Scénarios d'intégration CyberArk PSM
Les intégrations CyberArk nécessitent soit la licence Remote Desktop Manager édition Team, soit la licence du package de solutions de gestion des accès privilégiés.
Il existe différentes approches pour utiliser les composants CyberArk PSM de Remote Desktop Manager. Bien que ce guide contienne beaucoup d'informations, il ne peut pas couvrir toutes les avenues possibles. Voici les principales approches et les techniques qui leur sont associées :
Importation initiale à partir d'un fichier CSV (fournir un modèle CSV)
Synchronisation à l'aide de l'entrée de synchronisation de Remote Desktop Manager
À partir du synchroniseur Active Directory
À partir du synchroniseur de valeurs séparées par des virgules (CSV)
Utilisation dynamique
Connexion rapide
Hôte
Importation initiale des connexions CyberArk à partir d'un fichier CSV
Créez une ou plusieurs entrées de serveur CyberArk PSM.

Sélectionnez le Mode de connexion choisi sur le serveur.
Personnalisé (compte AD avec les autorisations nécessaires pour utiliser RDP afin de se connecter au serveur PSM, ainsi qu'un compte associé dans CyberArk).
AAM (sans mot de passe ; consultez Going passwordless: Remote Desktop Manager and CyberArk integration pour plus d'informations).
Choisissez un modèle RDP créé au préalable. Cette étape définit les paramètres de la connexion initiale au serveur PSM.

Une fois le processus de création de l'entrée de serveur CyberArk PSM terminé, accédez à Propriété – Commun – Informations sur l'entrée et notez la valeur de l'ID d'entrée.

Créer un modèle de connexion CyberArk PSM
Accédez à Fichier – Modèles, puis cliquez sur Modèles d'entrée. Un nouvel onglet s'ouvre dans la zone de contenu.

Cliquez sur le bouton Ajouter un modèle dans la zone de contenu.

Sélectionnez CyberArk PSM connection.

Donnez un nom au modèle. Certains des champs restants peuvent être renseignés, mais le fichier CSV devrait être suffisamment complet s'il est correctement rempli.

Créer un fichier CSV pour l'importation
Les champs sont mappés de la façon suivante :
Name
Nom de l'entrée
ConnectionType
« CyberArk PSM Connection »
CyberArkPSM\Component
Pour RDP : PSM-RDP (plusieurs options disponibles)
CyberArkPSM\CyberArkJumpConnectionID
ID de l'entrée de serveur CyberArk PSM
CyberArkPSM\PrivilegedAccount
Compte privilégié à utiliser
Host
Nom d'hôte/IP du point de terminaison
Importation
Une fois l'entrée de serveur PSM créée et le fichier CSV rempli, accédez à Fichier – Importer, puis cliquez sur Assistant d'importation CSV générique.

Définissez Instruction de format d'en-tête sur Modèle, sélectionnez le fichier CSV créé au préalable, puis cliquez sur Suivant.

Sélectionnez le modèle CyberArk PSM connection créé précédemment, puis cliquez sur Suivant.

4. Cochez la case Générer un mappage direct, puis cliquez sur Suivant.

5. Appuyez sur Terminer pour fermer l'assistant et importer les connexions en tant qu'entrées.

Synchronisation à l'aide de l'entrée de synchronisation de Remote Desktop Manager
Ces deux techniques sont utilisées pour se connecter à un référentiel tiers. La première se connecte à un contrôleur de domaine et répertorie les serveurs et les ordinateurs selon des filtres et des paramètres.
L'approche générale et le principe d'utilisation des synchroniseurs consistent à maintenir à jour une liste de serveurs à partir d'un référentiel d'informations externe, tel qu'un contrôleur de domaine, un hôte de machine virtuelle, ou même un simple fichier CSV exporté périodiquement depuis un autre système.
Ces entrées sont créées à l'aide d'un modèle créé et configuré au préalable.
Il est également supposé que l'intégration CyberArk PSM est déjà configurée et fonctionnelle (composants de connexion et de serveur PSM, modèles Remote Desktop Manager, etc.).
À partir du synchroniseur Active Directory
Cette approche crée des entrées à partir d'une requête LDAP sur un contrôleur de domaine.
L'un des inconvénients de cette configuration est que seul le champ Hôte sera renseigné par le synchroniseur ; le compte privilégié et le composant doivent soit rester vides, soit tous utiliser le même paramètre (provenant du modèle).
Créer le modèle de connexion PSM
Veuillez vous référer à la section Créer le modèle de connexion CyberArk PSM dans la section précédente.
Le modèle contiendra le compte privilégié, le serveur PSM et le composant de connexion à utiliser.
Créer un synchroniseur Active Directory
Créez une nouvelle entrée de synchroniseur Active Directory.

Entrez les informations relatives au domaine dans l'onglet Général, ainsi que le dossier de destination. Sélectionnez le modèle de connexion PSM créé précédemment en cliquant sur le bouton représentant des points de suspension (...) du paramètre Modèle.

Renseignez le reste des options, puis cliquez sur Ajouter.
Exécutez ensuite le synchroniseur chaque fois qu'une mise à jour de la liste de serveurs est nécessaire.
Consultez Configure an Active directory synchronizer entry in Remote Desktop Manager pour plus d'informations sur ce type d'entrée.
À partir du synchroniseur de valeurs séparées par des virgules (CSV)
Cette approche est un mélange entre l'importation CSV et le synchroniseur.
Dans la plupart des cas, le fichier CSV sera généré à partir d'un système externe, puis modifié/traité pour ajouter et compléter les informations.
Veuillez vous référer à la section Créer le modèle de connexion CyberArk PSM de la section précédente pour un exemple de modèle CSV.
Créer le modèle de connexion PSM
Veuillez vous référer à la section Créer le modèle de connexion CyberArk PSM dans la section précédente.
Créer un synchroniseur CSV

Entrez le chemin du fichier, le modèle à utiliser (créé au préalable) et le dossier de destination.
Exécutez le synchroniseur chaque fois qu'une nouvelle version du fichier CSV est produite pour maintenir la liste à jour.
Utilisation dynamique
Connexion rapide
Dans la barre d'outils Connexion rapide, vous pouvez ouvrir une session ad hoc en spécifiant l'hôte et le type de session. En savoir plus sur la fonction Quick Connect.
Un modèle de connexion CyberArk PSM est requis au préalable.
Accédez à Fichier – Modèles – Modèles, puis ajoutez un nouveau modèle.
Dans Hôte, entrez $QUICK_CONNECT$.
Définissez un compte privilégié à utiliser.
Sélectionnez le Serveur PSM que cette connexion PSM utilisera, ainsi qu'un Composant de connexion.

Cette approche vous permettrait de créer plusieurs modèles pour les connexions PSM reflétant plusieurs Comptes privilégiés et Composants de connexion.
Utilisation
Une fois qu'un modèle a été créé, il apparaît dans la liste des modèles de Connexion rapide.

Vous pouvez alors saisir l'Hôte du point de terminaison cible et lancer la session.
Hôte
Consultez Host with templates pour apprendre à mettre en œuvre l'utilisation d'un hôte pour l'intégration PSM.
Les étapes sont très similaires à celles de la Connexion rapide ; la création du modèle est exactement la même, sauf que le champ Hôte restera vide.
Ce qui est particulièrement intéressant ici, c'est qu'une variable peut être utilisée pour renseigner le Compte privilégié.
Dans cet exemple, la variable $CUSTOM_FIELD1$ est utilisée. Voici la configuration du modèle :

Et l'entrée Hôte :


Mis à jour
Ce contenu vous a-t-il été utile ?