---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Konfigurieren Sie den CyberArk-Tresor, und installieren Sie die AIM-API

# Konfigurieren Sie den CyberArk-Tresor, und installieren Sie die AIM-API {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Konfigurieren Sie den CyberArk-Tresor, um den Zugriff auf DEN MID-Server zu ermöglichen, und installieren Sie die CyberArk AIM-API auf dem MID-Server-Computer.

## Vorbereitungen

Erforderliche Rolle: Administrator

Stellen Sie vor dem Starten dieses Verfahrens sicher, dass [Plugin „externer Anmeldeinformationsspeicher"](https://servicenow-prod.fluidtopics.net/J9n1qQrUiTvnfWiUQbDu~Q "Das Plugin „externer Anmeldeinformationsspeicher“ ist auf Anforderung verfügbar.")Ist aktiviert. CyberArk Application Access Manager (AAM)-Anmeldeinformationsanbieter Version 12.0.1 und höher wird unterstützt.

## Prozedur

1. Konfigurieren Sie den CyberArk-Tresor mit der Anwendungs-ID und den Authentifizierungsdetails, die alle MID-Server verwenden, die Anmeldeinformationen anfordern.  
   Weitere Informationen finden Sie im CyberArk-Anmeldeinformationsanbieter und ASCP-Implementierungsleitfaden.
   1. Stellen Sie sicher, dass CyberArk so konfiguriert ist, dass der MID-Server auf den Tresor zugreifen kann, indem Sie eine App-ID in CyberArk namens erstellen ServiceNow_MID_Server.
   2. Stellen Sie sicher, dass alle Anmeldeinformationen, die der MID-Server benötigt, Zugriff auf gewährt werden ServiceNow_MID_ServerApp-ID.  
      Hinweis:  
      Sie können den Standard überschreiben ServiceNow_MID_Server App-ID auf dem MID-Server config.xml Datei mit [Ext.cred.App_ID](https://servicenow-prod.fluidtopics.net/U8JvUjwvidCBaw6VA3J50g "Konfigurieren Sie config.xml Datei, um dem MID-Server Zugriff auf den CyberArk-Tresor zu gewähren.")Parameter. Wenn Sie den Wert in diesem Parameter ändern, stellen Sie sicher, dass Sie einen übereinstimmenden Wert im Tresor konfigurieren.
   {#t_InstallCyberArkAIMAPI__substeps_rhc_lc4_vs}
2. Installieren Sie den CyberArk-Anmeldeinformationsanbieter, einschließlich der AIM-API, auf jedem Computer, der einen MID-Serverservice hostet, der für den Zugriff auf den Anmeldeinformationsspeicher verwendet wird.
3. Stellen Sie CyberArk-Accounts bereit, und legen Sie Berechtigungen für den Anwendungszugriff fest.  
   Weitere Informationen finden Sie im Sicherheitsimplementierungsleitfaden für CyberArk Privileged Account.
   1. Erstellen Sie im CyberArk Password Safe die privilegierten Accounts, die für Discovery, Orchestration oder Servicezuordnung erforderlich sind, um auf verschiedene Geräte zuzugreifen, und stellen Sie sicher, dass diese Accounts Mitglieder der Safes sind, in denen die erforderlichen Anmeldeinformationen gespeichert sind.
   2. Fügen Sie den Anmeldeinformationsanbieter und die Anwendungsanwender als Mitglieder der Passwortsiches hinzu, in denen die Anwendungspasswörter gespeichert sind.
   {#t_InstallCyberArkAIMAPI__substeps_ikj_1f2_gw}

