen Sie mehr über die Funktion Quick Connect.

Eine CyberArk PSM Connection-Vorlage ist vorab erforderlich.

  1. Gehen Sie zu File – TemplatesTemplates und fügen Sie eine neue Vorlage hinzu.

  2. Geben Sie in Host $QUICK_CONNECT$ ein.

  3. Legen Sie ein zu verwendendes privilegiertes Konto fest.

  4. Wählen Sie den PSM Server aus, den diese PSM-Verbindung verwenden wird, sowie eine Connection component.

Dieser Ansatz würde es Ihnen ermöglichen, mehrere Vorlagen für PSM-Verbindungen zu erstellen, die verschiedene Privileged Accounts und Connection components widerspiegeln.

Verwendung

Sobald eine Vorlage erstellt wurde, erscheint sie in der Vorlagenliste von Quick connect.

Sie können dann den Host des Zielendpunkts eingeben und die Sitzung starten.

Host

Lesen Sie Host with templates, um zu erfahren, wie Sie einen Host für die PSM-Integration implementieren.

Die Schritte sind sehr ähnlich zu Quick connect, die Erstellung der Vorlage ist genau dieselbe, außer dass das Feld Host leer bleibt.

Das eigentlich Interessante daran ist, dass eine Variable verwendet werden kann, um das Privileged account zu füllen.

In diesem Beispiel wird die Variable $CUSTOM_FIELD1$ verwendet. Hier ist die Vorlagenkonfiguration:

Und der Host-Eintrag:

Zuletzt aktualisiert

War das hilfreich?