For the complete documentation index, see llms.txt. This page is also available as Markdown.

Tipi di voce CyberArk

Le integrazioni CyberArk richiedono l'edizione Remote Desktop Manager Team oppure la licenza [Pacchetto di soluzioni per la gestione degli accessi privilegiati](https://docs.devolutions.net/resources/it/getting-started-with-devolutions-packages/privileged-access-management-package).

Tutte le connessioni ai sistemi di destinazione utilizzano in definitiva una variante dell'eseguibile psm `/u {user} /a {target} /c {connection_type}`. Una volta effettuata l'autenticazione a PSM tramite AAM senza password o tramite credenziali PVWA, viene avviata una connessione al sistema di destinazione su PSM tramite l'eseguibile `psm`. Questa connessione aperta viene quindi trasmessa in streaming al client Remote Desktop Manager, all'interfaccia web HTML5 di PVWA o a un client RDP tramite il file RDP generato.

La distinzione generale tra i tipi CyberArk in Remote Desktop Manager riguarda il modo in cui un utente si autentica a PSM e se la dashboard PVWA integrata viene utilizzata all'interno di Remote Desktop Manager per aprire una connessione anziché avviarla direttamente.

Credenziali

Queste credenziali sono spesso collegate direttamente a una connessione per facilitare connessioni fluide a un sistema di destinazione tramite CyberArk PSM.

CyberArk AAM: collega un certificato privato (chiave) archiviato localmente dall'utente nell'archivio certificati utente e il servizio REST API CyberArk CCP. L'identificazione digitale del certificato, collegata a un'Application (definita in PVWA) che identifica un client Remote Desktop Manager (facoltativamente limitato a indirizzi IP specifici), recupera le credenziali richieste dal Digital Vault, facoltativamente gestite dal CPM.

CyberArk PVWA: simile ad AAM, ma supporta metodi di autenticazione non AAM come CyberArk (autenticazione interna), LDAP, Windows (autenticazione integrata Kerberos), Radius e SAML (SSO).

Connessioni

CyberArk Dashboard: fornisce agli utenti di Remote Desktop Manager un'interfaccia alternativa a PVWA. Consente di visualizzare un elenco di Safe e Account del Digital Vault a cui l'utente attualmente connesso può accedere. Si connetta ai sistemi di destinazione tramite i metodi seguenti:

  • Connessione PSM tradizionale

  • Bypassando PSM tramite l'opzione Allow connect to host in AdvancedGeneral. Non consigliato.

PSM Alternate Shell (noto anche internamente come metodo di connessione Ad-Hoc, diverso dalla connessione Ad-Hoc in PVWA). Richiede la configurazione di un CyberArk PSM Server preesistente.

  • CyberArk PSM Connection – destinata a connettersi a un host specifico utilizzando un account privilegiato e una connessione a un server PSM, sfruttando il metodo di connessione PSM Alternate Shell.

  • CyberArk PSM Server – utilizzata con la PSM Connection (e con l'opzione PSM Alternate Shell della connessione CyberArk Dashboard) per definire un server PSM per la connessione a un dato host.

Modalità di autenticazione e credenziali di autenticazione

La credenziale CyberArk PVWA, la connessione CyberArk Dashboard e la CyberArk PSM Connection offrono tutte diversi metodi di autenticazione. Questi metodi di autenticazione servono per autenticarsi a PVWA (ovvero come se avesse aperto l'interfaccia web e scelto il metodo di autenticazione), non all'endpoint di destinazione. Di seguito è indicato come le modalità di autenticazione corrispondono alle credenziali di autenticazione.

CyberArk Dashboard (connessione)

L'opzione My Account Settings PVWA è l'impostazione che si trova in FileMy Account SettingsCyberArk PVWA. AAM (user vault search) serve a trovare una voce AAM archiviata all'interno di una cassaforte utente dello spazio di lavoro avanzato.

  • CyberArk: Custom, My Account Settings PVWA, AAM (Linked), AAM (user vault search)

  • LDAP: Custom, My Account Settings PVWA, AAM (Linked), AAM (user vault search)

  • Radius: Custom, My Account Settings PVWA, AAM (Linked), AAM (user vault search)

  • Windows: Custom, My Account Settings PVWA, AAM (Linked), AAM (user vault search)

  • SAML: nessuna

  • PKI: nessuna

  • PKIPN: nessuna

CyberArk PVWA (credenziale)

L'opzione AAM offre un menu a discesa per scegliere una credenziale esistente.

  • CyberArk: Custom, AAM

  • LDAP: Custom, AAM

  • Radius: Custom, AAM

  • Windows: Custom, AAM

  • SAML: nessuna

  • PKI: nessuna

  • PKIPN: nessuna

CyberArk PSM Server (connessione)

L'opzione AAM offre un menu a discesa per scegliere una credenziale esistente.

  • AAM: credenziale collegata

  • Custom: nome utente e password

Vedere anche

Ultimo aggiornamento

È stato utile?