Konfigurieren Sie den MID-Server für CyberArk
Konfigurieren Sie config.xml Datei, um dem MID-Server Zugriff auf den CyberArk-Tresor zu gewähren.
Vorbereitungen
Importieren Sie vor dem Starten dieses Verfahrens JavaPasswordSDK.jar Datei in der Instanz.
Prozedur
Konfigurieren Sie den MID-Server manuell Fügen Sie einen MID-Serverparameter hinzu Datei mit diesen Parametern.
Diese Konfiguration kann nicht über die Instanz ausgeführt werden.
| Parameter | Wert | Beschreibung |
|---|---|---|
| Ext.cred.Safe_folder | Name des Ordners | Ordner, der für alle Anmeldeinformationssuchen verwendet werden soll. Beispiel: Stamm . |
| ext.cred.use_cyberark | wahr | Boolescher Parameter, der angibt, dass dieser MID-Server in CyberArk integriert ist. |
| Parameter | Wert | Beschreibung |
|---|---|---|
| Ext.cred.Safe_timeout | 5 (Sek.) | Zeitüberschreitung bei jeder Suche nach Anmeldeinformationen im Tresor, angegeben in Sekunden. |
| Ext.cred.Safe_Name | NamevonSafe | Standardmäßiger Safe-Name, der für alle Anmeldeinformationssuchen verwendet wird. Wenn sich Parameter in mehreren Safes befinden, kann die Anmeldeinformations-ID im Format angegeben werden <safeName>:<CredentialID>. Wenn diese Konfiguration so konfiguriert ist, wird NamevonSafe Feld wird ignoriert. Wenn für alle externen Anmeldeinformationen die Anmeldeinformations-IDs in diesem Format angegeben sind, lassen Sie die aus NamevonSafe Feld. Hinweis: Standardmäßig ist das Trennzeichen in diesem Format ein Doppelpunkt. Um ein beliebiges Zeichen als Trennzeichen zuzuweisen, fügen Sie diese Zeile zu hinzu CredMap.properties Datei: Safe.cred.Split.string=<string> . |
| Ext.cred.App_ID | ServiceNow_MID_Server | Gibt die App-ID an, die verwendet wird, um dem MID-Server die Berechtigung zum Zugriff auf den CyberArk-Tresor zu gewähren. Der Standardwert, ServiceNow_MID_Server , Muss im CyberArk-Tresor definiert werden. Sie können diesen Parameter verwenden, um den Standard zu überschreiben und Ihre eigene App-ID anzugeben. Wenn Sie die App-ID in diesem Parameter bearbeiten, stellen Sie sicher, dass CyberArk entsprechend konfiguriert ist. |
| Ext.cred.type_Specifier | wahr | Erzwingt eine IP-Adressensuche, um Anmeldeinformationen zurückzugeben, die sowohl der CyberArk-Plattform-ID als auch der IP-Adresse entsprechen. Wenn beispielsweise eine IP-Adresse sowohl von Windows als auch von Tomcat geteilt wird, eine Anmeldeinformation mit einer Plattform-ID, die mit beginnt Gewinnen Gibt nur die Windows-Anmeldeinformationen zurück. Wenn dieser Parameter auf „wahr“ festgelegt ist, sucht CyberArk nach Plattform-IDs, die mit beginnen:
|
| ext.cred.check_ssh_type | falsch | Bei „wahr“ muss der Typ der von CyberArk zurückgegebenen SSH-Anmeldeinformationen dem Typ der angeforderten Anmeldeinformationen entsprechen. Wenn beispielsweise eine normale SSH-Anwendername/Passwort-Anmeldeinformation angefordert wird und nur SSH-Schlüssel verfügbar sind, schlägt die Suche nach Anmeldeinformationen fehl. |