- Démarrage
- Meilleures pratiques
- Locataire
- À propos du contexte du locataire
- Audit
- Gestion des magasins d'identifiants
- Intégration CyberArk®
- Intégration CyberArk® CCP
- Intégration Azure Key Vault
- Actions
- Contexte des dossiers
- Automatisations
- Processus (Processes)
- Tâches (Jobs)
- Déclencheurs (Triggers)
- Journaux (Logs)
- Surveillance
- Files d'attente (Queues)
- Actifs
- Compartiments de stockage
- Tests d'Orchestrator
- Catalogues d'actions (Action Catalogs)
- Profil
- Administrateur système
- Serveur d'identité
- Authentification
- Configurer l'intégration d'Active Directory
- Configuration de l'authentification unique : Google
- Configuration de l'authentification unique : Azure Active Directory
- Authentification par carte à puce
- Configuration de la connexion automatique des utilisateurs appartenant à un groupe Active Directory
- Configuration du serveur SMTP
- Modification du protocole d'authentification Windows
- Autres configurations
- Intégrations
- Robots classiques
- Résolution des problèmes
Création d'un magasin d'identifiants
-
Cliquez sur Ajouter (Add) sur la page Magasins d'identifiants (Credential Stores). La boîte de dialogue Ajouter un nouveau magasin d'identifiants (Add New Credential Store) s'affiche.
-
From the Type dropdown select which secure store is used. The available options depend upon which plugins have been enabled.
-
Les étapes suivantes varieront si vous créez un magasin d'identifiants de base de données Orchestrator, CyberArk, CyberArk CCP ou Azure Key Vault.
Remarque :Vous ne pouvez disposez que d'un seul magasin de base de données Orchestrator.
Base de données Orchestrator
-
Cliquez sur Créer (Create), les magasins de base de données Orchestrator ne disposent d'aucune propriété configurable.
Magasin CyberArk
Un magasin CyberArk configuré dans plusieurs locataires à l’aide des mêmes identifiants d’application, coffre-fort et nom de dossier, permettra l’accès aux informations d’identification stockées entre les locataires. Pour maintenir la sécurité et l’isolement au niveau des locataires, assurez-vous que différentes configurations sont utilisées pour le magasin CyberArk de chaque locataire.
-
Dans le champ Nom (Name), entrez un nom pour le nouveau magasin d'identifiants.
-
Dans le champ ID d'application (App ID), entrez l'ID d'application de l'instance d'Orchestrator à partir de l'interface PVWA (Password Vault Web Access) de CyberArk®. Pour plus d'informations, reportez-vous ici. Voir ici pour plus de détails.
-
In the Safe field, enter the safe name as defined in the CyberArk® PVWA. See here for details.
-
Dans le champ Dossier (Folder), entrez l'emplacement dans lequel vos identifiants sont stockés par CyberArk®.
-
Cliquez sur Créer (Create). Votre nouveau magasin d'identifiants est prêt à l'emploi.
CyberArk CCP
Un magasin CyberArk configuré dans plusieurs locataires à l’aide du même Identifiant d’application, Coffre-fort et Nom de dossier autorisera l’accès aux informations d’identification stockées entre les locataires. Pour maintenir la sécurité et l’isolation au niveau des locataires, assurez-vous que différentes configurations sont utilisées pour chaque magasin CyberArk de locataire.
-
Dans le champ Nom (Name), entrez un nom pour le nouveau magasin d'identifiants.
-
Dans le champ ID d'application (App ID), entrez l'ID d'application de l'instance d'Orchestrator à partir de l'interface PVWA (Password Vault Web Access) de CyberArk®. Pour plus d'informations, reportez-vous ici. Voir ici pour plus de détails.
-
In the CyberArk Safe field, enter the safe name as defined in the CyberArk® PVWA. See here for details.
-
Dans le champ Dossier CyberArk (CyberArk Folder), entrez l’emplacement auquel CyberArk® conserve vos informations d’identification.
-
Dans le champ URL du fournisseur central d’informations d’identification (Central Credential Provider URL), entrez l’adresse du fournisseur central d’informations d’identification.
-
Dans le champ Nom du service Web (Web Service Name), saisissez le nom du service Web du fournisseur central d'informations d'identification. Si vous laissez ce champ vide, le nom par défaut est utilisé : AIMWebService .
-
Le certificat client doit être configuré lorsque l'application CyberArk utilise la méthode d'authentification du certificat client. L'entrée attendue est un fichier
.pfxqui stocke la clé privée et la clé publique du certificat. Le certificat client doit être installé sur la machine sur laquelle CyberArk CCP AIMWebservice est déployé. -
Dans le champ Mot de passe du certificat client (Client Certificate Password), entrez le mot de passe du certificat client.
-
The Server Root Certificate needs to be configured when a self signed Root CA certificate is used by the CyberArk CCP AIMWebService for incoming HTTP requests. It is used in HTTPS TLS handshake certificate chain validation. The expected input is a
.crtfile which stores the root CA certificate public key. -
Cliquez sur Créer (Create). Votre nouveau magasin d'identifiants est prêt à l'emploi.
Azure Key Vault
Les magasins d'informations d'identification Key Vault utilisent l'authentification de type RBAC . Après avoir créé un principal de service, procédez comme suit :
-
Dans le champ Nom (Name), entrez un nom pour le nouveau magasin d'identifiants.
-
Dans le champ URI de Key Vault (Key Vault Uri), entrez l'adresse d'Azure Key Vault. Il s'agit de
https://<vault_name>.vault.azure.net/. -
Dans le champ ID de client (Client Id), saisissez l’ID d’application à partir de la section Enregistrement d'applications Azure AD (Azure AD App Registrations) dans laquelle l’application Orchestrator a été enregistrée.
-
Dans le champ Clé secrète du client (Client Secret), saisissez la clé secrète nécessaire à l'authentification du compte client renseigné à l'étape précédente.
-
Cliquez sur Créer (Create). Votre nouveau magasin d'identifiants est prêt à l'emploi.
Modification d'un magasin d'identifiants
Sur la page Magasins d'identifiants (Credential Stores) :
-
Dans le menu Autres actions (More Actions) du magasin souhaité, sélectionnez Modifier (Edit). La boîte de dialogue Modifier le magasin d'identifiants (Edit Credential Store) s'affiche.
-
For CyberArk® stores, you are able to edit the Name,Safe, and Folder properties.
Remarque :Le magasin Base de données (Orchestrator Database) ne dispose pas de propriétés modifiables.
Définition d'un magasin d'identifiants par défaut
Lorsque vous utilisez au moins 2 magasins d'identifiants, vous avez la possibilité de sélectionner le magasin par défaut utilisé pour les Robots et les actifs. Le même magasin peut être utilisé par défaut pour les deux, ou vous pouvez sélectionner un autre magasin par défaut pour chacun.
Pour sélectionner un magasin par défaut, dans le menu Autres actions (More Actions), sélectionnez Définir comme magasin par défaut des robots (Set as robots default store) et/ou Définir comme magasin par défaut des actifs (Set as assets default store).
Suppression d'un magasin d'identifiants
Pour supprimer un magasin d'identifiants, sélectionnez Supprimer (Remove) dans le menu Autres actions (More Actions) du magasin souhaité.
Si le magasin sélectionné est en cours d'utilisation, une boîte de dialogue d'avertissement s'affiche et répertorie le nombre de robots et d'actifs qui seront affectés. Cliquez sur Supprimer (Delete) pour confirmer la suppression ou sur Annuler (Cancel) pour abandonner. Notez qu'au moins un magasin d'identifiants doit être en permanence actif. Si un seul est présent, l'option de suppression ne s'affiche pas.
Un magasin d'identifiants désigné par défaut ne peut pas être supprimé, vous devez d'abord sélectionner un autre magasin par défaut pour le type d'identifiants.