Cyberark
L'espace de travail CyberArk permet de se connecter directement à votre CyberArk et de lancer vos sessions facilement, sans la complexité supplémentaire d'un espace de travail SQL Server.
Prérequis
Remote Desktop Manager édition Team, v2024.1 ou ultérieure (achetée séparément ou dans le cadre du Privileged access management package)
CyberArk version 14 ou ultérieure
Une licence d'intégration CyberArk pour Remote Desktop Manager
Ajout d'un nouvel espace de travail CyberArk
Accédez à Fichier – Espaces de travail – Ajouter un nouvel espace de travail.
Sélectionnez CyberArk et cliquez sur Ajouter.
Saisissez vos informations de connexion CyberArk.

Nom
Un nom unique pour l'espace de travail.
URL des services Web
L'URL hôte de votre CyberArk PVWA.
Répertoire virtuel
Vide par défaut.
Version
Par défaut (V12).
Mode d'authentification
Choisissez la méthode d'authentification parmi :
CyberArk
Windows
LDAP
SAML
Radius
PKI
PKIPN
Informations d'identification d'authentification
Ce peut être Personnalisé (si vous choisissez SAML comme mode d'authentification, les informations d'identification ne sont pas disponibles) où vous saisissez un Nom d'utilisateur et un Mot de passe, ou Mes paramètres de compte PVWA.
Cliquez sur Ajouter. Une fois connecté, cliquez sur un hôte ou un compte pour voir toutes les entrées liées et vous connecter selon vos besoins.

Première connexion
Lors de la première connexion à CyberArk, Remote Desktop Manager va :
Importer une plateforme appelée Devolutions Remote Desktop Manager (PlatformID : DevolutionsRDM)
Créer un coffre (RDM_Settings)
Créer un compte (DataSourceSettings)
Remarque : cela suppose que vous disposez des droits nécessaires pour effectuer les étapes ci-dessus.
Vous serez ensuite invité à saisir une licence du module d'intégration CyberArk. Si vous n'en possédez pas encore, vous pouvez demander une licence d'essai.
Utilisateur
Dans CyberArk, vous devez accorder manuellement l'accès en lecture au coffre RDM_Settings à tous les membres de l'organisation que vous souhaitez autoriser à utiliser l'espace de travail CyberArk de Remote Desktop Manager.
Administrateur
Les Administrateurs sont définis comme les utilisateurs disposant des privilèges Ajouter un coffre. Les administrateurs dans Remote Desktop Manager peuvent, dans le respect des autorisations CyberArk :
Modifier les paramètres système de l'espace de travail Remote Desktop Manager ;
Ajouter/supprimer des licences d'intégration CyberArk ;
Lancer CyberArk PVWA directement.
Utilisation de l'espace de travail CyberArk
Maintenant que votre espace de travail CyberArk est configuré et authentifié, vous pouvez vous connecter rapidement et facilement à des hôtes. Il existe deux façons de se connecter à un hôte : en commençant par un compte et en sélectionnant l'hôte, ou en commençant par un hôte et en sélectionnant le compte. Cette flexibilité vous permet de choisir le point de départ le plus efficace pour vous.
Démarrer à partir d'un compte
En plus des actions de connexion, vous pouvez choisir de modifier les Propriétés (compte administrateur requis) qui ouvre directement la page des propriétés du compte depuis le CyberArk PVWA. Vous pouvez également choisir de créer une nouvelle entrée (compte administrateur requis) dans l'espace de travail CyberArk de Remote Desktop Manager, ce qui ouvre directement la page Nouveau compte depuis le CyberArk PVWA. Enfin, les informations de base du compte sont affichées dans le volet Aperçu.

Il existe trois façons de se connecter à un hôte depuis la vue d'un compte.
Dans la vue Aperçu – Machines, double-cliquez sur une Machine pour vous y connecter. Cette liste est alimentée à partir des Machines distantes suggérées répertoriées dans l'écran CyberArk PVWA Comptes – Vue des comptes – (compte) – Détails.
Cliquez sur le bouton Connexion pour afficher une liste de machines auxquelles vous connecter. Selon les paramètres de votre compte CyberArk, l'une des fenêtres suivantes s'affiche. La première option s'affiche si vous n'avez pas l'option Limiter l'accès à ces machines uniquement activée dans l'écran Compte – Propriétés du compte dans le CyberArk PVWA. Si cette option est activée, la seconde fenêtre s'affiche sous forme de liste déroulante avec la liste alimentée à partir des Machines distantes suggérées sur la page Propriétés du compte.
Deux volets s'affichent : un champ Hôte pour choisir ou saisir manuellement l'hôte, ou une vue du coffre Remote Desktop Manager de tous les hôtes disponibles parmi lesquels choisir.

Lorsque l'option Limiter l'accès à ces machines uniquement est cochée dans le CyberArk PVWA pour un compte, seuls les hôtes autorisés auxquels se connecter sont affichés.

Cliquez sur le bouton Se connecter à l'hôte pour afficher une liste de machines auxquelles vous connecter. Cette option contourne PSM (non recommandé) et n'est affichée que si l'option Paramètres système – Général – Autoriser la connexion à l'hôte est cochée. Les fenêtres affichées reflètent les mêmes que dans l'action Connexion, en contournant simplement PSM.
Démarrer à partir d'une machine
Comme pour un compte, vous pouvez vous connecter à un hôte via les actions de connexion, mais ici vous ne pouvez que créer une nouvelle entrée (compte administrateur requis) dans l'espace de travail CyberArk de Remote Desktop Manager, ce qui ouvre directement la page Nouveau compte depuis le CyberArk PVWA.

De même qu'un compte, il existe trois façons de se connecter à un hôte depuis la vue machine.
Dans la vue Aperçu, double-cliquez sur un Compte pour vous connecter à un hôte avec celui-ci. Cette liste est alimentée en filtrant tous les comptes affichés dans l'espace de travail CyberArk de Remote Desktop Manager par leurs Machines distantes suggérées afin de créer la liste des comptes disponibles.
Cliquez sur le bouton Connexion pour afficher une liste de comptes avec lesquels vous connecter. La liste déroulante Compte reflète la même liste que celle affichée dans l'Aperçu, tandis que vous pouvez utiliser la vue du coffre de l'espace de travail CyberArk de Remote Desktop Manager pour vous connecter avec un compte différent.

Cliquez sur le bouton Se connecter à l'hôte pour afficher une liste de comptes avec lesquels vous connecter. Cette option contourne PSM (non recommandé) et n'est affichée que si l'option Paramètres système – Général – Autoriser la connexion à l'hôte est cochée. Les fenêtres affichées reflètent les mêmes que dans l'action Connexion, en contournant simplement PSM.
Paramètres de l'espace de travail
Si vous vous êtes connecté à votre espace de travail CyberArk à l'aide d'un compte administrateur, dans l'onglet Administration de Remote Desktop Manager, trois options supplémentaires s'affichent : Licences, Paramètres système et un bouton direct CyberArk PVWA.

Licences
Ici, vous avez la possibilité d'ajouter, de modifier ou de supprimer une licence d'intégration CyberArk, qui est requise pour un espace de travail CyberArk dans Remote Desktop Manager édition gratuite ou Team.
Cette licence est stockée dans le coffre CyberArk (RDM_Settings) créé lors de l'étape d'initialisation de l'espace de travail.

Paramètres système
Si vous ouvrez les Paramètres système, trois sections différentes s'affichent : Général, PVWA et Message système. Étant donné que l'espace de travail CyberArk est un espace de travail spécialisé, de nombreuses options traditionnelles de l'espace de travail Remote Desktop Manager ne sont pas disponibles.

Général
Actualisation automatique
Actualiser périodiquement les données affichées.
Ouvrir les sessions en externe
Lancer une fenêtre externe au lieu de la vue intégrée par défaut.
Autoriser la connexion à l'hôte
Indique si le bouton Se connecter à l'hôte doit être affiché, ce qui établit une connexion directe à un hôte en contournant CyberArk PSM (non recommandé).
Demander une raison
Indique si une invite doit s'afficher pour demander une raison à chaque connexion.
Demander un numéro de ticket
Indique si une invite doit s'afficher pour demander un numéro de ticket à chaque connexion.
Système de tickets
Le lien URL vers un système de tickets.
Format du nom d'utilisateur
Le format de nom d'utilisateur utilisé pour s'authentifier auprès des hôtes.
Méthode de recherche de domaine
Spécifie où localiser un domaine utilisateur pour s'authentifier auprès des hôtes.
Champ de domaine
Si le champ est choisi pour la méthode de recherche de domaine, quel champ utiliser pour rechercher les informations de domaine de l'utilisateur.
PVWA
Autoriser la connexion directe (PVWA)
Cette option contrôle l'affichage de l'action Connexion.
Remplacer les paramètres RDP
Forcer le remplacement de paramètres RDP spécifiques pour les hôtes dans l'ensemble de l'espace de travail.
Message système
Ici, définissez un message à afficher à l'ouverture de l'espace de travail CyberArk de Remote Desktop Manager ou à chaque modification du message.

Dépannage
Pour le dépannage des problèmes liés à l'espace de travail CyberArk, consultez CyberArk workspace issues ou contactez notre équipe de support client pour obtenir de l'aide.
Voir aussi
Mis à jour
Ce contenu vous a-t-il été utile ?