CyberArk Credential Provider¶
Dodawanie definicji repozytorium haseł
- Wybierz > .
- Kliknij .
- Podaj nazwę obiektu.
- W polu URL, wprowadź ścieżkę do interfejsu API wybranego rozwiązania (HTTPS).
- W polu Certyfikat serwera podaj certyfikat SSL lub kliknij przycisk , aby uzyskać go z serwera dostawcy.
Ostrzeżenie
Jeśli używany jest protokół HTTPS bez podania certyfikatu SSL, połączenie SSL nie będzie weryfikowane i zostanie zaakceptowane.
- W sekcji Typ wybierz przycisk .
- Podaj identyfikator aplikacji (Application ID).
- Podaj Sejf (opcjonalnie). Jeśli Sejf nie zostanie zdefiniowany, wyszukiwanie będzie przeprowadzane we wszystkich sejfach CyberArk.
Informacja
Wyszukiwanie danego serwera/konta odbywa się w oparciu o następujące atrybuty CyberArk Credential Provider, które należy zdefiniować zgodnie z poniższymi zasadami:
Address- musi zgadzać się z adresem IP serwera Fudo (pole wymagane),UserName- musi zgadzać się z wartością pola Login podaną podczas tworzenia konta Fudo (pole wymagane) - patrz rozdział Tworzenie konta typu regular,Safe- musi zgadzać się z polem Sejf w utworzonym w Fudo zewnętrznym repozytorium haseł (pole opcjonalne).
- W przypadku uwierzytelniania za pomocą certyfikatu klienta, należy zdefiniować pola Certyfikat tożsamości i Klucz tożsamości.
Informacja
- Konfiguracja Certyfikatu tożsamości i Klucza tożsamości jest dostępna tylko dla serwerów typu HTTPS.
- Oba pola muszą być wypełnione przy użyciu formatu PKCS #8.
- Aby dowiedzieć się, jak wygenerować Certyfikat tożsamości i Klucz tożsamości, przejdź do następnego rozdziału.
Kliknij .
Przypisz zewnętrzne repozytorium haseł do konta.
Generowanie certyfikatu klienta `CyberArk Credential Provider`
- Wygeneruj losowy numer seryjny (np. 11223344556677), który będzie używany przez CyberArk do weryfikacji klienta.
- Wygeneruj pliki client.key i client.crt za pomocą openssl. Przykład:
openssl req -new -newkey rsa:2048 -days 365 -nodes -x509 -subj "/C=PL/ST=Mazowieckie/L=Warsaw/OU=MyApp/CN=client" -set_serial "11223344556677" -keyout client.key -out client.crt
- Wklej zawartość pliku client.crt w polu Certyfikat tożsamości.
- Wklej zawartość pliku client.key w polu Klucz tożsamości.
- Dodaj wygenerowany wcześniej numer seryjny do konfiguracji uwierzytelniania serwera w CyberArk.
Modyfikowanie definicji repozytorium haseł
Aby zmodyfikować repozytorium haseł, postępuj zgodnie z poniższą instrukcją.
- Wybierz > .
- Znajdź definicję repozytorium i kliknij jej nazwę, aby edytować konfigurację.
- Kliknij .
Usuwanie definicji repozytorium haseł
Aby usunąć definicję repozytorium haseł, postępuj zgodnie z poniższą instrukcją.
- Wybierz > .
- Znajdź definicję repozytorium, wybierz ją i kliknij przycisk .
- Kliknij .
Informacja
Nie można usunąć definicji repozytorium haseł, jeśli jest ona przypisana do jakiegokolwiek konta.
Tematy pokrewne: