On-Premises PAM Service-Konto
Für On-Premises-Bereitstellungen empfiehlt Hydden die folgende Konfiguration, um ein Least-Privilege-Sammlungsmodell zu etablieren.
CyberArk Service-Konto
- Navigieren Sie in Ihrer On-Premises CyberArk-Instanz zu Benutzerbereitstellung und wählen Sie Benutzer.
- Klicken Sie auf CyberArk-Benutzer erstellen.
- Geben Sie die Konto-Details ein.
- Unter Benutzertyp wählen Sie EPVUser.
- Aus der Liste Autorisierte Schnittstelle - EPVUser behalten Sie nur PVWA als autorisierte Schnittstelle und deselektieren alle anderen.
- Klicken Sie auf Anwenden.
- Unter Rolle wählen Sie Benutzerdefinierte Rolle.
- Setzen Sie Häkchen für Benutzer prüfen und Verzeichnis-Zuordnung verwalten.
- Unter Benutzerkonto deaktivieren wählen Sie Niemals und klicken Weiter.
- Füllen Sie die Seite mit persönlichen Details mit den entsprechenden Details für das Service-Konto aus und klicken Weiter.
- Unter Authentifizierungsmethode auswählen wählen Sie Intern.
Erstellen Sie ein Passwort.
Deselektieren Sie Benutzer muss Passwort bei nächster Anmeldung ändern.
Für Passwort-Ablauf wählen Sie Niemals.
NOTE
Verwenden Sie "niemals" nur für Testzwecke, für ein Produktionssystem muss ordnungsgemäße Passwort-Sicherheit mit Rotationsregeln etabliert werden.
- Auf der Seite Zu Gruppen zuweisen fügen Sie das Konto zur Gruppe Vault Admins hinzu.
- Klicken Sie auf Erstellen.
Siehe Erstellen der Anmeldeinformationen in Hydden, um Anmeldeinformationen basierend auf dem oben erstellten Service-Konto zu erstellen. Diese Anmeldeinformationen werden verwendet, wenn die Datenquelle in Hydden konfiguriert wird.
Anforderungen für Tresoring und Discovery
Um sicherzustellen, dass die Funktionen Zu Tresor hinzufügen und Zu Discovery hinzufügen innerhalb der Hydden-Plattform funktionieren, sollten die folgenden Einstellungen vorhanden sein, wenn Safe-Berechtigungen für jeden Safe erstellt oder geändert werden, der zur Speicherung von Konten verwendet wird.
- Für den Tab Zugriff konfigurieren:
- Konten auflisten
- Konten verwenden
- Konten abrufen
- Für Konto-Verwaltung konfigurieren:
- Konten hinzufügen
- Konto-Eigenschaften aktualisieren
- Konto-Inhalt aktualisieren
- CPM-Konto-Verwaltungsoperationen initiieren
