Integração do CyberArk com o servidor proxy Edge
Use o CyberArk para armazenar senhas em um cofre digital centralizado e seguro para proteger senhas que foram armazenadas anteriormente em texto não criptografado e protegidas por acesso a arquivo, ou que foram criptografadas por meio de um segundo arquivo.
O CyberArk AIM (Application Identity Management) evita o acesso não autorizado, eliminando senhas codificadas e visíveis. O AIM armazena senhas em um cofre digital em um servidor protegido independente, onde elas são representadas como credenciais digitais. Os clientes do AIM (os servidores proxy do Edge) usam credenciais digitais da CyberArk e acessam o servidor independente para recuperar as senhas protegidas. Nenhuma senha é armazenada nos servidores proxy do Edge ou na instância.
Credenciais do cofre digital da CyberArk
É necessário comprar e configurar o CyberArk antes de configurar a integração do CyberArk com o servidor proxy do Edge.
Para adicionar uma credencial ao CyberArk (que é lida pelo proxy do Edge), defina o Nome da plataforma da credencial como Unix via SSH e certifique-se de criar um Nome de credencial Personalizado ou anotar o Nome de credencial gerado automaticamente. Quando você configura o proxy do Edge para usar essa credencial, o servidor proxy faz a correspondência entre o Nome dessa credencial com a configuração no proxy.
Como adicionar o CyberArk durante uma instalação de proxy do Edge
O instalador de proxy inclui uma nova página de configuração para a realização da integração do CyberArk. Ela é opcional caso não deseje incluir o CyberArk ao instalar seu proxy com o instalador de proxy. Você também pode definir manualmente a integração do CyberArk no arquivo de configuração.
O instalador de proxy também inclui uma nova página de credenciais protegidas do CyberArk. Essa página permite configurações de diferentes propriedades usando um nome único ou vários nomes de credencial. Ela é opcional caso não deseje incluir o CyberArk ao instalar seu proxy com o instalador de proxy.
Proteção de senha do CyberArk
Qualquer campo de senha no instalador de proxy do Edge com uma credencial do CyberArk configurada no cofre do CyberArk e especificado na página Credenciais protegidas do CyberArk do instalador estará esmaecido e conterá a mensagem Protegido pelo CyberArk.