Configurer l’identificateur d’informations d’identification CyberArk
Créez la clé unique que CyberArk peut utiliser pour identifier des informations d’identification spécifiques dans le référentiel externe.
Avant de commencer
Avant de commencer cette procédure, assurez-vous que le module d’extension External Credential Storage est activé et que la propriété système com.snc.use_external_credentials est définie sur true.
Procédure
- Accédez à la Tous > Découverte > Informations d'identification ou Orchestration > Informations d'identification.
- Cliquez sur Nouveau.
- Dans la liste des types d’informations d’identification, sélectionnez un type qui prend en charge le stockage externe CyberArk.
- Remplissez le formulaire à l’aide des champs de votre type d’informations d’identification.
-
Cochez la case Banque d’identifiants externes .
Les champs Nom d’utilisateur et Mot de passe sont remplacés par le champ ID d’informations d’identification .Remarque :Si la case n’est pas visible, cliquez sur l’icône de menu dans la barre d’en-tête et sélectionnez Vue > Stockage externe.
-
Dans le champ ID d’informations d’identification , saisissez une expression à l’aide de l’un des formats suivants :
- Si toutes vos informations d’identification sont dans le même coffre-fort, configurez ce nom de coffre-fort dans le fichier de config.xml du serveur MID à l’aide du paramètre ext.cred.safe_name , puis spécifiez l’ID d’informations d’identification par nom uniquement, en tant qu <ID d’informations d’identification>.
- Pour nommer les informations d’identification d’une plateforme donnée qui résident dans un SAFe spécifique, définissez l’ID d’informations d’identification comme < sécurisé > :<ID d’informations d’identification > :<ID de plateforme >.
- Si vos informations d’identification se trouvent dans plusieurs coffres-forts, spécifiez l’ID d’informations d’identification au format suivant : <safe> :<ID d’informations d’identification >.
- Si vous souhaitez que CyberArk recherche les informations d’identification par adresse IP, à l’aide d’un autre coffre-fort, spécifiez l’ID d’informations d’identification au format suivant : <safe> :.
- Si vous souhaitez que CyberArk recherche les informations d’identification d’un autre ID de plateforme dans le même coffre-fort, utilisez le format suivant : ::<ID de plateforme>
- Si vous souhaitez que CyberArk recherche les informations d’identification dans un coffre-fort configuré par l’adresse IP plutôt que par l’ID d’informations d’identification, laissez ce champ vide. Il s’agit de la meilleure pratique pour gérer les installations dans lesquelles chaque serveur dispose d’informations d’identification uniques. Sans ce type de recherche, vous devez créer un enregistrement d’ID d’informations d’identification dans votre instance pour chaque serveur de votre environnement.
Remarque :L’ID d’informations d’identification doit correspondre à la valeur du champ Nom du compte CyberArk. Le champ ID des informations d’identification a une limite de 160 caractères. -
Si vous stockez des informations d’identification SNMPv3 dans CyberArk et que vous utilisez le protocole de confidentialité et la clé de confidentialité, configurez l’ID comme suit :
-
Dans le champ Type de banque d’identifiants , sélectionnez CyberArk.
Le champ ID d’informations d’identification de confidentialité s’affiche.
- Saisissez le nom du compte de confidentialité CyberArk SNMPv3 dans le champ ID d’informations d’identification de confidentialité .
Remarque :Les limites de caractères pour l’ID d’informations d’identification et l’ID d’informations d’identification de confidentialité varient selon le coffre-fort. ServiceNow prend en charge jusqu’à 180 caractères. CyberArk en prend en charge 160. Vérifiez la limite dans votre coffre-fort. -
Dans le champ Type de banque d’identifiants , sélectionnez CyberArk.
- Cliquez sur Envoyer.