Scenari di integrazione CyberArk PSM
Esistono diversi approcci per l'utilizzo dei componenti CyberArk PSM di Remote Desktop Manager. Sebbene questa guida contenga molte informazioni, non può coprire ogni possibile scenario. Ecco i principali approcci e le tecniche associate:
Importazione iniziale da CSV (fornisce un modello CSV)
Sincronizzazione tramite la voce sincronizzatore di Remote Desktop Manager
Dal sincronizzatore Active Directory
Dal sincronizzatore di valori separati da virgola (CSV)
Utilizzo dinamico
Connessione rapida
Host
Importazione iniziale delle connessioni CyberArk da CSV
Crei una o più voci server CyberArk PSM.

Selezioni la Modalità di connessione scelta sul server.
Personalizzata (account AD con le autorizzazioni per utilizzare RDP per connettersi al server PSM, più un account associato in CyberArk).
AAM (senza password, veda Going passwordless: Remote Desktop Manager and CyberArk integration per maggiori informazioni).
Scelga un modello RDP creato in precedenza. Questo passaggio definisce l'impostazione della connessione iniziale sul server PSM.

Una volta completato il processo di creazione della voce CyberArk PSM Server, vada su Proprietà – Comune – Informazioni voce e prenda nota del valore ID voce.

Creare un modello di connessione CyberArk PSM
Vada su File – Modelli e clicchi su Modelli di voce. Questo aprirà una nuova scheda nell'area dei contenuti.

Clicchi sul pulsante Aggiungi modello nell'area dei contenuti.

Selezioni Connessione CyberArk PSM.

Assegni un nome al modello. Alcuni dei campi rimanenti possono essere compilati, ma il file CSV dovrebbe essere sufficientemente completo se compilato correttamente.

Creare un file CSV per l'importazione
I campi sono mappati in questo modo:
Name
Nome della voce
ConnectionType
“CyberArk PSM Connection”
CyberArkPSM\Component
Per RDP: PSM-RDP (diverse opzioni disponibili)
CyberArkPSM\CyberArkJumpConnectionID
ID della voce CyberArk PSM Server
CyberArkPSM\PrivilegedAccount
Account privilegiato da utilizzare
Host
Hostname/IP dell'endpoint
Importazione
Una volta creata la voce PSM Server e popolato il file CSV, vada su File – Importa e clicchi su Procedura guidata di importazione CSV generico.

Imposti Istruzione formato intestazione su Modello, quindi selezioni il file CSV creato in precedenza e clicchi su Avanti.

Selezioni il modello Connessione CyberArk PSM creato in precedenza e clicchi su Avanti.

4. Selezioni la casella di controllo Genera mappatura diretta e clicchi su Avanti.

5. Prema Fine per chiudere la procedura guidata e importare le connessioni come voci.

Sincronizzazione tramite la voce sincronizzatore di Remote Desktop Manager
L'approccio e il principio generale dell'utilizzo dei sincronizzatori consistono nel mantenere aggiornato un elenco di server a partire da un repository di informazioni esterno, come un domain controller, un host VM o anche un semplice file CSV esportato periodicamente da un altro sistema.
Queste voci vengono create seguendo un modello creato e configurato in precedenza.
Si dà inoltre per scontato che l'integrazione CyberArk PSM sia già configurata e funzionante (componenti PSM Connection e Server, modelli di Remote Desktop Manager, ecc.)
Dal sincronizzatore Active Directory
Questo approccio creerà voci a partire da una richiesta LDAP su un domain controller.
Uno svantaggio di questa configurazione è che solo il campo Host verrà compilato dal sincronizzatore; l'account privilegiato e il componente devono rimanere vuoti oppure utilizzare tutti la stessa impostazione (proveniente dal modello).
Creare il modello di connessione PSM
Faccia riferimento a Creare un modello di connessione CyberArk PSM nella sezione precedente.
Il modello conterrà l'account privilegiato, il server PSM e il componente di connessione da utilizzare.
Creare un sincronizzatore Active Directory
Crei una nuova voce sincronizzatore Active Directory.

Inserisca le informazioni relative al dominio nella scheda Generale insieme alla cartella di destinazione. Selezioni il modello di connessione PSM creato in precedenza cliccando sul pulsante con i puntini di sospensione (...) dell'impostazione Modello.

Compili le restanti opzioni e clicchi su Aggiungi.
Quindi, esegua il sincronizzatore ogni volta che è necessario aggiornare l'elenco dei server.
Dal sincronizzatore di valori separati da virgola (CSV)
Questo approccio è un misto tra l'importazione CSV e il sincronizzatore.
Nella maggior parte dei casi, il file CSV verrà generato da un sistema esterno e quindi modificato/elaborato per aggiungere e completare le informazioni.
Faccia riferimento a Creare un modello di connessione CyberArk PSM della sezione precedente per un esempio di modello CSV.
Creare il modello di connessione PSM
Faccia riferimento a Creare un modello di connessione CyberArk PSM nella sezione precedente.
Creare un sincronizzatore CSV

Inserisca il percorso del file, il modello da utilizzare (creato in precedenza) e la cartella di destinazione.
Esegua il sincronizzatore ogni volta che viene prodotta una nuova versione del file CSV per mantenere aggiornato l'elenco.
Utilizzo dinamico
Connessione rapida
Nella barra degli strumenti Connessione rapida, può aprire una sessione ad hoc specificando l'host e il tipo di sessione. Legga ulteriori informazioni sulla funzione Connessione rapida.
È necessario disporre in precedenza di un modello di connessione CyberArk PSM.
Vada su File – Modelli – Modelli e aggiunga un nuovo modello.
In Host, inserisca $QUICK_CONNECT$.
Imposti un account privilegiato da utilizzare.
Selezioni il server PSM che questa connessione PSM utilizzerà e un componente di connessione.

Utilizzo
Una volta creato un modello, questo comparirà nell'elenco dei modelli di Connessione rapida.

Può quindi digitare l'Host dell'endpoint di destinazione e avviare la sessione.
Host
Consulti Host con modelli per scoprire come implementare l'utilizzo di un host per l'integrazione PSM.
I passaggi sono molto simili a quelli della Connessione rapida, la creazione del modello è esattamente la stessa, tranne per il fatto che il campo Host rimarrà vuoto.
L'aspetto davvero interessante è che è possibile utilizzare una variabile per popolare l'account privilegiato.
In questo esempio viene utilizzata la variabile $CUSTOM_FIELD1$. Ecco la configurazione del modello:

E la voce Host:


Ultimo aggiornamento
È stato utile?