Utilizzare Conjur per le connessioni agentless
Organizzazione dei segreti Conjur
Per configurare una connessione agentless collegata a segreti Conjur, il nome utente e il segreto (password o chiave) devono essere entrambi memorizzati in Conjur. La loro posizione rispetto alle policy Conjur è libera.
Configurare un host Conjur per Cyberwatch
In Conjur, gli utenti di servizio destinati agli accessi tramite API sono chiamati host. Si consiglia di creare un host specifico per Cyberwatch e di concedergli l’accesso solo ai segreti delle macchine da monitorare.
Nel caso di un parco segmentato, è possibile creare più host per Cyberwatch, ciascuno con accesso a una sezione specifica del parco, e salvare ciascuno degli host in Cyberwatch.
Per salvare le credenziali di un host in Cyberwatch, accedere al menu Credenziali salvate e aggiungere un set di credenziali di tipo CyberArk Conjur con le informazioni di connessione:
L’account Conjur è solitamente il nome dell’organizzazione o del vault Conjur. Deve contenere sia i segreti desiderati sia l’host Conjur con cui Cyberwatch si autenticherà
L’ID host è il percorso verso la risorsa host destinata a Cyberwatch a partire dalla policy radice, il tutto preceduto dal prefisso
host/La chiave API è una password casuale generata al momento della creazione dell’host Conjur
Per ulteriori dettagli sul processo di creazione degli host Conjur, consultare la guida Enrolling an application della documentazione ufficiale di Conjur.
Creare una connessione agentless con Conjur
- Nella sezione Asset, accedere a Gestione degli asset > Connessioni agentless
- Cliccare su Aggiungi
- In «Protocollo di accesso», selezionare SSH o WinRM
- Selezionare come set di credenziali l’host Conjur configurato in precedenza
- Indicare il percorso delle variabili richieste, in base alla struttura della policy