Konfigurieren Sie den MID-Server für CyberArk

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Konfigurieren Sie config.xml Datei, um dem MID-Server Zugriff auf den CyberArk-Tresor zu gewähren.

    Vorbereitungen

    Erforderliche Rolle: Administrator

    Importieren Sie vor dem Starten dieses Verfahrens JavaPasswordSDK.jar Datei in der Instanz.

    Prozedur

    Konfigurieren Sie den MID-Server manuell Fügen Sie einen MID-Serverparameter hinzu Datei mit diesen Parametern.

    Diese Konfiguration kann nicht über die Instanz ausgeführt werden.

    Tabelle : 1. Erforderliche Konfigurationsparameter
    Parameter Wert Beschreibung
    Ext.cred.Safe_folder Name des Ordners Ordner, der für alle Anmeldeinformationssuchen verwendet werden soll. Beispiel: Stamm .
    ext.cred.use_cyberark wahr Boolescher Parameter, der angibt, dass dieser MID-Server in CyberArk integriert ist.
    Tabelle : 2. Optionale Konfigurationsparameter
    Parameter Wert Beschreibung
    Ext.cred.Safe_timeout 5 (Sek.) Zeitüberschreitung bei jeder Suche nach Anmeldeinformationen im Tresor, angegeben in Sekunden.
    Ext.cred.Safe_Name NamevonSafe Standardmäßiger Safe-Name, der für alle Anmeldeinformationssuchen verwendet wird. Wenn sich Parameter in mehreren Safes befinden, kann die Anmeldeinformations-ID im Format angegeben werden <safeName>:<CredentialID>. Wenn diese Konfiguration so konfiguriert ist, wird NamevonSafe Feld wird ignoriert. Wenn für alle externen Anmeldeinformationen die Anmeldeinformations-IDs in diesem Format angegeben sind, lassen Sie die aus NamevonSafe Feld.
    Hinweis:
    Standardmäßig ist das Trennzeichen in diesem Format ein Doppelpunkt. Um ein beliebiges Zeichen als Trennzeichen zuzuweisen, fügen Sie diese Zeile zu hinzu CredMap.properties Datei: Safe.cred.Split.string=<string> .
    Ext.cred.App_ID ServiceNow_MID_Server Gibt die App-ID an, die verwendet wird, um dem MID-Server die Berechtigung zum Zugriff auf den CyberArk-Tresor zu gewähren. Der Standardwert, ServiceNow_MID_Server , Muss im CyberArk-Tresor definiert werden. Sie können diesen Parameter verwenden, um den Standard zu überschreiben und Ihre eigene App-ID anzugeben. Wenn Sie die App-ID in diesem Parameter bearbeiten, stellen Sie sicher, dass CyberArk entsprechend konfiguriert ist.
    Ext.cred.type_Specifier wahr Erzwingt eine IP-Adressensuche, um Anmeldeinformationen zurückzugeben, die sowohl der CyberArk-Plattform-ID als auch der IP-Adresse entsprechen. Wenn beispielsweise eine IP-Adresse sowohl von Windows als auch von Tomcat geteilt wird, eine Anmeldeinformation mit einer Plattform-ID, die mit beginnt Gewinnen Gibt nur die Windows-Anmeldeinformationen zurück. Wenn dieser Parameter auf „wahr“ festgelegt ist, sucht CyberArk nach Plattform-IDs, die mit beginnen:
    • Gewinnen: Windows
    • UNIX: SSH
    • VMware: VMware
    ext.cred.check_ssh_type falsch Bei „wahr“ muss der Typ der von CyberArk zurückgegebenen SSH-Anmeldeinformationen dem Typ der angeforderten Anmeldeinformationen entsprechen. Wenn beispielsweise eine normale SSH-Anwendername/Passwort-Anmeldeinformation angefordert wird und nur SSH-Schlüssel verfügbar sind, schlägt die Suche nach Anmeldeinformationen fehl.