For the complete documentation index, see llms.txt. This page is also available as Markdown.

Scénarios d'intégration CyberArk PSM

Les intégrations CyberArk nécessitent soit la licence Remote Desktop Manager édition Team, soit la licence du package de solutions de gestion des accès privilégiés.

Il existe différentes approches pour utiliser les composants CyberArk PSM de Remote Desktop Manager. Bien que ce guide contienne beaucoup d'informations, il ne peut pas couvrir toutes les avenues possibles. Voici les principales approches et les techniques qui leur sont associées :

  • Importation initiale à partir d'un fichier CSV (fournir un modèle CSV)

  • Synchronisation à l'aide de l'entrée de synchronisation de Remote Desktop Manager

    • À partir du synchroniseur Active Directory

    • À partir du synchroniseur de valeurs séparées par des virgules (CSV)

  • Utilisation dynamique

    • Connexion rapide

    • Hôte

Importation initiale des connexions CyberArk à partir d'un fichier CSV

  1. Créez une ou plusieurs entrées de serveur CyberArk PSM.

  1. Sélectionnez le Mode de connexion choisi sur le serveur.

  1. Choisissez un modèle RDP créé au préalable. Cette étape définit les paramètres de la connexion initiale au serveur PSM.

  1. Une fois le processus de création de l'entrée de serveur CyberArk PSM terminé, accédez à PropriétéCommunInformations sur l'entrée et notez la valeur de l'ID d'entrée.

Créer un modèle de connexion CyberArk PSM

  1. Accédez à FichierModèles, puis cliquez sur Modèles d'entrée. Un nouvel onglet s'ouvre dans la zone de contenu.

  1. Cliquez sur le bouton Ajouter un modèle dans la zone de contenu.

  1. Sélectionnez CyberArk PSM connection.

  1. Donnez un nom au modèle. Certains des champs restants peuvent être renseignés, mais le fichier CSV devrait être suffisamment complet s'il est correctement rempli.

Créer un fichier CSV pour l'importation

Les champs sont mappés de la façon suivante :

Colonnes
Description

Name

Nom de l'entrée

ConnectionType

« CyberArk PSM Connection »

CyberArkPSM\Component

Pour RDP : PSM-RDP (plusieurs options disponibles)

CyberArkPSM\CyberArkJumpConnectionID

ID de l'entrée de serveur CyberArk PSM

CyberArkPSM\PrivilegedAccount

Compte privilégié à utiliser

Host

Nom d'hôte/IP du point de terminaison

Importation

  1. Une fois l'entrée de serveur PSM créée et le fichier CSV rempli, accédez à FichierImporter, puis cliquez sur Assistant d'importation CSV générique.

  1. Définissez Instruction de format d'en-tête sur Modèle, sélectionnez le fichier CSV créé au préalable, puis cliquez sur Suivant.

  1. Sélectionnez le modèle CyberArk PSM connection créé précédemment, puis cliquez sur Suivant.

4. Cochez la case Générer un mappage direct, puis cliquez sur Suivant.

5. Appuyez sur Terminer pour fermer l'assistant et importer les connexions en tant qu'entrées.

Synchronisation à l'aide de l'entrée de synchronisation de Remote Desktop Manager

Ces deux techniques sont utilisées pour se connecter à un référentiel tiers. La première se connecte à un contrôleur de domaine et répertorie les serveurs et les ordinateurs selon des filtres et des paramètres.

L'approche générale et le principe d'utilisation des synchroniseurs consistent à maintenir à jour une liste de serveurs à partir d'un référentiel d'informations externe, tel qu'un contrôleur de domaine, un hôte de machine virtuelle, ou même un simple fichier CSV exporté périodiquement depuis un autre système.

Ces entrées sont créées à l'aide d'un modèle créé et configuré au préalable.

Il est également supposé que l'intégration CyberArk PSM est déjà configurée et fonctionnelle (composants de connexion et de serveur PSM, modèles Remote Desktop Manager, etc.).

À partir du synchroniseur Active Directory

Cette approche crée des entrées à partir d'une requête LDAP sur un contrôleur de domaine.

L'un des inconvénients de cette configuration est que seul le champ Hôte sera renseigné par le synchroniseur ; le compte privilégié et le composant doivent soit rester vides, soit tous utiliser le même paramètre (provenant du modèle).

Créer le modèle de connexion PSM

Veuillez vous référer à la section Créer le modèle de connexion CyberArk PSM dans la section précédente.

Le modèle contiendra le compte privilégié, le serveur PSM et le composant de connexion à utiliser.

Créer un synchroniseur Active Directory

  1. Créez une nouvelle entrée de synchroniseur Active Directory.

  1. Entrez les informations relatives au domaine dans l'onglet Général, ainsi que le dossier de destination. Sélectionnez le modèle de connexion PSM créé précédemment en cliquant sur le bouton représentant des points de suspension (...) du paramètre Modèle.

  1. Renseignez le reste des options, puis cliquez sur Ajouter.

Exécutez ensuite le synchroniseur chaque fois qu'une mise à jour de la liste de serveurs est nécessaire.

Consultez Configure an Active directory synchronizer entry in Remote Desktop Manager pour plus d'informations sur ce type d'entrée.

À partir du synchroniseur de valeurs séparées par des virgules (CSV)

Cette approche est un mélange entre l'importation CSV et le synchroniseur.

Dans la plupart des cas, le fichier CSV sera généré à partir d'un système externe, puis modifié/traité pour ajouter et compléter les informations.

Veuillez vous référer à la section Créer le modèle de connexion CyberArk PSM de la section précédente pour un exemple de modèle CSV.

Créer le modèle de connexion PSM

Veuillez vous référer à la section Créer le modèle de connexion CyberArk PSM dans la section précédente.

Créer un synchroniseur CSV

Entrez le chemin du fichier, le modèle à utiliser (créé au préalable) et le dossier de destination.

Exécutez le synchroniseur chaque fois qu'une nouvelle version du fichier CSV est produite pour maintenir la liste à jour.

Utilisation dynamique

Connexion rapide

Dans la barre d'outils Connexion rapide, vous pouvez ouvrir une session ad hoc en spécifiant l'hôte et le type de session. En savoir plus sur la fonction Quick Connect.

Un modèle de connexion CyberArk PSM est requis au préalable.

  1. Accédez à Fichier – ModèlesModèles, puis ajoutez un nouveau modèle.

  2. Dans Hôte, entrez $QUICK_CONNECT$.

  3. Définissez un compte privilégié à utiliser.

  4. Sélectionnez le Serveur PSM que cette connexion PSM utilisera, ainsi qu'un Composant de connexion.

Cette approche vous permettrait de créer plusieurs modèles pour les connexions PSM reflétant plusieurs Comptes privilégiés et Composants de connexion.

Utilisation

Une fois qu'un modèle a été créé, il apparaît dans la liste des modèles de Connexion rapide.

Vous pouvez alors saisir l'Hôte du point de terminaison cible et lancer la session.

Hôte

Consultez Host with templates pour apprendre à mettre en œuvre l'utilisation d'un hôte pour l'intégration PSM.

Les étapes sont très similaires à celles de la Connexion rapide ; la création du modèle est exactement la même, sauf que le champ Hôte restera vide.

Ce qui est particulièrement intéressant ici, c'est qu'une variable peut être utilisée pour renseigner le Compte privilégié.

Dans cet exemple, la variable $CUSTOM_FIELD1$ est utilisée. Voici la configuration du modèle :

Et l'entrée Hôte :

Mis à jour

Ce contenu vous a-t-il été utile ?