Konfigurieren Sie den CyberArk-Tresor, und installieren Sie die AIM-API

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Konfigurieren Sie den CyberArk-Tresor, um den Zugriff auf DEN MID-Server zu ermöglichen, und installieren Sie die CyberArk AIM-API auf dem MID-Server-Computer.

    Vorbereitungen

    Erforderliche Rolle: Administrator

    Stellen Sie vor dem Starten dieses Verfahrens sicher, dass Plugin „externer Anmeldeinformationsspeicher“ Ist aktiviert. CyberArk Application Access Manager (AAM)-Anmeldeinformationsanbieter Version 12.0.1 und höher wird unterstützt.

    Prozedur

    1. Konfigurieren Sie den CyberArk-Tresor mit der Anwendungs-ID und den Authentifizierungsdetails, die alle MID-Server verwenden, die Anmeldeinformationen anfordern.
      Weitere Informationen finden Sie im CyberArk-Anmeldeinformationsanbieter und ASCP-Implementierungsleitfaden.
      1. Stellen Sie sicher, dass CyberArk so konfiguriert ist, dass der MID-Server auf den Tresor zugreifen kann, indem Sie eine App-ID in CyberArk namens erstellen ServiceNow_MID_Server.
      2. Stellen Sie sicher, dass alle Anmeldeinformationen, die der MID-Server benötigt, Zugriff auf gewährt werden ServiceNow_MID_ServerApp-ID.
        Hinweis:
        Sie können den Standard überschreiben ServiceNow_MID_Server App-ID auf dem MID-Server config.xml Datei mit Ext.cred.App_ID Parameter. Wenn Sie den Wert in diesem Parameter ändern, stellen Sie sicher, dass Sie einen übereinstimmenden Wert im Tresor konfigurieren.
    2. Installieren Sie den CyberArk-Anmeldeinformationsanbieter, einschließlich der AIM-API, auf jedem Computer, der einen MID-Serverservice hostet, der für den Zugriff auf den Anmeldeinformationsspeicher verwendet wird.
    3. Stellen Sie CyberArk-Accounts bereit, und legen Sie Berechtigungen für den Anwendungszugriff fest.
      Weitere Informationen finden Sie im Sicherheitsimplementierungsleitfaden für CyberArk Privileged Account.
      1. Erstellen Sie im CyberArk Password Safe die privilegierten Accounts, die für Discovery, Orchestration oder Servicezuordnung erforderlich sind, um auf verschiedene Geräte zuzugreifen, und stellen Sie sicher, dass diese Accounts Mitglieder der Safes sind, in denen die erforderlichen Anmeldeinformationen gespeichert sind.
      2. Fügen Sie den Anmeldeinformationsanbieter und die Anwendungsanwender als Mitglieder der Passwortsiches hinzu, in denen die Anwendungspasswörter gespeichert sind.