> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/fr/knowledge-base/how-to-articles/cyberark-psm-integration-scenarios.md).

# Scénarios d'intégration CyberArk PSM

{% hint style="info" %}
Les intégrations CyberArk requièrent soit l'édition Team de Remote Desktop Manager, soit la licence \[Paquet de solutions de gestion des accès privilégiés]\(<https://docs.devolutions.net/resources/fr/getting-started-with-devolutions-packages/privileged-access-management-package>).
{% endhint %}

Il existe différentes approches pour utiliser les composants CyberArk PSM de Remote Desktop Manager. Bien que ce guide contienne beaucoup d'informations, il ne peut pas couvrir toutes les avenues possibles. Voici les principales approches et les techniques qui y sont associées :

* Importation initiale à partir d'un CSV (fournir un modèle CSV)
* Synchronisation à l'aide de l'entrée synchroniseur de Remote Desktop Manager
  * À partir du synchroniseur Active Directory
  * À partir du synchroniseur de valeurs séparées par des virgules (CSV)
* Utilisation dynamique
  * Connexion rapide
  * Hôte

### Importation initiale de connexions CyberArk à partir d'un CSV

1. Créez une ou plusieurs entrées de serveur CyberArk PSM.

![](https://cdnweb.devolutions.net/docs/RDMW4194_2024_3.png)

2. Sélectionnez le ***Mode de connexion*** choisi sur le serveur.

* Personnalisé (compte AD avec les permissions d'utiliser RDP pour se connecter au serveur PSM, ainsi qu'un compte associé dans CyberArk).
* AAM (sans mot de passe, voir [Aller vers le sans mot de passe : intégration de Remote Desktop Manager et CyberArk](https://blog.devolutions.net/2020/10/going-passwordless-with-remote-desktop-manager-and-cyberark) pour plus d'informations).

3. Choisissez un modèle RDP créé au préalable. Cette étape définit le paramètre de la connexion initiale sur le serveur PSM.

![](https://cdnweb.devolutions.net/docs/RDMW4195_2024_3.png)

4. Une fois le processus de création de l'entrée de serveur CyberArk PSM terminé, rendez-vous dans ***Propriété*** – ***Commun*** – ***Informations sur l'entrée*** et notez la valeur de l'***ID de l'entrée***.

![](https://cdnweb.devolutions.net/docs/RDMW4196_2024_3.png)

#### Créer un modèle de connexion CyberArk PSM

1. Allez dans ***Fichier*** – ***Modèles***, puis cliquez sur ***Modèles d'entrées***. Cela ouvrira un nouvel onglet dans la zone de contenu.

![](https://cdnweb.devolutions.net/docs/RDMW4197_2024_3.png)

2. Cliquez sur le bouton ***Ajouter un modèle*** dans la zone de contenu.

![](https://cdnweb.devolutions.net/docs/RDMW4198_2024_3.png)

3. Sélectionnez ***Connexion CyberArk PSM***.

![](https://cdnweb.devolutions.net/docs/RDMW4199_2024_3.png)

4. Donnez un nom au modèle. Certains des champs restants peuvent être remplis, mais le fichier CSV devrait être suffisamment complet s'il est rempli correctement.

![](https://cdnweb.devolutions.net/docs/RDMW4200_2024_3.png)

#### Créer un fichier CSV pour l'importation

Les champs sont mappés comme suit :

| Colonnes                                 | Description                                        |
| ---------------------------------------- | -------------------------------------------------- |
| **Name**                                 | Nom de l'entrée                                    |
| **ConnectionType**                       | « CyberArk PSM Connection »                        |
| **CyberArkPSM\Component**                | Pour RDP : PSM-RDP (plusieurs options disponibles) |
| **CyberArkPSM\CyberArkJumpConnectionID** | ID de l'entrée de serveur CyberArk PSM             |
| **CyberArkPSM\PrivilegedAccount**        | Compte privilégié à utiliser                       |
| **Host**                                 | Nom d'hôte/IP du terminal                          |

#### Importation

1. Une fois l'entrée de serveur PSM créée et le fichier CSV rempli, allez dans ***Fichier*** – ***Importer***, puis cliquez sur ***Assistant d'importation CSV générique***.

![](https://cdnweb.devolutions.net/docs/RDMW4201_2024_3.png)

2. Réglez l'***Instruction de format d'en-tête*** sur ***Modèle***, puis sélectionnez le fichier CSV créé au préalable et cliquez sur ***Suivant***.

![](https://cdnweb.devolutions.net/docs/RDMW4203_2024_3.png)

3. Sélectionnez le modèle de ***connexion CyberArk PSM*** créé précédemment et cliquez sur ***Suivant***.

![](https://cdnweb.devolutions.net/docs/RDMW4204_2024_3.png)

4\. Cochez la case ***Générer un mappage direct***, puis cliquez sur ***Suivant***.

![](https://cdnweb.devolutions.net/docs/RDMW4205_2024_3.png)

5\. Appuyez sur ***Terminer*** pour fermer l'assistant et importer les connexions en tant qu'entrées.

![](https://cdnweb.devolutions.net/docs/RDMW4202_2024_3.png)

### Synchronisation à l'aide de l'entrée synchroniseur de Remote Desktop Manager

{% hint style="info" %}
Ces deux techniques sont utilisées pour se connecter à un dépôt tiers. La première se connectera à un contrôleur de domaine et listera les serveurs et les ordinateurs selon des filtres et des paramètres.
{% endhint %}

L'approche générale et le principe de l'utilisation des synchroniseurs consistent à maintenir à jour une liste de serveurs à partir d'un dépôt d'informations externe, tel qu'un contrôleur de domaine, un hôte de VM, ou même un simple fichier CSV exporté périodiquement à partir d'un autre système.

Ces entrées sont créées à partir d'un modèle créé et configuré au préalable.

Il est également admis que l'intégration de CyberArk PSM est déjà configurée et fonctionnelle (composants de connexion et de serveur PSM, modèles Remote Desktop Manager, etc.)

#### À partir du synchroniseur Active Directory

Cette approche créera des entrées à partir d'une requête LDAP sur un contrôleur de domaine.

Un inconvénient de cette configuration est que seul le champ Hôte sera rempli par le synchroniseur; le compte privilégié et le composant doivent soit demeurer vides, soit tous utiliser le même paramètre (provenant du modèle).

**Créer le modèle de connexion PSM**

Veuillez consulter Créer un modèle de connexion CyberArk PSM dans la section précédente.

Le modèle contiendra le compte privilégié, le serveur PSM et le composant de connexion à utiliser.

#### Créer un synchroniseur Active Directory

1. Créez une nouvelle entrée synchroniseur ***Active Directory***.

![](https://cdnweb.devolutions.net/docs/RDMW4206_2024_3.png)

2. Saisissez les informations relatives au domaine dans l'onglet ***Général*** ainsi que le dossier de destination. Sélectionnez le modèle de connexion PSM créé précédemment en cliquant sur le bouton de points de suspension (***...***) du paramètre ***Modèle***.

![](https://cdnweb.devolutions.net/docs/RDMW4207_2024_3.png)

3. Remplissez le reste des options et cliquez sur ***Ajouter***.

Ensuite, exécutez le synchroniseur chaque fois qu'il est nécessaire d'actualiser la liste des serveurs.

{% hint style="info" %}
Consultez [Configurer une entrée synchroniseur Active Directory dans Remote Desktop Manager](/rdm/fr/knowledge-base/knowledge-base-articles/entry-settings/active-directory-synchronizer.md) pour plus d'informations sur ce type d'entrée.
{% endhint %}

### À partir du synchroniseur de valeurs séparées par des virgules (CSV)

Cette approche est un mélange entre l'importation CSV et le synchroniseur.

Dans la plupart des cas, le fichier CSV sera généré à partir d'un système externe, puis modifié/traité pour ajouter et compléter les informations.

Veuillez consulter Créer un modèle de connexion CyberArk PSM dans la section précédente pour un exemple de modèle CSV.

#### Créer le modèle de connexion PSM

Veuillez consulter Créer un modèle de connexion CyberArk PSM dans la section précédente.

#### Créer un synchroniseur CSV

![](https://cdnweb.devolutions.net/docs/RDMW4208_2024_3.png)

Saisissez le chemin du fichier, le modèle à utiliser (créé au préalable) et le dossier de destination.

Exécutez le synchroniseur chaque fois qu'une nouvelle version du fichier CSV est produite afin de maintenir la liste à jour.

### Utilisation dynamique

#### Connexion rapide

Dans la barre d'outils ***Connexion rapide***, vous pouvez ouvrir une session ponctuelle en spécifiant l'hôte et le type de session. Apprenez-en plus sur la fonction [Connexion rapide](/rdm/fr/knowledge-base/knowledge-base-articles/quick-connect.md).

Un modèle de connexion CyberArk PSM est requis au préalable.

1. Allez dans ***Fichier – Modèles*** – ***Modèles***, puis ajoutez un nouveau modèle.
2. Dans ***Hôte***, saisissez $QUICK\_CONNECT$.
3. Définissez un compte privilégié à utiliser.
4. Sélectionnez le ***serveur PSM*** que cette connexion PSM utilisera ainsi qu'un ***composant de connexion***.

![](https://cdnweb.devolutions.net/docs/RDMW4210_2024_3.png)

{% hint style="info" %}
Cette approche vous permettrait de créer plusieurs modèles de connexions PSM reflétant plusieurs ***comptes privilégiés*** et ***composants de connexion***.
{% endhint %}

#### Utilisation

Une fois un modèle créé, il apparaîtra dans la liste des modèles de ***Connexion rapide***.

![](https://cdnweb.devolutions.net/docs/RDMW4211_2024_3.png)

Vous pouvez ensuite saisir l'***Hôte*** du terminal cible et lancer la session.

### Hôte

Consultez [Hôte avec modèles](/rdm/fr/knowledge-base/how-to-articles/multiple-types-connections/host-with-templates.md) pour apprendre comment implémenter l'utilisation d'un hôte pour l'intégration PSM.

Les étapes sont très similaires à celles de la ***Connexion rapide***, la création du modèle est exactement la même, sauf que le champ ***Hôte*** demeurera vide.

Ce qui est vraiment intéressant à ce sujet, c'est qu'une variable peut être utilisée pour remplir le ***Compte privilégié***.

Dans cet exemple, la variable $CUSTOM\_FIELD1$ est utilisée. Voici la configuration du modèle :

![](https://cdnweb.devolutions.net/docs/RDMW4212_2024_3.png)

Et l'entrée ***Hôte*** :

![](https://cdnweb.devolutions.net/docs/RDMW4213_2024_3.png)

![](https://cdnweb.devolutions.net/docs/RDMW4214_2024_3.png)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/fr/knowledge-base/how-to-articles/cyberark-psm-integration-scenarios.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
