Cloud-Anmeldeinformationen
Cloud-Anmeldeinformationstypen verwalten den Zugriff auf cloudbasierte Anwendungen, einschließlich Amazon Webservices und Microsoft Azure Cloud.
AWS-Rollen für Identitäts- und Zugriffsmanagement (IAM)
Wenn Sie auf Amazon EC2 in einer AWS-Cloud einen MID-Server installiert haben und dieser MID-Server so konfiguriert ist, dass Ressourcen in der Cloud erkannt werden, können Sie Sicherheitsanmeldeinformationen verwenden, die von den AWS-Rollen für Identitäts- und Zugriffsmanagement (IAM) bereitgestellt werden, anstatt Anmeldeinformationen, die in Ihrer Instanz verwaltet werden. Diese AWS-Anmeldeinformationen gewähren Berechtigungen in der Cloud über Instanzprofil , Basierend auf Rollen. Diese Anmeldeinformationen sind temporär und werden automatisch in einem konfigurierbaren Intervall rotiert. Wenn eine IAM-Rolle auf dem MID-Server definiert ist. Weitere Informationen finden Sie unter Konfigurieren Sie den MID-Server für AWS IAM-Rollen .
Discovery ignoriert alle in der Instanz gespeicherten Anmeldeinformationen anstelle der Anmeldeinformationen, die von der Rolle im Instanzprofil gewährt werden. Weitere Informationen zu AWS-Instanzprofilen finden Sie unter IAM-Rollen für Amazon EC2 .
AWS-Anmeldeinformationen
| Feld | Eingabewert |
|---|---|
Name |
Eindeutiger und beschreibender Name für die AWS-Anmeldeinformationen. |
Aktiv |
Option zur Verwendung der Anmeldeinformationen. |
Zugangsschlüssel-ID |
Die Zugriffsschlüssel-ID Die Sie in der AWS-Verwaltungskonsole generiert haben, z. B.: APIAIOSFODNN7EXAMPLE. |
Geheimer Zugriffsschlüssel |
Die Geheimer Zugriffsschlüssel Die Sie in der AWS-Verwaltungskonsole generiert haben, z. B.: WPalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY. |
Formularfelder für Azure-Serviceprinzip-Anmeldeinformationen
| Feld | Wert |
|---|---|
| Name | Geben Sie den Namen des Service-Prinzipals ein, der bei der Instanz registriert werden soll. |
| Mandanten-ID und | Fügen Sie Azure ein Verzeichnis-ID Wert aus dem Azure-Portal in Cloud-Management Mandanten-ID Feld. |
| Client-ID | Fügen Sie Azure ein Anwendungs-ID Wert der Anwendung, die Sie in Azure registriert haben Cloud-Management Client-ID Feld. |
| Authentifizierungsmethode | Wählen Sie Aus Geheimer Client . Hinweis: Client-Assertion Wird nicht unterstützt. |
| Geheimer Schlüssel | Fügen Sie den geheimen Schlüssel ein, der beim Erstellen des Azure-Serviceprinzials generiert wurde. Dieses Feld wird angezeigt, wenn Authentifizierungsmethode Ist Geheimer Client . |
Anmeldeinformationen der Azure Enterprise-Vereinbarung
| Feld | Beschreibung |
|---|---|
| Name | Geben Sie einen beschreibenden Namen ein. |
| Registrierungsnummer | Geben Sie die Registrierungsnummer aus Azure ein. |
| Zugriffsschlüssel | Fügen Sie den von Azure bereitgestellten Zugriffsschlüssel ein. |
Cloud-Management-Anmeldeinformationen
| Feld | Eingabewert |
|---|---|
| Name | Geben Sie einen eindeutigen und beschreibenden Namen für diese Anmeldeinformationen ein. Sie können es beispielsweise anrufen Cloud-Atlanta . |
| Aktiv | Aktivieren oder deaktivieren Sie diese Anmeldeinformationen zur Verwendung. |
| Typ | Geben Sie An AWS . |
| Anwendername | Geben Sie den zu erstellenden CIM-Anwendernamen in die Tabelle „Anmeldeinformationen“ ein. Vermeiden Sie führende oder nachfolgende Leerzeichen in Anwendernamen. Eine Warnung wird angezeigt, wenn die Plattform führende oder nachfolgende Leerzeichen im Anwendernamen erkennt. |
| Passwort | Geben Sie das CIM-Passwort ein. |
| SSH-Passwortsatz | Geben Sie einen einprägsamen Ausdruck für die Schlüsselgenerierung ein. Sie können beispielsweise eingeben Freitag ist ein guter Tag . |
| Privater SSH-Schlüssel | Geben Sie den privaten SSH-Schlüssel ein. |
| Authentifizierungsprotokoll | Wählen Sie aus MD5 Oder SHA Authentifizierungsprotokoll, das zum Generieren von verwendet wurde Authentifizierungsschlüssel . |
| Authentifizierungsschlüssel | Geben Sie einen SSH-generierten Authentifizierungsschlüssel ein. |
| Datenschutzprotokoll | Geben Sie eines der folgenden Datenschutzprotokolle ein, das die Verschlüsselung für beschreibt Datenschutzschlüssel :
|
| Geben Sie einen zusätzlichen Datenschutzschlüssel ein. | |
| Anmeldeinformationsalias | Ermöglichen Sie Workflow-Erstellern, jeder Aktivität in einem Orchestration-Workflow individuelle Anmeldeinformationen zuzuweisen, oder weisen Sie jedem Vorkommen desselben Aktivitätstyps in einem Orchestration-Workflow unterschiedliche Anmeldeinformationen zu. |
| Externer Anmeldeinformationsspeicher | Aktivieren Sie dieses Kontrollkästchen, um ein externes Anmeldeinformationsspeichersystem zu verwenden. Wenn Sie diese Option auswählen, ist Anwendername Und Passwort Felder werden durch ersetzt Anmeldeinformations-ID Feld. Derzeit ist das einzige unterstützte externe Speichersystem CyberArk. |
| Beschreibung | Wählen Sie aus, ob diese Anmeldeinformationen auf angewendet werden sollen Alle MID-Server In Ihrem Netzwerk oder in einem oder mehreren Bestimmte MID-Server . Geben Sie an MID ServersDie diese Anmeldeinformationen in verwenden sollten MID-Server Feld. |
| Klassifizierung | Geben Sie die Anwendungsklassifizierung für die CI-Discovery ein. |
| Bestellung | Reihenfolge (Sequenz) in welcher DiscoveryVersucht mit diesen Anmeldeinformationen, während versucht wird, sich bei Geräten anzumelden. Je kleiner die Zahl, desto höher werden diese Anmeldeinformationen in der Liste angezeigt. Legen Sie die Reihenfolge der Anmeldeinformationen fest, wenn eine große Anzahl von Anmeldeinformationen verwendet wird oder wenn Anwender nach drei fehlgeschlagenen Anmeldeversuchen aus Sicherheitsgründen gesperrt werden. Wenn alle Anmeldeinformationen dieselbe Reihenfolgennummer haben (oder keine), versucht die Instanz die Anmeldeinformationen in zufälliger Reihenfolge. |
Cloud-Management-Knoten (CMP)-Anmeldeinformationen
| Feld | Beschreibung |
|---|---|
| Name | Der automatisch generierte Name basierend auf dem Rechenzentrum, in dem sich die virtuelle Maschine befindet. |
| Aktiv | Wenn die Anmeldeinformationen aktiv sind. |
| Beschreibung | Wählen Sie aus, ob diese Anmeldeinformationen für einen bestimmten MID-Server oder alle MID-Server verfügbar sind. |
| Bestellung | Reihenfolge (Sequenz) in welcher DiscoveryVersucht mit diesen Anmeldeinformationen, während versucht wird, sich bei Geräten anzumelden. Je kleiner die Zahl, desto höher werden diese Anmeldeinformationen in der Liste angezeigt. Legen Sie die Reihenfolge der Anmeldeinformationen fest, wenn eine große Anzahl von Anmeldeinformationen verwendet wird oder wenn Anwender nach drei fehlgeschlagenen Anmeldeversuchen aus Sicherheitsgründen gesperrt werden. Wenn alle Anmeldeinformationen dieselbe Reihenfolgennummer haben (oder keine), versucht die Instanz die Anmeldeinformationen in zufälliger Reihenfolge. |
| Anwendername und Passwort | Der Anwendername und das Passwort des virtuellen Servers. |
| SSH-Passphrase und privater SSH-Schlüssel | Der private Schlüssel und die Passphrase, die den Schlüssel schützen, wenn der virtuelle Server ihn erfordert. |
| Authentifizierungsprotokoll und Authentifizierungsschlüssel | Der private Schlüssel und die Passphrase, die den Schlüssel schützen, wenn der virtuelle Server ihn erfordert. |
| Datenschutzprotokoll und Datenschutzschlüssel | Das Verschlüsselungsprotokoll, das mit dem virtuellen Server verwendet wird, und geben Sie den Datenschutzschlüssel ein. |
| Anmeldeinformationsalias | Ermöglichen Sie Workflow-Erstellern, jeder Aktivität in einem Orchestration-Workflow individuelle Anmeldeinformationen zuzuweisen, oder weisen Sie jedem Vorkommen desselben Aktivitätstyps in einem Orchestration-Workflow unterschiedliche Anmeldeinformationen zu. |
Cloud-Management (CMP) SSH-Schlüsselpaar-Anmeldeinformationen
| Feld | Beschreibung |
|---|---|
| Name | Der automatisch generierte Name. |
| Aktiv | Wenn die Anmeldeinformationen aktiv sind. |
| Öffentlicher SSH-Schlüssel | Der öffentliche Schlüssel. |
| Privater SSH-Schlüssel | Ein sicherer privater Schlüssel, der anstelle eines Passworts für SSH-Anmeldungen verwendet werden kann. |