For the complete documentation index, see llms.txt. This page is also available as Markdown.

Scenari di integrazione CyberArk PSM

Le integrazioni CyberArk richiedono la licenza Remote Desktop Manager Team edition oppure il [pacchetto di soluzioni per la gestione degli accessi privilegiati](https://docs.devolutions.net/resources/it/getting-started-with-devolutions-packages/privileged-access-management-package).

Esistono diversi approcci per l'utilizzo dei componenti CyberArk PSM di Remote Desktop Manager. Sebbene questa guida contenga molte informazioni, non può coprire ogni possibile scenario. Ecco i principali approcci e le tecniche associate:

  • Importazione iniziale da CSV (fornisce un modello CSV)

  • Sincronizzazione tramite la voce sincronizzatore di Remote Desktop Manager

    • Dal sincronizzatore Active Directory

    • Dal sincronizzatore di valori separati da virgola (CSV)

  • Utilizzo dinamico

    • Connessione rapida

    • Host

Importazione iniziale delle connessioni CyberArk da CSV

  1. Crei una o più voci server CyberArk PSM.

  1. Selezioni la Modalità di connessione scelta sul server.

  1. Scelga un modello RDP creato in precedenza. Questo passaggio definisce l'impostazione della connessione iniziale sul server PSM.

  1. Una volta completato il processo di creazione della voce CyberArk PSM Server, vada su ProprietàComuneInformazioni voce e prenda nota del valore ID voce.

Creare un modello di connessione CyberArk PSM

  1. Vada su FileModelli e clicchi su Modelli di voce. Questo aprirà una nuova scheda nell'area dei contenuti.

  1. Clicchi sul pulsante Aggiungi modello nell'area dei contenuti.

  1. Selezioni Connessione CyberArk PSM.

  1. Assegni un nome al modello. Alcuni dei campi rimanenti possono essere compilati, ma il file CSV dovrebbe essere sufficientemente completo se compilato correttamente.

Creare un file CSV per l'importazione

I campi sono mappati in questo modo:

Colonne
Descrizione

Name

Nome della voce

ConnectionType

“CyberArk PSM Connection”

CyberArkPSM\Component

Per RDP: PSM-RDP (diverse opzioni disponibili)

CyberArkPSM\CyberArkJumpConnectionID

ID della voce CyberArk PSM Server

CyberArkPSM\PrivilegedAccount

Account privilegiato da utilizzare

Host

Hostname/IP dell'endpoint

Importazione

  1. Una volta creata la voce PSM Server e popolato il file CSV, vada su FileImporta e clicchi su Procedura guidata di importazione CSV generico.

  1. Imposti Istruzione formato intestazione su Modello, quindi selezioni il file CSV creato in precedenza e clicchi su Avanti.

  1. Selezioni il modello Connessione CyberArk PSM creato in precedenza e clicchi su Avanti.

4. Selezioni la casella di controllo Genera mappatura diretta e clicchi su Avanti.

5. Prema Fine per chiudere la procedura guidata e importare le connessioni come voci.

Sincronizzazione tramite la voce sincronizzatore di Remote Desktop Manager

Entrambe queste tecniche vengono utilizzate per connettersi a un repository di terze parti. La prima si connetterà a un domain controller ed elencherà i server e i computer in base a filtri e impostazioni.

L'approccio e il principio generale dell'utilizzo dei sincronizzatori consistono nel mantenere aggiornato un elenco di server a partire da un repository di informazioni esterno, come un domain controller, un host VM o anche un semplice file CSV esportato periodicamente da un altro sistema.

Queste voci vengono create seguendo un modello creato e configurato in precedenza.

Si dà inoltre per scontato che l'integrazione CyberArk PSM sia già configurata e funzionante (componenti PSM Connection e Server, modelli di Remote Desktop Manager, ecc.)

Dal sincronizzatore Active Directory

Questo approccio creerà voci a partire da una richiesta LDAP su un domain controller.

Uno svantaggio di questa configurazione è che solo il campo Host verrà compilato dal sincronizzatore; l'account privilegiato e il componente devono rimanere vuoti oppure utilizzare tutti la stessa impostazione (proveniente dal modello).

Creare il modello di connessione PSM

Faccia riferimento a Creare un modello di connessione CyberArk PSM nella sezione precedente.

Il modello conterrà l'account privilegiato, il server PSM e il componente di connessione da utilizzare.

Creare un sincronizzatore Active Directory

  1. Crei una nuova voce sincronizzatore Active Directory.

  1. Inserisca le informazioni relative al dominio nella scheda Generale insieme alla cartella di destinazione. Selezioni il modello di connessione PSM creato in precedenza cliccando sul pulsante con i puntini di sospensione (...) dell'impostazione Modello.

  1. Compili le restanti opzioni e clicchi su Aggiungi.

Quindi, esegua il sincronizzatore ogni volta che è necessario aggiornare l'elenco dei server.

Veda Configurare una voce sincronizzatore Active Directory in Remote Desktop Manager per maggiori informazioni su questo tipo di voce.

Dal sincronizzatore di valori separati da virgola (CSV)

Questo approccio è un misto tra l'importazione CSV e il sincronizzatore.

Nella maggior parte dei casi, il file CSV verrà generato da un sistema esterno e quindi modificato/elaborato per aggiungere e completare le informazioni.

Faccia riferimento a Creare un modello di connessione CyberArk PSM della sezione precedente per un esempio di modello CSV.

Creare il modello di connessione PSM

Faccia riferimento a Creare un modello di connessione CyberArk PSM nella sezione precedente.

Creare un sincronizzatore CSV

Inserisca il percorso del file, il modello da utilizzare (creato in precedenza) e la cartella di destinazione.

Esegua il sincronizzatore ogni volta che viene prodotta una nuova versione del file CSV per mantenere aggiornato l'elenco.

Utilizzo dinamico

Connessione rapida

Nella barra degli strumenti Connessione rapida, può aprire una sessione ad hoc specificando l'host e il tipo di sessione. Legga ulteriori informazioni sulla funzione Connessione rapida.

È necessario disporre in precedenza di un modello di connessione CyberArk PSM.

  1. Vada su File – ModelliModelli e aggiunga un nuovo modello.

  2. In Host, inserisca $QUICK_CONNECT$.

  3. Imposti un account privilegiato da utilizzare.

  4. Selezioni il server PSM che questa connessione PSM utilizzerà e un componente di connessione.

Questo approccio le consentirebbe di creare più modelli per le connessioni PSM che riflettono diversi account privilegiati e componenti di connessione.

Utilizzo

Una volta creato un modello, questo comparirà nell'elenco dei modelli di Connessione rapida.

Può quindi digitare l'Host dell'endpoint di destinazione e avviare la sessione.

Host

Consulti Host con modelli per scoprire come implementare l'utilizzo di un host per l'integrazione PSM.

I passaggi sono molto simili a quelli della Connessione rapida, la creazione del modello è esattamente la stessa, tranne per il fatto che il campo Host rimarrà vuoto.

L'aspetto davvero interessante è che è possibile utilizzare una variabile per popolare l'account privilegiato.

In questo esempio viene utilizzata la variabile $CUSTOM_FIELD1$. Ecco la configurazione del modello:

E la voce Host:

Ultimo aggiornamento

È stato utile?