CyberArk Credential Provider¶
Dodawanie definicji repozytorium haseł
Wybierz > .
Kliknij .
Podaj nazwę obiektu.
W polu URL, wprowadź ścieżkę do interfejsu API wybranego rozwiązania (HTTPS).
W polu Certyfikat serwera podaj certyfikat SSL lub kliknij przycisk , aby uzyskać go z serwera dostawcy.
Ostrzeżenie
Jeśli używany jest protokół HTTPS bez podania certyfikatu SSL, połączenie SSL nie będzie weryfikowane i zostanie zaakceptowane.
W sekcji Typ wybierz przycisk .
Podaj identyfikator aplikacji (Application ID).
Podaj Sejf (opcjonalnie). Jeśli Sejf nie zostanie zdefiniowany, wyszukiwanie będzie przeprowadzane we wszystkich sejfach CyberArk.
Uwaga
Wyszukiwanie danego serwera/konta odbywa się w oparciu o następujące atrybuty CyberArk Credential Provider, które należy zdefiniować zgodnie z poniższymi zasadami:
Address- musi zgadzać się z adresem IP serwera Fudo (pole wymagane),
UserName- musi zgadzać się z wartością pola Login podaną podczas tworzenia konta Fudo (pole wymagane) - patrz rozdział Tworzenie konta typu regular,
Safe- musi zgadzać się z polem Sejf w utworzonym w Fudo zewnętrznym repozytorium haseł (pole opcjonalne).
W przypadku uwierzytelniania za pomocą certyfikatu klienta, należy zdefiniować pola Certyfikat tożsamości i Klucz tożsamości.
Uwaga
Konfiguracja Certyfikatu tożsamości i Klucza tożsamości jest dostępna tylko dla serwerów typu HTTPS.
Oba pola muszą być wypełnione przy użyciu formatu PKCS #8.
Aby dowiedzieć się, jak wygenerować Certyfikat tożsamości i Klucz tożsamości, przejdź do następnego rozdziału.
Kliknij .
Przypisz zewnętrzne repozytorium haseł do konta.
Generowanie certyfikatu klienta `CyberArk Credential Provider`
Wygeneruj losowy numer seryjny (np. 11223344556677), który będzie używany przez CyberArk do weryfikacji klienta.
Wygeneruj pliki client.key i client.crt za pomocą openssl. Przykład:
openssl req -new -newkey rsa:2048 -days 365 -nodes -x509 -subj "/C=PL/ST=Mazowieckie/L=Warsaw/OU=MyApp/CN=client" -set_serial "11223344556677" -keyout client.key -out client.crt
Wklej zawartość pliku client.crt w polu Certyfikat tożsamości.
Wklej zawartość pliku client.key w polu Klucz tożsamości.
Dodaj wygenerowany wcześniej numer seryjny do konfiguracji uwierzytelniania serwera w CyberArk.
Modyfikowanie definicji repozytorium haseł
Aby zmodyfikować repozytorium haseł, postępuj zgodnie z poniższą instrukcją.
Wybierz > .
Znajdź definicję repozytorium i kliknij jej nazwę, aby edytować konfigurację.
Kliknij .
Usuwanie definicji repozytorium haseł
Aby usunąć definicję repozytorium haseł, postępuj zgodnie z poniższą instrukcją.
Wybierz > .
Znajdź definicję repozytorium, wybierz ją i kliknij przycisk .
Kliknij .
Uwaga
Nie można usunąć definicji repozytorium haseł, jeśli jest ona przypisana do jakiegokolwiek konta.
Tematy pokrewne: