Tipi di voce CyberArk
Tutte le connessioni ai sistemi di destinazione utilizzano in definitiva una variante dell'eseguibile psm `/u {user} /a {target} /c {connection_type}`. Una volta effettuata l'autenticazione a PSM tramite AAM senza password o tramite credenziali PVWA, viene avviata una connessione al sistema di destinazione su PSM tramite l'eseguibile `psm`. Questa connessione aperta viene quindi trasmessa in streaming al client Remote Desktop Manager, all'interfaccia web HTML5 di PVWA o a un client RDP tramite il file RDP generato.
La distinzione generale tra i tipi CyberArk in Remote Desktop Manager riguarda il modo in cui un utente si autentica a PSM e se la dashboard PVWA integrata viene utilizzata all'interno di Remote Desktop Manager per aprire una connessione anziché avviarla direttamente.
Credenziali
Queste credenziali sono spesso collegate direttamente a una connessione per facilitare connessioni fluide a un sistema di destinazione tramite CyberArk PSM.
CyberArk AAM: collega un certificato privato (chiave) archiviato localmente dall'utente nell'archivio certificati utente e il servizio REST API CyberArk CCP. L'identificazione digitale del certificato, collegata a un'Application (definita in PVWA) che identifica un client Remote Desktop Manager (facoltativamente limitato a indirizzi IP specifici), recupera le credenziali richieste dal Digital Vault, facoltativamente gestite dal CPM.
CyberArk PVWA: simile ad AAM, ma supporta metodi di autenticazione non AAM come CyberArk (autenticazione interna), LDAP, Windows (autenticazione integrata Kerberos), Radius e SAML (SSO).
Connessioni
CyberArk Dashboard: fornisce agli utenti di Remote Desktop Manager un'interfaccia alternativa a PVWA. Consente di visualizzare un elenco di Safe e Account del Digital Vault a cui l'utente attualmente connesso può accedere. Si connetta ai sistemi di destinazione tramite i metodi seguenti:
Connessione PSM tradizionale
Bypassando PSM tramite l'opzione Allow connect to host in Advanced – General. Non consigliato.

PSM Alternate Shell (noto anche internamente come metodo di connessione Ad-Hoc, diverso dalla connessione Ad-Hoc in PVWA). Richiede la configurazione di un CyberArk PSM Server preesistente.

CyberArk PSM Connection – destinata a connettersi a un host specifico utilizzando un account privilegiato e una connessione a un server PSM, sfruttando il metodo di connessione PSM Alternate Shell.
CyberArk PSM Server – utilizzata con la PSM Connection (e con l'opzione PSM Alternate Shell della connessione CyberArk Dashboard) per definire un server PSM per la connessione a un dato host.
Modalità di autenticazione e credenziali di autenticazione
La credenziale CyberArk PVWA, la connessione CyberArk Dashboard e la CyberArk PSM Connection offrono tutte diversi metodi di autenticazione. Questi metodi di autenticazione servono per autenticarsi a PVWA (ovvero come se avesse aperto l'interfaccia web e scelto il metodo di autenticazione), non all'endpoint di destinazione. Di seguito è indicato come le modalità di autenticazione corrispondono alle credenziali di autenticazione.
CyberArk Dashboard (connessione)
CyberArk: Custom, My Account Settings PVWA, AAM (Linked), AAM (user vault search)
LDAP: Custom, My Account Settings PVWA, AAM (Linked), AAM (user vault search)
Radius: Custom, My Account Settings PVWA, AAM (Linked), AAM (user vault search)
Windows: Custom, My Account Settings PVWA, AAM (Linked), AAM (user vault search)
SAML: nessuna
PKI: nessuna
PKIPN: nessuna
CyberArk PVWA (credenziale)
CyberArk: Custom, AAM
LDAP: Custom, AAM
Radius: Custom, AAM
Windows: Custom, AAM
SAML: nessuna
PKI: nessuna
PKIPN: nessuna
CyberArk PSM Server (connessione)
AAM: credenziale collegata
Custom: nome utente e password
Vedere anche
Ultimo aggiornamento
È stato utile?