Utilizzare CyberArk CCP per le connessioni agentless
CyberArk Central Credential Provider è un servizio di centralizzazione dei segreti da cui Cyberwatch può ottenere le password per connettersi agli asset tramite SSH o WinRM.
Configurazione dell’accesso a CyberArk CCP
Cyberwatch accede a CyberArk CCP tramite API REST, con autenticazione tramite certificato.
Innanzitutto, generare una chiave accompagnata da un certificato che dovrà essere firmato dall’autorità configurata su CyberArk CCP.
Creare quindi un’applicazione per Cyberwatch su CyberArk CCP. Consultare la documentazione ufficiale all’indirizzo https://docs.cyberark.com/credential-providers/Latest/en/Content/Common/Adding-Applications.htm. Il numero di serie del certificato dovrà essere associato all’applicazione creata.
Le informazioni seguenti saranno necessarie per configurare l’accesso a CyberArk CCP da Cyberwatch:
- L’ID dell’applicazione creata
- La chiave privata generata nel primo passaggio
- Il certificato firmato associato alla chiave
- Il certificato dell’autorità
La chiave e i certificati devono essere in formato PEM.
Infine, da Cyberwatch, accedere al menu Impostazioni > Credenziali salvate e cliccare su Aggiungi. Selezionare il tipo CyberArk Central Credential Provider e inserire le informazioni ottenute in precedenza.
Creare una connessione agentless con CyberArk CCP
Nella sezione Asset, accedere a Gestione degli asset > Connessioni agentless
Cliccare su Aggiungi
In Protocollo di accesso, selezionare SSH o WinRM
Selezionare come set di credenziali l’accesso CyberArk CCP configurato nella sezione precedente
Inserire la query CyberArk CCP per recuperare l’account da utilizzare per la connessione all’asset. Il formato consigliato è
Safe=…;Folder=…;Object=…, ma qualsiasi altra query supportata da CyberArk CCP è valida