Escenarios de integración de CyberArk PSM
Existen diferentes enfoques para utilizar los componentes de CyberArk PSM de Remote Desktop Manager. Aunque esta guía contiene mucha información, no puede cubrir todas las posibilidades. Estos son los principales enfoques y las técnicas asociadas a ellos:
Importación inicial desde CSV (proporciona una plantilla CSV)
Sincronización mediante la entrada de sincronizador de Remote Desktop Manager
Desde el sincronizador de Active Directory
Desde el sincronizador de valores separados por comas (CSV)
Utilización dinámica
Conexión rápida
Host
Importación inicial de conexiones de CyberArk desde CSV
Cree una o varias entradas de servidor CyberArk PSM.

Seleccione el Modo de conexión elegido en el servidor.
Personalizado (cuenta de AD con permisos para usar RDP para conectarse al servidor PSM, más una cuenta asociada en CyberArk).
AAM (sin contraseña, consulte Going passwordless: Remote Desktop Manager and CyberArk integration para obtener más información).
Elija una plantilla RDP creada previamente. Este paso define la configuración de la conexión inicial en el servidor PSM.

Una vez completado el proceso de creación de la entrada de servidor CyberArk PSM, vaya a Propiedad – Común – Información de la entrada y anote el valor de ID de entrada.

Crear una plantilla de conexión CyberArk PSM
Vaya a Archivo – Plantillas y haga clic en Plantillas de entrada. Se abrirá una nueva pestaña en el área de contenido.

Haga clic en el botón Añadir plantilla en el área de contenido.

Seleccione Conexión CyberArk PSM.

Asigne un nombre a la plantilla. Algunos de los campos restantes pueden rellenarse, pero el fichero CSV debería ser lo bastante completo si se ha rellenado correctamente.

Crear un fichero CSV para la importación
Los campos se asignan de esta manera:
Name
Nombre de la entrada
ConnectionType
“CyberArk PSM Connection”
CyberArkPSM\Component
Para RDP: PSM-RDP (varias opciones disponibles)
CyberArkPSM\CyberArkJumpConnectionID
ID de la entrada de servidor CyberArk PSM
CyberArkPSM\PrivilegedAccount
Cuenta privilegiada que se va a utilizar
Host
Nombre de host/IP del punto final
Importar
Una vez creada la entrada de servidor PSM y rellenado el fichero CSV, vaya a Archivo – Importar y haga clic en Asistente de importación CSV genérico.

Establezca Instrucción de formato de encabezado en Plantilla, luego seleccione el fichero CSV creado previamente y haga clic en Siguiente.

Seleccione la plantilla Conexión CyberArk PSM creada previamente y haga clic en Siguiente.

4. Marque la casilla Generar asignación directa y haga clic en Siguiente.

5. Pulse Finalizar para cerrar el asistente e importar las conexiones como entradas.

Sincronización mediante la entrada de sincronizador de Remote Desktop Manager
El enfoque y el principio general del uso de sincronizadores consisten en mantener actualizada una lista de servidores desde un repositorio de información externo, como un controlador de dominio, un host de VM o incluso un simple fichero CSV exportado periódicamente desde otro sistema.
Estas entradas se crean siguiendo una plantilla creada y configurada previamente.
También se da por supuesto que la integración de CyberArk PSM ya está configurada y funcionando (componentes de conexión y servidor PSM, plantillas de Remote Desktop Manager, etc.)
Desde el sincronizador de Active Directory
Este enfoque creará entradas a partir de una solicitud LDAP en un controlador de dominio.
Un inconveniente de esta configuración es que solo el campo Host se rellenará desde el sincronizador; la cuenta privilegiada y el componente deben permanecer vacíos o usar todos la misma configuración (procedente de la plantilla).
Crear la plantilla de conexión PSM
Consulte Crear la plantilla de conexión CyberArk PSM en la sección anterior.
La plantilla contendrá la cuenta privilegiada, el servidor PSM y el componente de conexión que se van a utilizar.
Crear un sincronizador de Active Directory
Cree una nueva entrada de sincronizador de Active Directory.

Introduzca la información relacionada con el dominio en la pestaña General junto con la carpeta de destino. Seleccione la plantilla de conexión PSM creada previamente haciendo clic en el botón de puntos suspensivos (...) del ajuste Plantilla.

Rellene el resto de las opciones y haga clic en Añadir.
A continuación, ejecute el sincronizador cada vez que sea necesario actualizar la lista de servidores.
Desde el sincronizador de valores separados por comas (CSV)
Este enfoque es una combinación entre la importación CSV y el sincronizador.
En la mayoría de los casos, el fichero CSV se generará desde un sistema externo y luego se editará/procesará para añadir y completar la información.
Consulte Crear la plantilla de conexión CyberArk PSM de la sección anterior para ver un ejemplo de plantilla CSV.
Crear la plantilla de conexión PSM
Consulte Crear la plantilla de conexión CyberArk PSM en la sección anterior.
Crear un sincronizador CSV

Introduzca la ruta del fichero, la plantilla que se va a utilizar (creada previamente) y la carpeta de destino.
Ejecute el sincronizador cada vez que se genere una nueva versión del fichero CSV para mantener la lista actualizada.
Uso dinámico
Conexión rápida
En la barra de herramientas Conexión rápida, puede abrir una sesión ad hoc especificando el host y el tipo de sesión. Obtenga más información sobre la función Conexión rápida.
Se requiere una plantilla de conexión CyberArk PSM creada previamente.
Vaya a Archivo – Plantillas – Plantillas y añada una nueva plantilla.
En Host, introduzca $QUICK_CONNECT$.
Establezca una cuenta privilegiada que se vaya a utilizar.
Seleccione el Servidor PSM que va a utilizar esta conexión PSM y un Componente de conexión.

Uso
Una vez creada una plantilla, aparecerá en la lista de plantillas de Conexión rápida.

A continuación, puede escribir el Host del punto final de destino e iniciar la sesión.
Host
Consulte Host con plantillas para aprender a implementar el uso de un host para la integración con PSM.
Los pasos son muy similares a los de la Conexión rápida; la creación de la plantilla es exactamente igual, salvo que el campo Host permanecerá vacío.
Lo realmente interesante de esto es que se puede utilizar una variable para rellenar la Cuenta privilegiada.
En este ejemplo, se utiliza la variable $CUSTOM_FIELD1$. Esta es la configuración de la plantilla:

Y la entrada Host:


Última actualización
¿Te fue útil?