---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Configure o cofre da CyberArk e instale a API AIM

# Configure o cofre da CyberArk e instale a API AIM {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Configure o cofre da CyberArk para permitir o acesso ao MID Server e instalar a API AIM da CyberArk na máquina do MID Server.

## Antes de Iniciar

Função necessária: administrador

Antes de iniciar este procedimento, certifique-se de que o [plug-in Armazenamento externo de credenciais](https://servicenow-prod.fluidtopics.net/4I0zPpJH1cSE7h~FQnHowA "O plug-in Armazenamento externo de credenciais está disponível por solicitação.") esteja ativado. As versões 12.0.1 e superiores dos Provedores de Credenciais do Application Access Manager (AAM) do CyberArk são compatíveis.

## Procedimento

1. Configure o cofre da CyberArk com o ID da aplicação e os detalhes de autenticação que serão usados por todos os MID Servers que solicitam as credenciais.  
   Para obter detalhes, consulte o Provedor de credenciais da CyberArk e o Guia de implementação do ASCP.
   1. Certifique-se de que a CyberArk esteja configurada para permitir que o MID Server acesse o cofre criando um App-ID na CyberArk chamada ServiceNow_MID_Server.
   2. Certifique-se de que cada credencial que o MID Server precisa tenha acesso concedido ao App-ID ServiceNow_MID_Server.  
      Nota:  
      É possível substituir o App-ID ServiceNow_MID_Server padrão no arquivo config.xml do MID Server usando o parâmetro [ext.cred.app_id](https://servicenow-prod.fluidtopics.net/NIeJRUvxUl~eQu~Z7XLBTg "Configure o arquivo config.xml para conceder acesso ao MID Server ao cofre da CyberArk."). Se você alterar o valor neste parâmetro, certifique-se de configurar um valor correspondente no cofre.
   {#t_InstallCyberArkAIMAPI__substeps_rhc_lc4_vs}
2. Instale o Provedor de Credenciais da CyberArk, incluindo a API AIM, em cada máquina que hospeda um serviço do MID Server usado para acessar o armazenamento de credenciais.
3. Provisione as contas da CyberArk e defina permissões de acesso à aplicação.  
   Para obter detalhes, consulte o Guia de Implementação de Segurança de Conta Privilegiada da CyberArk.
   1. No Cofre de Senha da CyberArk, crie as contas privilegiadas exigidas pelo Descoberta, Orquestração ou Mapeamento de serviços para acessar diferentes dispositivos e garantir que essas contas sejam membros dos cofres nos quais as credenciais necessárias são armazenadas.
   2. Adicione o Provedor de credencial e os usuários da aplicação como membros dos Cofres de senha em que as senhas da aplicação ficam armazenadas.
   {#t_InstallCyberArkAIMAPI__substeps_ikj_1f2_gw}

