For the complete documentation index, see llms.txt. This page is also available as Markdown.

Voce CyberArk PVWA (credenziali)

La voce CyberArk PVWA è un tipo di voce di credenziali in Remote Desktop Manager Windows. La voce si trova in Add new entryCyberArk PVWA. È il metodo consigliato per:

  • Applicare l'iniezione delle password (bypassando CyberArk PSM), oppure

  • Sfruttare CyberArk PSM per il brokering delle sessioni.

Privileged Session Management (PSM) è un componente di CyberArk che effettua il brokering delle sessioni privilegiate verso i sistemi di destinazione applicando isolamento, controllo degli accessi e registrazione delle sessioni. RDM si integra con PSM per avviare in modo trasparente tali sessioni per l'utente.

Questo articolo spiega come funziona la voce PVWA, come configurare la modalità di risoluzione e come RDM determina quale componente e tecnologia CyberArk utilizzare al momento della connessione.

Le integrazioni CyberArk richiedono la licenza Privileged access management solutions package.

Generale

IMPOSTAZIONI
DESCRIZIONI

Resolving mode

La Resolving mode definisce come vengono utilizzate le credenziali. Sono supportate due modalità:Injection: - Le credenziali vengono recuperate da CyberArk e iniettate direttamente nella sessione di destinazione. - CyberArk PSM non viene utilizzato. - Tecnicamente può essere utilizzato qualsiasi tipo di sessione in RDM (RDP, SSH, siti web, strumenti personalizzati, ecc.).PSM Connection: - CyberArk PSM viene utilizzato per il brokering della sessione. - Voci RDP: PSM standard (PSM-RDP) - Voci di sito web: PSM HTML5 (Guacamole) - Gli altri tipi di sessione non sono supportati in modalità PSM Connection.

Web service URL

Inserisca l'indirizzo del server CyberArk in questo formato per connettersi alla sua istanza CyberArk: https://<server name>.<our domain>.loc/.Di seguito è indicato quale sarà il suo Web services URL, a seconda della sua sottoscrizione CyberArk: - SelfHosted: URL breve. - PrivilegeCloud: URL breve se l'URL non termina con cyberark.cloud. - PrivilegeCloud: /privilegecloud se l'URL termina con cyberark.cloud.

Virtual directory

Inserisca una Virtual directory. Questo campo è /privilegecloud oppure vuoto.

Version

Selezioni una Version nell'elenco a discesa. Si riferisce alla versione di CyberArk PVWA visibile nella pagina di autenticazione di CyberArk.Tenga presente che per ora supportiamo solo l'API CyberArk V12 e che è richiesta la versione CyberArk 12.1.

Authentication

Selezioni la Authentication mode utilizzata per connettersi all'istanza CyberArk (CyberArk, Windows, LDAP, RADIUS,**SAML, PKI,**o PKIPN).L'autenticazione SAML è supportata con CyberArk in Remote Desktop Manager a partire dalla versione 2022.3.25. Miglioramenti importanti e correzioni di bug sono stati aggiunti nelle versioni successive. Consigliamo di aggiornare almeno alla versione 2023.1 di Remote Desktop Manager se la sua versione attuale è più vecchia. Nella 2023.1 non è più necessario fornire l'IdP sign-in URL del provider di identità durante la configurazione dell'autenticazione SAML. Se riscontra problemi con l'autenticazione SAML, consulti SAML Configuration and Troubleshooting. L'autenticazione SAML per CyberArk Privilege Cloud richiede Remote Desktop Manager 2023.2.17 o versione successiva.L'amministratore della cassaforte CyberArk dovrebbe fornirle il modello di autenticazione utilizzato. In PVWA, se seleziona un link che corrisponde al nome di dominio aziendale, ciò indica in genere che è in uso il modello LDAP.

Account

Selezioni l'account che questa voce di credenziali utilizzerà. Selezioni Always prompt with list e lasci che l'utente scelga l'account.

Avanzate

IMPOSTAZIONI
DESCRIZIONI

MFA delimiter

L'opzione MFA delimiter esiste in Remote Desktop Manager per rispecchiare quella già presente in CyberArk. Il carattere inserito nel campo del delimitatore verrà utilizzato per separare i valori del codice SecurID e della password che vengono poi inviati all'API.

Domain search method

- Default - None - Field (questo abilita l'opzione Domain field)

Domain field

- Default - Address - Domain - Logon domain - Custom

Configurazione dell'endpoint

Quando si utilizza PSM connection in Resolving mode, il sistema di destinazione non è definito nella voce PVWA stessa. Viene invece specificato nella voce di sessione collegata.

Voce RDP (PSM-RDP)

L'endpoint di destinazione è definito nel campo Host della voce RDP.

Voce di sito web (PSM HTML5)

L'endpoint di destinazione è definito nel campo Website della voce di sito web.

Flusso di connessione in Remote Desktop Manager

Una volta configurate la voce di credenziali PVWA e la voce di sessione, Remote Desktop Manager risolve automaticamente la connessione quando l'utente avvia la sessione.

Il processo è il seguente:

  1. Remote Desktop Manager legge la configurazione delle credenziali (CyberArk PVWA).

  2. Se necessario, Remote Desktop Manager chiede all'utente di selezionare il componente CyberArk (ad esempio PSM-RDP, PSM-SSH o altre applicazioni abilitate per PSM).

  3. Remote Desktop Manager determina o richiede la tecnologia PSM da utilizzare:

    • PSM basato su RDP, oppure

    • PSM HTML5 (Guacamole)

Sebbene RDM supporti nativamente solo i tipi di sessione RDP e Website, queste voci principali possono avviare un'ampia gamma di applicazioni gestite da PSM sul lato CyberArk (ad esempio SQL Server Management Studio, PuTTY, Active Directory Users and Computers e altre).

4. Remote Desktop Manager contatta CyberArk per richiedere un connection object in base ai parametri selezionati.

La disponibilità dipende interamente dalle applicazioni configurate in CyberArk.

  1. In alcuni scenari (ad esempio CyberArk AppRemote), potrebbe essere necessaria una configurazione aggiuntiva.

Consulti la documentazione di CyberArk AppRemote per maggiori informazioni.

Note e limitazioni

  • La modalità di iniezione offre la massima flessibilità ma non fornisce la registrazione delle sessioni né l'isolamento PSM.

  • La modalità PSM Connection applica i controlli CyberArk ma limita i tipi di sessione supportati.

  • Una corretta configurazione dell'endpoint nella voce di sessione è critica per il successo delle connessioni PSM.

Risoluzione dei problemi

Se ha bisogno che il dominio sia specificato nella maggior parte dei casi, deve impostare il Domain search method su Field, e quindi il Domain field su Address.

Ultimo aggiornamento

È stato utile?