CyberArk PSM-Integrationsszenarien
Es gibt verschiedene Ansätze für die Verwendung der Remote Desktop Manager CyberArk PSM-Komponenten. Obwohl dieser Leitfaden viele Informationen enthält, kann er nicht jeden möglichen Weg abdecken. Hier sind die wichtigsten Ansätze und die damit verbundenen Techniken:
Erstimport aus CSV (Bereitstellung einer CSV-Vorlage)
Synchronisierung mithilfe des Remote Desktop Manager Synchronizer-Eintrags
Vom Active Directory-Synchronizer
Vom Comma-Separated Values (CSV)-Synchronizer
Dynamische Nutzung
Quick Connect
Host
Erstimport von CyberArk-Verbindungen aus CSV
Erstellen Sie einen oder mehrere CyberArk PSM-Servereinträge.

Wählen Sie den auf dem Server gewählten Verbindungsmodus aus.
Custom (AD-Konto mit Berechtigungen zur Verwendung von RDP für die Verbindung zum PSM-Server, plus ein zugehöriges Konto in CyberArk).
AAM (passwortlos, siehe Going passwordless: Remote Desktop Manager and CyberArk integration für weitere Informationen).
Wählen Sie eine vorab erstellte RDP-Vorlage. Dieser Schritt definiert die Einstellung der Erstverbindung zum PSM-Server.

Sobald der Erstellungsprozess des CyberArk PSM-Servereintrags abgeschlossen ist, gehen Sie zu Property – Common – Entry Information und notieren Sie sich den Wert der Entry ID.

Eine CyberArk PSM-Verbindungsvorlage erstellen
Gehen Sie zu File – Templates und klicken Sie auf Entry templates. Dies öffnet einen neuen Tab im Inhaltsbereich.

Klicken Sie im Inhaltsbereich auf die Schaltfläche Add template.

Wählen Sie CyberArk PSM connection.

Geben Sie der Vorlage einen Namen. Einige der verbleibenden Felder können ausgefüllt werden, aber die CSV-Datei sollte bei korrekter Befüllung vollständig genug sein.

Eine CSV-Datei für den Import erstellen
Die Felder werden folgendermaßen zugeordnet:
Name
Name des Eintrags
ConnectionType
„CyberArk PSM Connection“
CyberArkPSM\Component
Für RDP: PSM-RDP (mehrere Optionen verfügbar)
CyberArkPSM\CyberArkJumpConnectionID
ID des CyberArk PSM-Servereintrags
CyberArkPSM\PrivilegedAccount
Zu verwendendes privilegiertes Konto
Host
Endpunkt-Hostname/IP
Import
Sobald der PSM-Servereintrag erstellt und die CSV-Datei befüllt wurde, gehen Sie zu File – Import und klicken Sie auf Import generic CSV wizard.

Setzen Sie Header format instruction auf Template, wählen Sie dann die vorab erstellte CSV-Datei aus und klicken Sie auf Next.

Wählen Sie die zuvor erstellte Vorlage CyberArk PSM connection aus und klicken Sie auf Next.

4. Aktivieren Sie das Kontrollkästchen Generate direct mapping und klicken Sie auf Next.

5. Klicken Sie auf Finish, um den Assistenten zu schließen und die Verbindungen als Einträge zu importieren.

Synchronisierung mithilfe des Remote Desktop Manager Synchronizer-Eintrags
Der allgemeine Ansatz und das Prinzip der Verwendung von Synchronizern besteht darin, eine Serverliste aus einem externen Informations-Repository aktuell zu halten, z. B. einem Domänencontroller, einem VM-Host oder sogar einer einfachen CSV-Datei, die periodisch aus einem anderen System exportiert wird.
Diese Einträge werden anhand einer vorab erstellten und konfigurierten Vorlage erstellt.
Es wird ebenfalls vorausgesetzt, dass die CyberArk PSM-Integration bereits konfiguriert ist und funktioniert (PSM Connection- und Server-Komponenten, Remote Desktop Manager-Vorlagen usw.)
Vom Active Directory-Synchronizer
Dieser Ansatz erstellt Einträge aus einer LDAP-Anfrage an einen Domänencontroller.
Ein Nachteil dieser Konfiguration ist, dass nur das Feld Host vom Synchronizer gefüllt wird; das privilegierte Konto und die Komponente müssen entweder leer bleiben oder alle die gleiche Einstellung verwenden (aus der Vorlage).
Die PSM-Verbindungsvorlage erstellen
Bitte beachten Sie „Eine CyberArk PSM-Verbindungsvorlage erstellen“ im vorherigen Abschnitt.
Die Vorlage enthält das privilegierte Konto, den PSM-Server und die zu verwendende Verbindungskomponente.
Einen Active Directory-Synchronizer erstellen
Erstellen Sie einen neuen Active Directory-Synchronizer-Eintrag.

Geben Sie im Tab General die domänenbezogenen Informationen sowie den Zielordner ein. Wählen Sie die zuvor erstellte PSM Connection-Vorlage aus, indem Sie auf die Auslassungspunkte-Schaltfläche (...) der Einstellung Template klicken.

Füllen Sie die restlichen Optionen aus und klicken Sie auf Add.
Führen Sie den Synchronizer dann jedes Mal aus, wenn die Serverliste aktualisiert werden muss.
Vom Comma-Separated Values (CSV)-Synchronizer
Dieser Ansatz ist eine Mischung aus dem CSV-Import und dem Synchronizer.
In den meisten Fällen wird die CSV-Datei von einem externen System generiert und dann bearbeitet/verarbeitet, um die Informationen zu ergänzen und zu vervollständigen.
Ein Beispiel für eine CSV-Vorlage finden Sie unter „Eine CyberArk PSM-Verbindungsvorlage erstellen“ im vorherigen Abschnitt.
Die PSM-Verbindungsvorlage erstellen
Bitte beachten Sie „Eine CyberArk PSM-Verbindungsvorlage erstellen“ im vorherigen Abschnitt.
Einen CSV-Synchronizer erstellen

Geben Sie den Dateipfad, die zu verwendende (vorab erstellte) Vorlage und den Zielordner ein.
Führen Sie den Synchronizer jedes Mal aus, wenn eine neue Version der CSV-Datei erstellt wird, um die Liste aktuell zu halten.
Dynamische Nutzung
Quick Connect
In der Symbolleiste Quick Connect können Sie eine Ad-hoc-Sitzung öffnen, indem Sie den Host und den Sitzungstyp angeben. Lesen Sie mehr über die Funktion Quick Connect.
Eine CyberArk PSM Connection-Vorlage ist vorab erforderlich.
Gehen Sie zu File – Templates – Templates und fügen Sie eine neue Vorlage hinzu.
Geben Sie in Host $QUICK_CONNECT$ ein.
Legen Sie ein zu verwendendes privilegiertes Konto fest.
Wählen Sie den PSM Server aus, den diese PSM-Verbindung verwenden wird, sowie eine Connection component.

Verwendung
Sobald eine Vorlage erstellt wurde, erscheint sie in der Vorlagenliste von Quick connect.

Sie können dann den Host des Zielendpunkts eingeben und die Sitzung starten.
Host
Lesen Sie Host with templates, um zu erfahren, wie Sie einen Host für die PSM-Integration implementieren.
Die Schritte sind sehr ähnlich zu Quick connect, die Erstellung der Vorlage ist genau dieselbe, außer dass das Feld Host leer bleibt.
Das eigentlich Interessante daran ist, dass eine Variable verwendet werden kann, um das Privileged account zu füllen.
In diesem Beispiel wird die Variable $CUSTOM_FIELD1$ verwendet. Hier ist die Vorlagenkonfiguration:

Und der Host-Eintrag:


Zuletzt aktualisiert
War das hilfreich?