Entrée CyberArk PVWA (identifiants)
L'entrée CyberArk PVWA est un type d'entrée d'identifiants dans Remote Desktop Manager Windows. L'entrée se trouve sous Ajouter une nouvelle entrée – CyberArk PVWA. C'est la méthode recommandée pour :
Appliquer l'injection de mot de passe (en contournant CyberArk PSM), ou
Tirer parti de CyberArk PSM pour l'intermédiation des sessions.
La gestion des sessions privilégiées (PSM) est un composant CyberArk qui sert d'intermédiaire pour les sessions privilégiées vers les systèmes cibles tout en appliquant l'isolation, le contrôle d'accès et l'enregistrement de session. RDM s'intègre à PSM pour lancer ces sessions de façon transparente pour l'utilisateur.
Cet article explique le fonctionnement de l'entrée PVWA, la façon de configurer le mode de résolution et la manière dont RDM détermine quel composant et quelle technologie CyberArk utiliser au moment de la connexion.
Les intégrations CyberArk nécessitent la licence Paquet de solutions de gestion des accès privilégiés.

Général
Mode de résolution
Le Mode de résolution définit la façon dont les identifiants sont utilisés. Deux modes sont pris en charge :Injection : - Les identifiants sont récupérés depuis CyberArk et injectés directement dans la session cible. - CyberArk PSM n'est pas utilisé. - Techniquement, tout type de session dans RDM peut être utilisé (RDP, SSH, sites Web, outils personnalisés, etc.).Connexion PSM : - CyberArk PSM est utilisé comme intermédiaire pour la session. - Entrées RDP : PSM standard (PSM-RDP) - Entrées de site Web : PSM HTML5 (Guacamole) - Les autres types de session ne sont pas pris en charge en mode Connexion PSM.
URL du service Web
Saisissez l'adresse du serveur CyberArk dans ce format pour vous connecter à votre instance CyberArk : https://<server name>.<our domain>.loc/.Voici ce que sera votre URL des services Web, selon votre abonnement CyberArk :
- SelfHosted : URL courte.
- PrivilegeCloud : URL courte si l'URL ne se termine pas par cyberark.cloud.
- PrivilegeCloud : /privilegecloud si l'URL se termine par cyberark.cloud.
Répertoire virtuel
Saisissez un Répertoire virtuel. Ce champ est soit /privilegecloud, soit vide.
Version
Sélectionnez une Version dans la liste déroulante. Cela fait référence à la version de CyberArk PVWA affichée sur la page d'authentification CyberArk.Notez que nous ne prenons en charge que l'API CyberArk V12 pour le moment et que la version 12.1 de CyberArk est requise.
Authentification
Sélectionnez le mode d'authentification utilisé pour se connecter à l'instance CyberArk (CyberArk, Windows, LDAP, RADIUS,**SAML, PKI,**ou PKIPN).L'authentification SAML est prise en charge avec CyberArk dans Remote Desktop Manager à partir de la version 2022.3.25. D'importantes améliorations et corrections de bogues ont été ajoutées dans les versions ultérieures. Nous recommandons de mettre à jour au moins vers la version 2023.1 de Remote Desktop Manager si votre version actuelle est plus ancienne. Dans la version 2023.1, vous n'avez plus besoin de fournir l'URL de connexion IdP du fournisseur d'identité lors de la configuration de l'authentification SAML. Si vous éprouvez des difficultés avec votre authentification SAML, consultez Configuration et dépannage SAML. L'authentification SAML pour CyberArk Privilege Cloud nécessite Remote Desktop Manager 2023.2.17 ou une version plus récente.Votre administrateur de coffre CyberArk devrait vous fournir le modèle d'authentification utilisé. Dans PVWA, si vous sélectionnez un lien qui correspond au nom de domaine de votre entreprise, cela indique généralement que le modèle LDAP est utilisé.
Compte
Sélectionnez le compte que cette entrée d'identifiants utilisera. Cochez Toujours demander avec une liste et laissez l'utilisateur choisir le compte.
Avancé
Délimiteur AMF
L'option Délimiteur AMF existe dans Remote Desktop Manager pour refléter celle qui existe déjà dans CyberArk. Le caractère saisi dans le champ du délimiteur servira à séparer les valeurs du code SecurID et du mot de passe qui sont ensuite envoyés à l'API.
Méthode de recherche de domaine
- Par défaut - Aucun - Champ (cela active l'option Champ de domaine)
Champ de domaine
- Par défaut - Adresse - Domaine - Domaine de connexion - Personnalisé
Configuration du terminal
Lorsque vous utilisez Connexion PSM dans le Mode de résolution, le système cible n'est pas défini dans l'entrée PVWA elle-même. Il est plutôt spécifié dans l'entrée de session liée.
Entrée RDP (PSM-RDP)
Le terminal cible est défini dans le champ Hôte de l'entrée RDP.
Entrée de site Web (PSM HTML5)
Le terminal cible est défini dans le champ Site Web de l'entrée de site Web.
Flux de connexion dans Remote Desktop Manager
Une fois l'entrée d'identifiants PVWA et l'entrée de session configurées, Remote Desktop Manager résout automatiquement la connexion lorsque l'utilisateur lance la session.
Le processus est le suivant :
Remote Desktop Manager lit la configuration des identifiants (CyberArk PVWA).
Au besoin, Remote Desktop Manager invite l'utilisateur à sélectionner le composant CyberArk (par exemple PSM-RDP, PSM-SSH ou d'autres applications compatibles PSM).
Remote Desktop Manager détermine ou demande la technologie PSM à utiliser :
PSM basé sur RDP, ou
PSM HTML5 (Guacamole)
Bien que RDM ne prenne en charge nativement que les types de session RDP et Site Web, ces entrées principales peuvent déclencher un large éventail d'applications gérées par PSM du côté de CyberArk (par exemple SQL Server Management Studio, PuTTY, Utilisateurs et ordinateurs Active Directory, et plus).
4. Remote Desktop Manager contacte CyberArk pour demander un objet de connexion en fonction des paramètres sélectionnés.
La disponibilité dépend entièrement des applications configurées dans CyberArk.
Dans certains scénarios (par exemple CyberArk AppRemote), une configuration supplémentaire peut être requise.
Consultez la documentation CyberArk AppRemote pour plus d'information.
Notes et limitations
Le mode Injection offre la plus grande flexibilité, mais ne fournit pas l'enregistrement de session ni l'isolation PSM.
Le mode Connexion PSM applique les contrôles CyberArk, mais restreint les types de session pris en charge.
Une configuration adéquate du terminal dans l'entrée de session est essentielle à la réussite des connexions PSM.
Dépannage
Si vous avez besoin que le domaine soit spécifié la plupart du temps, vous devez définir la Méthode de recherche de domaine à Champ, puis le Champ de domaine à Adresse.
Mis à jour
Ce contenu vous a-t-il été utile ?