> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/de/knowledge-base/how-to-articles/cyberark-psm-integration-scenarios.md).

# CyberArk PSM-Integrationsszenarien

{% hint style="info" %}
CyberArk-Integrationen erfordern entweder die Remote Desktop Manager Team Edition oder die Lizenz \[Privileged access management solutions package]\(<https://docs.devolutions.net/resources/de/getting-started-with-devolutions-packages/privileged-access-management-package>).
{% endhint %}

Es gibt verschiedene Ansätze für die Verwendung der Remote Desktop Manager CyberArk PSM-Komponenten. Obwohl dieser Leitfaden viele Informationen enthält, kann er nicht jeden möglichen Weg abdecken. Hier sind die wichtigsten Ansätze und die damit verbundenen Techniken:

* Erstimport aus CSV (Bereitstellung einer CSV-Vorlage)
* Synchronisierung mithilfe des Remote Desktop Manager Synchronizer-Eintrags
  * Vom Active Directory-Synchronizer
  * Vom Comma-Separated Values (CSV)-Synchronizer
* Dynamische Nutzung
  * Quick Connect
  * Host

### Erstimport von CyberArk-Verbindungen aus CSV

1. Erstellen Sie einen oder mehrere CyberArk PSM-Servereinträge.

![](https://cdnweb.devolutions.net/docs/RDMW4194_2024_3.png)

2. Wählen Sie den auf dem Server gewählten ***Verbindungsmodus*** aus.

* Custom (AD-Konto mit Berechtigungen zur Verwendung von RDP für die Verbindung zum PSM-Server, plus ein zugehöriges Konto in CyberArk).
* AAM (passwortlos, siehe [Going passwordless: Remote Desktop Manager and CyberArk integration](https://blog.devolutions.net/2020/10/going-passwordless-with-remote-desktop-manager-and-cyberark) für weitere Informationen).

3. Wählen Sie eine vorab erstellte RDP-Vorlage. Dieser Schritt definiert die Einstellung der Erstverbindung zum PSM-Server.

![](https://cdnweb.devolutions.net/docs/RDMW4195_2024_3.png)

4. Sobald der Erstellungsprozess des CyberArk PSM-Servereintrags abgeschlossen ist, gehen Sie zu ***Property*** – ***Common*** – ***Entry Information*** und notieren Sie sich den Wert der ***Entry ID***.

![](https://cdnweb.devolutions.net/docs/RDMW4196_2024_3.png)

#### Eine CyberArk PSM-Verbindungsvorlage erstellen

1. Gehen Sie zu ***File*** – ***Templates*** und klicken Sie auf ***Entry templates***. Dies öffnet einen neuen Tab im Inhaltsbereich.

![](https://cdnweb.devolutions.net/docs/RDMW4197_2024_3.png)

2. Klicken Sie im Inhaltsbereich auf die Schaltfläche ***Add template***.

![](https://cdnweb.devolutions.net/docs/RDMW4198_2024_3.png)

3. Wählen Sie ***CyberArk PSM connection***.

![](https://cdnweb.devolutions.net/docs/RDMW4199_2024_3.png)

4. Geben Sie der Vorlage einen Namen. Einige der verbleibenden Felder können ausgefüllt werden, aber die CSV-Datei sollte bei korrekter Befüllung vollständig genug sein.

![](https://cdnweb.devolutions.net/docs/RDMW4200_2024_3.png)

#### Eine CSV-Datei für den Import erstellen

Die Felder werden folgendermaßen zugeordnet:

| Spalten                                  | Beschreibung                                  |
| ---------------------------------------- | --------------------------------------------- |
| **Name**                                 | Name des Eintrags                             |
| **ConnectionType**                       | „CyberArk PSM Connection“                     |
| **CyberArkPSM\Component**                | Für RDP: PSM-RDP (mehrere Optionen verfügbar) |
| **CyberArkPSM\CyberArkJumpConnectionID** | ID des CyberArk PSM-Servereintrags            |
| **CyberArkPSM\PrivilegedAccount**        | Zu verwendendes privilegiertes Konto          |
| **Host**                                 | Endpunkt-Hostname/IP                          |

#### Import

1. Sobald der PSM-Servereintrag erstellt und die CSV-Datei befüllt wurde, gehen Sie zu ***File*** – ***Import*** und klicken Sie auf ***Import generic CSV wizard***.

![](https://cdnweb.devolutions.net/docs/RDMW4201_2024_3.png)

2. Setzen Sie ***Header format instruction*** auf ***Template***, wählen Sie dann die vorab erstellte CSV-Datei aus und klicken Sie auf ***Next***.

![](https://cdnweb.devolutions.net/docs/RDMW4203_2024_3.png)

3. Wählen Sie die zuvor erstellte Vorlage ***CyberArk PSM connection*** aus und klicken Sie auf ***Next***.

![](https://cdnweb.devolutions.net/docs/RDMW4204_2024_3.png)

4\. Aktivieren Sie das Kontrollkästchen ***Generate direct mapping*** und klicken Sie auf ***Next***.

![](https://cdnweb.devolutions.net/docs/RDMW4205_2024_3.png)

5\. Klicken Sie auf ***Finish***, um den Assistenten zu schließen und die Verbindungen als Einträge zu importieren.

![](https://cdnweb.devolutions.net/docs/RDMW4202_2024_3.png)

### Synchronisierung mithilfe des Remote Desktop Manager Synchronizer-Eintrags

{% hint style="info" %}
Beide Techniken werden verwendet, um eine Verbindung zu einem Drittanbieter-Repository herzustellen. Die erste verbindet sich mit einem Domänencontroller und listet die Server und Computer gemäß Filtern und Einstellungen auf.
{% endhint %}

Der allgemeine Ansatz und das Prinzip der Verwendung von Synchronizern besteht darin, eine Serverliste aus einem externen Informations-Repository aktuell zu halten, z. B. einem Domänencontroller, einem VM-Host oder sogar einer einfachen CSV-Datei, die periodisch aus einem anderen System exportiert wird.

Diese Einträge werden anhand einer vorab erstellten und konfigurierten Vorlage erstellt.

Es wird ebenfalls vorausgesetzt, dass die CyberArk PSM-Integration bereits konfiguriert ist und funktioniert (PSM Connection- und Server-Komponenten, Remote Desktop Manager-Vorlagen usw.)

#### Vom Active Directory-Synchronizer

Dieser Ansatz erstellt Einträge aus einer LDAP-Anfrage an einen Domänencontroller.

Ein Nachteil dieser Konfiguration ist, dass nur das Feld Host vom Synchronizer gefüllt wird; das privilegierte Konto und die Komponente müssen entweder leer bleiben oder alle die gleiche Einstellung verwenden (aus der Vorlage).

**Die PSM-Verbindungsvorlage erstellen**

Bitte beachten Sie „Eine CyberArk PSM-Verbindungsvorlage erstellen“ im vorherigen Abschnitt.

Die Vorlage enthält das privilegierte Konto, den PSM-Server und die zu verwendende Verbindungskomponente.

#### Einen Active Directory-Synchronizer erstellen

1. Erstellen Sie einen neuen ***Active Directory***-Synchronizer-Eintrag.

![](https://cdnweb.devolutions.net/docs/RDMW4206_2024_3.png)

2. Geben Sie im Tab ***General*** die domänenbezogenen Informationen sowie den Zielordner ein. Wählen Sie die zuvor erstellte PSM Connection-Vorlage aus, indem Sie auf die Auslassungspunkte-Schaltfläche (***...***) der Einstellung ***Template*** klicken.

![](https://cdnweb.devolutions.net/docs/RDMW4207_2024_3.png)

3. Füllen Sie die restlichen Optionen aus und klicken Sie auf ***Add***.

Führen Sie den Synchronizer dann jedes Mal aus, wenn die Serverliste aktualisiert werden muss.

{% hint style="info" %}
Weitere Informationen zu diesem Eintragstyp finden Sie unter [Configure an Active directory synchronizer entry in Remote Desktop Manager](/rdm/de/knowledge-base/knowledge-base-articles/entry-settings/active-directory-synchronizer.md).
{% endhint %}

### Vom Comma-Separated Values (CSV)-Synchronizer

Dieser Ansatz ist eine Mischung aus dem CSV-Import und dem Synchronizer.

In den meisten Fällen wird die CSV-Datei von einem externen System generiert und dann bearbeitet/verarbeitet, um die Informationen zu ergänzen und zu vervollständigen.

Ein Beispiel für eine CSV-Vorlage finden Sie unter „Eine CyberArk PSM-Verbindungsvorlage erstellen“ im vorherigen Abschnitt.

#### Die PSM-Verbindungsvorlage erstellen

Bitte beachten Sie „Eine CyberArk PSM-Verbindungsvorlage erstellen“ im vorherigen Abschnitt.

#### Einen CSV-Synchronizer erstellen

![](https://cdnweb.devolutions.net/docs/RDMW4208_2024_3.png)

Geben Sie den Dateipfad, die zu verwendende (vorab erstellte) Vorlage und den Zielordner ein.

Führen Sie den Synchronizer jedes Mal aus, wenn eine neue Version der CSV-Datei erstellt wird, um die Liste aktuell zu halten.

### Dynamische Nutzung

#### Quick Connect

In der Symbolleiste ***Quick Connect*** können Sie eine Ad-hoc-Sitzung öffnen, indem Sie den Host und den Sitzungstyp angeben. Lesen Sie mehr über die Funktion [Quick Connect](/rdm/de/knowledge-base/knowledge-base-articles/quick-connect.md).

Eine CyberArk PSM Connection-Vorlage ist vorab erforderlich.

1. Gehen Sie zu ***File – Templates*** – ***Templates*** und fügen Sie eine neue Vorlage hinzu.
2. Geben Sie in ***Host*** $QUICK\_CONNECT$ ein.
3. Legen Sie ein zu verwendendes privilegiertes Konto fest.
4. Wählen Sie den ***PSM Server*** aus, den diese PSM-Verbindung verwenden wird, sowie eine ***Connection component***.

![](https://cdnweb.devolutions.net/docs/RDMW4210_2024_3.png)

{% hint style="info" %}
Dieser Ansatz würde es Ihnen ermöglichen, mehrere Vorlagen für PSM-Verbindungen zu erstellen, die verschiedene ***Privileged Accounts*** und ***Connection components*** widerspiegeln.
{% endhint %}

#### Verwendung

Sobald eine Vorlage erstellt wurde, erscheint sie in der Vorlagenliste von ***Quick connect***.

![](https://cdnweb.devolutions.net/docs/RDMW4211_2024_3.png)

Sie können dann den ***Host*** des Zielendpunkts eingeben und die Sitzung starten.

### Host

Lesen Sie [Host with templates](/rdm/de/knowledge-base/how-to-articles/multiple-types-connections/host-with-templates.md), um zu erfahren, wie Sie einen Host für die PSM-Integration implementieren.

Die Schritte sind sehr ähnlich zu ***Quick connect***, die Erstellung der Vorlage ist genau dieselbe, außer dass das Feld ***Host*** leer bleibt.

Das eigentlich Interessante daran ist, dass eine Variable verwendet werden kann, um das ***Privileged account*** zu füllen.

In diesem Beispiel wird die Variable $CUSTOM\_FIELD1$ verwendet. Hier ist die Vorlagenkonfiguration:

![](https://cdnweb.devolutions.net/docs/RDMW4212_2024_3.png)

Und der ***Host***-Eintrag:

![](https://cdnweb.devolutions.net/docs/RDMW4213_2024_3.png)

![](https://cdnweb.devolutions.net/docs/RDMW4214_2024_3.png)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/de/knowledge-base/how-to-articles/cyberark-psm-integration-scenarios.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
