- Introdução
- Melhores práticas
- Tenant
- Sobre o contexto do tenant
- Auditar
- Gerenciar armazenamentos de credenciais
- Integração CyberArk®
- Integração com CyberArk® CCP
- Integração do Azure Key Vault
- Ações
- Contexto de Pastas
- Automações
- Processos
- Trabalhos
- Gatilhos
- Logs
- Monitoramento
- Filas
- Ativos
- Armazenar Buckets
- Teste do Orquestrador
- Catálogos de Ações
- Perfil
- Administrador do Sistema
- Servidor de Identidade
- Autenticação
- Outras configurações
- Integrações
- Robôs Clássicos
- Solução de problemas
Criação de um armazenamento de credenciais
-
Clique em Adicionar na página Armazenamentos de credenciais. Aparecerá a caixa de diálogo Adicionar novo armazenamento de credenciais.
-
From the Type dropdown select which secure store is used. The available options depend upon which plugins have been enabled.
-
As próximas etapas irão variar em função de você estar criando um banco de dados do Orchestrator, CyberArk, CyberArk CCP ou armazenamento de credenciais do Azure Key Vault.
Observação:Você só pode ter um armazenamento de banco de dados do Orchestrator.
Banco de Dados do Orchestrator
-
Clique em Criar. Os arquivos do banco de dados do Orchestrator não têm propriedades configuráveis.
Armazenamento do CyberArk
Um armazenamento do CyberArk é configurado em vários tenants usando o mesmo ID do aplicativo, seguro e nome da pasta, e permitirá o acesso a credenciais armazenadas em todos os tenants. Para manter a segurança e o isolamento no nível do tenant, certifique-se de que diferentes configurações sejam usadas para o armazenamento do CyberArk de cada tenant.
-
No campo Nome, digite um nome para o novo armazenamento de credenciais.
-
No campo ID do aplicativo, insira o ID do aplicativo para sua instância do Orchestrator na interface do CyberArk® PVWA (Password Vault Web Access). Consulte aqui para obter detalhes.
-
In the Safe field, enter the safe name as defined in the CyberArk® PVWA. See here for details.
-
No campo Pasta, insira o local no qual suas credenciais serão armazenadas pelo CyberArk®.
-
Clique em Criar. Seu novo armazenamento de credenciais está pronto para ser usado.
CyberArk CCP
Um armazenamento do CyberArk configurado em vários tenants usando o mesmo ID do aplicativo, seguro e nome da pasta permitirá o acesso a credenciais armazenadas em todos os tenants. Para manter a segurança e o isolamento no nível do tenant, certifique-se de que diferentes configurações sejam usadas para o armazenamento do CyberArk de cada tenant.
-
No campo Nome, digite um nome para o novo armazenamento de credenciais.
-
No campo ID do aplicativo, insira o ID do aplicativo para sua instância do Orchestrator na interface do CyberArk® PVWA (Password Vault Web Access). Consulte aqui para obter detalhes.
-
In the CyberArk Safe field, enter the safe name as defined in the CyberArk® PVWA. See here for details.
-
No campo Pasta do CyberArk, insira o local no qual o CyberArk® armazena suas credenciais.
-
No campo URL do Central Credential Provider, insira o endereço do Central Credential Provider.
-
No campo Nome do serviço web, insira o serviço web do Central Credential Provider. Se você deixar esse campo vazio, o nome padrão será usado: AIMWebService.
-
O Certificado do Cliente deve ser configurado quando o Aplicativo CyberArk usa o método de autenticação do certificado do cliente. A entrada esperada é um arquivo
.pfxque armazena as chaves particular e pública do certificado. O certificado do cliente deve ser instalado na máquina onde o CyberArk CCP AIMWebservice está implantado. -
No campo Senha do certificado do cliente, insira a senha do certificado do cliente.
-
The Server Root Certificate needs to be configured when a self signed Root CA certificate is used by the CyberArk CCP AIMWebService for incoming HTTP requests. It is used in HTTPS TLS handshake certificate chain validation. The expected input is a
.crtfile which stores the root CA certificate public key. -
Clique em Criar. Seu novo armazenamento de credenciais está pronto para ser usado.
Azure Key Vault
Os armazenamentos de credenciais do Key Vault usam a autenticação do tipo RBAC. Após você ter criado uma entidade de serviço, execute estas etapas:
-
No campo Nome, digite um nome para o novo armazenamento de credenciais.
-
No campo Uri do cofre de chaves, insira o endereço do seu Azure Key Vault. É
https://<vault_name>.vault.azure.net/. -
No campo ID do cliente, insira o ID do aplicativo a partir de sua seção Registros de aplicativos do Azure AD onde o aplicativo do Orchestrator foi registrado.
-
No campo Segredo do cliente, insira o segredo necessário para autenticar a conta do cliente inserida na etapa anterior.
-
Clique em Criar. Seu novo armazenamento de credenciais está pronto para ser usado.
Edição de um armazenamento de credenciais
Na página Armazenamentos de credenciais:
-
No menu Mais ações do armazenamento desejado, selecione Editar. Aparecerá a caixa de diálogo Editar armazenamento de credenciais.
-
For CyberArk® stores, you are able to edit the Name,Safe, and Folder properties.
Observação:O armazenamento do banco de dados do Orchestrator não tem nenhuma propriedade editável.
Definição de um armazenamento de credenciais padrão
Ao usar dois ou mais armazenamentos de credenciais, você tem a capacidade de selecionar qual é o armazenamento padrão usado para robôs e ativos. O mesmo armazenamento pode ser usado como padrão para ambos ou você pode selecionar um armazenamento padrão diferente para cada um.
Para selecionar um armazenamento padrão, no menu Mais ações, selecione Definir como armazenamento padrão de robôs e/ou Definir como armazenamento padrão de ativos.
Exclusão de um armazenamento de credenciais
Para excluir um armazenamento de credenciais, selecione Remover no menu Mais ações do armazenamento desejado.
Se o armazenamento selecionado estiver em uso, aparecerá uma caixa de diálogo de aviso relacionando o número de robôs e ativos que serão afetados. Clique em Excluir para confirmar a remoção ou em Cancelar para anular. Observe que você sempre deve ter pelo menos um armazenamento de credenciais ativo e, se houver apenas um presente, então a opção de excluir não aparecerá.
Um armazenamento de credenciais designado como padrão não pode ser excluído; primeiramente, você deve selecionar um armazenamento padrão diferente para o tipo de credencial.