For the complete documentation index, see llms.txt. This page is also available as Markdown.

Escenarios de integración de CyberArk PSM

Las integraciones de CyberArk requieren la edición Remote Desktop Manager Team o la licencia del [paquete de soluciones de gestión de accesos privilegiados](https://docs.devolutions.net/resources/es/getting-started-with-devolutions-packages/privileged-access-management-package).

Existen diferentes enfoques para utilizar los componentes de CyberArk PSM de Remote Desktop Manager. Aunque esta guía contiene mucha información, no puede cubrir todas las posibilidades. Estos son los principales enfoques y las técnicas asociadas a ellos:

  • Importación inicial desde CSV (proporciona una plantilla CSV)

  • Sincronización mediante la entrada de sincronizador de Remote Desktop Manager

    • Desde el sincronizador de Active Directory

    • Desde el sincronizador de valores separados por comas (CSV)

  • Utilización dinámica

    • Conexión rápida

    • Host

Importación inicial de conexiones de CyberArk desde CSV

  1. Cree una o varias entradas de servidor CyberArk PSM.

  1. Seleccione el Modo de conexión elegido en el servidor.

  1. Elija una plantilla RDP creada previamente. Este paso define la configuración de la conexión inicial en el servidor PSM.

  1. Una vez completado el proceso de creación de la entrada de servidor CyberArk PSM, vaya a PropiedadComúnInformación de la entrada y anote el valor de ID de entrada.

Crear una plantilla de conexión CyberArk PSM

  1. Vaya a ArchivoPlantillas y haga clic en Plantillas de entrada. Se abrirá una nueva pestaña en el área de contenido.

  1. Haga clic en el botón Añadir plantilla en el área de contenido.

  1. Seleccione Conexión CyberArk PSM.

  1. Asigne un nombre a la plantilla. Algunos de los campos restantes pueden rellenarse, pero el fichero CSV debería ser lo bastante completo si se ha rellenado correctamente.

Crear un fichero CSV para la importación

Los campos se asignan de esta manera:

Columnas
Descripción

Name

Nombre de la entrada

ConnectionType

“CyberArk PSM Connection”

CyberArkPSM\Component

Para RDP: PSM-RDP (varias opciones disponibles)

CyberArkPSM\CyberArkJumpConnectionID

ID de la entrada de servidor CyberArk PSM

CyberArkPSM\PrivilegedAccount

Cuenta privilegiada que se va a utilizar

Host

Nombre de host/IP del punto final

Importar

  1. Una vez creada la entrada de servidor PSM y rellenado el fichero CSV, vaya a ArchivoImportar y haga clic en Asistente de importación CSV genérico.

  1. Establezca Instrucción de formato de encabezado en Plantilla, luego seleccione el fichero CSV creado previamente y haga clic en Siguiente.

  1. Seleccione la plantilla Conexión CyberArk PSM creada previamente y haga clic en Siguiente.

4. Marque la casilla Generar asignación directa y haga clic en Siguiente.

5. Pulse Finalizar para cerrar el asistente e importar las conexiones como entradas.

Sincronización mediante la entrada de sincronizador de Remote Desktop Manager

Estas dos técnicas se utilizan para conectarse a un repositorio de terceros. La primera se conectará a un controlador de dominio y listará los servidores y ordenadores según los filtros y la configuración.

El enfoque y el principio general del uso de sincronizadores consisten en mantener actualizada una lista de servidores desde un repositorio de información externo, como un controlador de dominio, un host de VM o incluso un simple fichero CSV exportado periódicamente desde otro sistema.

Estas entradas se crean siguiendo una plantilla creada y configurada previamente.

También se da por supuesto que la integración de CyberArk PSM ya está configurada y funcionando (componentes de conexión y servidor PSM, plantillas de Remote Desktop Manager, etc.)

Desde el sincronizador de Active Directory

Este enfoque creará entradas a partir de una solicitud LDAP en un controlador de dominio.

Un inconveniente de esta configuración es que solo el campo Host se rellenará desde el sincronizador; la cuenta privilegiada y el componente deben permanecer vacíos o usar todos la misma configuración (procedente de la plantilla).

Crear la plantilla de conexión PSM

Consulte Crear la plantilla de conexión CyberArk PSM en la sección anterior.

La plantilla contendrá la cuenta privilegiada, el servidor PSM y el componente de conexión que se van a utilizar.

Crear un sincronizador de Active Directory

  1. Cree una nueva entrada de sincronizador de Active Directory.

  1. Introduzca la información relacionada con el dominio en la pestaña General junto con la carpeta de destino. Seleccione la plantilla de conexión PSM creada previamente haciendo clic en el botón de puntos suspensivos (...) del ajuste Plantilla.

  1. Rellene el resto de las opciones y haga clic en Añadir.

A continuación, ejecute el sincronizador cada vez que sea necesario actualizar la lista de servidores.

Consulte Configurar una entrada de sincronizador de Active Directory en Remote Desktop Manager para obtener más información sobre este tipo de entrada.

Desde el sincronizador de valores separados por comas (CSV)

Este enfoque es una combinación entre la importación CSV y el sincronizador.

En la mayoría de los casos, el fichero CSV se generará desde un sistema externo y luego se editará/procesará para añadir y completar la información.

Consulte Crear la plantilla de conexión CyberArk PSM de la sección anterior para ver un ejemplo de plantilla CSV.

Crear la plantilla de conexión PSM

Consulte Crear la plantilla de conexión CyberArk PSM en la sección anterior.

Crear un sincronizador CSV

Introduzca la ruta del fichero, la plantilla que se va a utilizar (creada previamente) y la carpeta de destino.

Ejecute el sincronizador cada vez que se genere una nueva versión del fichero CSV para mantener la lista actualizada.

Uso dinámico

Conexión rápida

En la barra de herramientas Conexión rápida, puede abrir una sesión ad hoc especificando el host y el tipo de sesión. Obtenga más información sobre la función Conexión rápida.

Se requiere una plantilla de conexión CyberArk PSM creada previamente.

  1. Vaya a Archivo – PlantillasPlantillas y añada una nueva plantilla.

  2. En Host, introduzca $QUICK_CONNECT$.

  3. Establezca una cuenta privilegiada que se vaya a utilizar.

  4. Seleccione el Servidor PSM que va a utilizar esta conexión PSM y un Componente de conexión.

Este enfoque le permitiría crear varias plantillas para conexiones PSM que reflejen distintas Cuentas privilegiadas y Componentes de conexión.

Uso

Una vez creada una plantilla, aparecerá en la lista de plantillas de Conexión rápida.

A continuación, puede escribir el Host del punto final de destino e iniciar la sesión.

Host

Consulte Host con plantillas para aprender a implementar el uso de un host para la integración con PSM.

Los pasos son muy similares a los de la Conexión rápida; la creación de la plantilla es exactamente igual, salvo que el campo Host permanecerá vacío.

Lo realmente interesante de esto es que se puede utilizar una variable para rellenar la Cuenta privilegiada.

En este ejemplo, se utiliza la variable $CUSTOM_FIELD1$. Esta es la configuración de la plantilla:

Y la entrada Host:

Última actualización

¿Te fue útil?