Cloud-Anmeldeinformationen

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 5 Minuten Lesedauer
  • Cloud-Anmeldeinformationstypen verwalten den Zugriff auf cloudbasierte Anwendungen, einschließlich Amazon Webservices und Microsoft Azure Cloud.

    AWS-Rollen für Identitäts- und Zugriffsmanagement (IAM)

    Wenn Sie auf Amazon EC2 in einer AWS-Cloud einen MID-Server installiert haben und dieser MID-Server so konfiguriert ist, dass Ressourcen in der Cloud erkannt werden, können Sie Sicherheitsanmeldeinformationen verwenden, die von den AWS-Rollen für Identitäts- und Zugriffsmanagement (IAM) bereitgestellt werden, anstatt Anmeldeinformationen, die in Ihrer Instanz verwaltet werden. Diese AWS-Anmeldeinformationen gewähren Berechtigungen in der Cloud über Instanzprofil , Basierend auf Rollen. Diese Anmeldeinformationen sind temporär und werden automatisch in einem konfigurierbaren Intervall rotiert. Wenn eine IAM-Rolle auf dem MID-Server definiert ist. Weitere Informationen finden Sie unter Konfigurieren Sie den MID-Server für AWS IAM-Rollen .

    Discovery ignoriert alle in der Instanz gespeicherten Anmeldeinformationen anstelle der Anmeldeinformationen, die von der Rolle im Instanzprofil gewährt werden. Weitere Informationen zu AWS-Instanzprofilen finden Sie unter IAM-Rollen für Amazon EC2 .

    AWS-Anmeldeinformationen

    Tabelle : 1. Formularfelder für AWS-Anmeldeinformationen
    Feld Eingabewert

    Name

    Eindeutiger und beschreibender Name für die AWS-Anmeldeinformationen.

    Aktiv

    Option zur Verwendung der Anmeldeinformationen.

    Zugangsschlüssel-ID

    Die Zugriffsschlüssel-ID Die Sie in der AWS-Verwaltungskonsole generiert haben, z. B.: APIAIOSFODNN7EXAMPLE.

    Geheimer Zugriffsschlüssel

    Die Geheimer Zugriffsschlüssel Die Sie in der AWS-Verwaltungskonsole generiert haben, z. B.: WPalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY.

    Formularfelder für Azure-Serviceprinzip-Anmeldeinformationen

    Feld Wert
    Name Geben Sie den Namen des Service-Prinzipals ein, der bei der Instanz registriert werden soll.
    Mandanten-ID und Fügen Sie Azure ein Verzeichnis-ID Wert aus dem Azure-Portal in Cloud-Management Mandanten-ID Feld.
    Client-ID Fügen Sie Azure ein Anwendungs-ID Wert der Anwendung, die Sie in Azure registriert haben Cloud-Management Client-ID Feld.
    Authentifizierungsmethode Wählen Sie Aus Geheimer Client .
    Hinweis:
    Client-Assertion Wird nicht unterstützt.
    Geheimer Schlüssel Fügen Sie den geheimen Schlüssel ein, der beim Erstellen des Azure-Serviceprinzials generiert wurde.

    Dieses Feld wird angezeigt, wenn Authentifizierungsmethode Ist Geheimer Client .

    Anmeldeinformationen der Azure Enterprise-Vereinbarung

    Anmeldeinformationen für Azure Enterprise Agreement sind für die Abrechnungsfunktion erforderlich, die die Cloud-Management-Anwendung bereitstellt.
    Tabelle : 2. Formularfelder für Anmeldeinformationen für Azure Enterprise Agreement
    Feld Beschreibung
    Name Geben Sie einen beschreibenden Namen ein.
    Registrierungsnummer Geben Sie die Registrierungsnummer aus Azure ein.
    Zugriffsschlüssel Fügen Sie den von Azure bereitgestellten Zugriffsschlüssel ein.

    Cloud-Management-Anmeldeinformationen

    Dieser Anmeldeinformationstyp ist für Orchestration verfügbar.
    Tabelle : 3. Formularfelder für Cloud-Management-Anmeldeinformationen
    Feld Eingabewert
    Name Geben Sie einen eindeutigen und beschreibenden Namen für diese Anmeldeinformationen ein. Sie können es beispielsweise anrufen Cloud-Atlanta .
    Aktiv Aktivieren oder deaktivieren Sie diese Anmeldeinformationen zur Verwendung.
    Typ Geben Sie An AWS .
    Anwendername Geben Sie den zu erstellenden CIM-Anwendernamen in die Tabelle „Anmeldeinformationen“ ein. Vermeiden Sie führende oder nachfolgende Leerzeichen in Anwendernamen. Eine Warnung wird angezeigt, wenn die Plattform führende oder nachfolgende Leerzeichen im Anwendernamen erkennt.
    Passwort Geben Sie das CIM-Passwort ein.
    SSH-Passwortsatz Geben Sie einen einprägsamen Ausdruck für die Schlüsselgenerierung ein. Sie können beispielsweise eingeben Freitag ist ein guter Tag .
    Privater SSH-Schlüssel Geben Sie den privaten SSH-Schlüssel ein.
    Authentifizierungsprotokoll Wählen Sie aus MD5 Oder SHA Authentifizierungsprotokoll, das zum Generieren von verwendet wurde Authentifizierungsschlüssel .
    Authentifizierungsschlüssel Geben Sie einen SSH-generierten Authentifizierungsschlüssel ein.
    Datenschutzprotokoll Geben Sie eines der folgenden Datenschutzprotokolle ein, das die Verschlüsselung für beschreibt Datenschutzschlüssel :
    • 3DES Für Dreifach-Datenverschlüsselungsstandard (DES)
    • AES128 Für Advanced Encryption Standard (AES) mit 128-Bit-Verschlüsselung
    • AES192 Für AES mit 192-Bit-Verschlüsselung
    • AES256 Für AES mit 256-Bit-Verschlüsselung
    • DES Für veraltete DES-Verschlüsselung
    Geben Sie einen zusätzlichen Datenschutzschlüssel ein.
    Anmeldeinformationsalias Ermöglichen Sie Workflow-Erstellern, jeder Aktivität in einem Orchestration-Workflow individuelle Anmeldeinformationen zuzuweisen, oder weisen Sie jedem Vorkommen desselben Aktivitätstyps in einem Orchestration-Workflow unterschiedliche Anmeldeinformationen zu.
    Externer Anmeldeinformationsspeicher Aktivieren Sie dieses Kontrollkästchen, um ein externes Anmeldeinformationsspeichersystem zu verwenden. Wenn Sie diese Option auswählen, ist Anwendername Und Passwort Felder werden durch ersetzt Anmeldeinformations-ID Feld. Derzeit ist das einzige unterstützte externe Speichersystem CyberArk.
    Beschreibung

    Wählen Sie aus, ob diese Anmeldeinformationen auf angewendet werden sollen Alle MID-Server In Ihrem Netzwerk oder in einem oder mehreren Bestimmte MID-Server . Geben Sie an MID ServersDie diese Anmeldeinformationen in verwenden sollten MID-Server Feld.

    Klassifizierung Geben Sie die Anwendungsklassifizierung für die CI-Discovery ein.
    Bestellung

    Reihenfolge (Sequenz) in welcher DiscoveryVersucht mit diesen Anmeldeinformationen, während versucht wird, sich bei Geräten anzumelden. Je kleiner die Zahl, desto höher werden diese Anmeldeinformationen in der Liste angezeigt. Legen Sie die Reihenfolge der Anmeldeinformationen fest, wenn eine große Anzahl von Anmeldeinformationen verwendet wird oder wenn Anwender nach drei fehlgeschlagenen Anmeldeversuchen aus Sicherheitsgründen gesperrt werden. Wenn alle Anmeldeinformationen dieselbe Reihenfolgennummer haben (oder keine), versucht die Instanz die Anmeldeinformationen in zufälliger Reihenfolge.

    Cloud-Management-Knoten (CMP)-Anmeldeinformationen

    Cloud-Management-Knoten-Anmeldeinformationen (CMP) ordnen Anmeldeinformationen für einen virtuellen Server zu, den die Cloud-Verwaltung bereitstellt. Die Cloud-Management-Anwendung erstellt diese Anmeldeinformationen automatisch.
    Hinweis:
    Möglicherweise müssen Sie diese Anmeldeinformationen deaktivieren, wenn Sie sie nicht mehr verwenden möchten, ändern Sie die Rangfolge, oder wählen Sie einen MID-Server aus, der darauf zugreifen darf. Andernfalls müssen Sie diesen Anmeldeinformationstyp nicht manuell erstellen oder ändern.
    Tabelle : 4. Formularfelder für CMP-Knotenanmeldeinformationen
    Feld Beschreibung
    Name Der automatisch generierte Name basierend auf dem Rechenzentrum, in dem sich die virtuelle Maschine befindet.
    Aktiv Wenn die Anmeldeinformationen aktiv sind.
    Beschreibung Wählen Sie aus, ob diese Anmeldeinformationen für einen bestimmten MID-Server oder alle MID-Server verfügbar sind.
    Bestellung

    Reihenfolge (Sequenz) in welcher DiscoveryVersucht mit diesen Anmeldeinformationen, während versucht wird, sich bei Geräten anzumelden. Je kleiner die Zahl, desto höher werden diese Anmeldeinformationen in der Liste angezeigt. Legen Sie die Reihenfolge der Anmeldeinformationen fest, wenn eine große Anzahl von Anmeldeinformationen verwendet wird oder wenn Anwender nach drei fehlgeschlagenen Anmeldeversuchen aus Sicherheitsgründen gesperrt werden. Wenn alle Anmeldeinformationen dieselbe Reihenfolgennummer haben (oder keine), versucht die Instanz die Anmeldeinformationen in zufälliger Reihenfolge.

    Anwendername und Passwort Der Anwendername und das Passwort des virtuellen Servers.
    SSH-Passphrase und privater SSH-Schlüssel Der private Schlüssel und die Passphrase, die den Schlüssel schützen, wenn der virtuelle Server ihn erfordert.
    Authentifizierungsprotokoll und Authentifizierungsschlüssel Der private Schlüssel und die Passphrase, die den Schlüssel schützen, wenn der virtuelle Server ihn erfordert.
    Datenschutzprotokoll und Datenschutzschlüssel Das Verschlüsselungsprotokoll, das mit dem virtuellen Server verwendet wird, und geben Sie den Datenschutzschlüssel ein.
    Anmeldeinformationsalias Ermöglichen Sie Workflow-Erstellern, jeder Aktivität in einem Orchestration-Workflow individuelle Anmeldeinformationen zuzuweisen, oder weisen Sie jedem Vorkommen desselben Aktivitätstyps in einem Orchestration-Workflow unterschiedliche Anmeldeinformationen zu.

    Cloud-Management (CMP) SSH-Schlüsselpaar-Anmeldeinformationen

    Cloud-Management (CMP) SSH-Schlüsselpaare speichern die Schlüssel, die die Cloud-Management-Anwendung automatisch generiert, wenn Anwender Stapelressourcen bereitstellen.
    Hinweis:
    Möglicherweise müssen Sie diese Anmeldeinformationen deaktivieren, wenn Sie sie nicht mehr verwenden möchten. Andernfalls müssen Sie diesen Anmeldeinformationstyp nicht manuell erstellen oder ändern.
    Tabelle : 5. Formularfelder für CMP-SSH-Schlüsselpaar-Anmeldeinformationen
    Feld Beschreibung
    Name Der automatisch generierte Name.
    Aktiv Wenn die Anmeldeinformationen aktiv sind.
    Öffentlicher SSH-Schlüssel Der öffentliche Schlüssel.
    Privater SSH-Schlüssel Ein sicherer privater Schlüssel, der anstelle eines Passworts für SSH-Anmeldungen verwendet werden kann.