Nach der Lokal-Installation mit CyberArk Password Vault
- Zuletzt aktualisiert2024/09/16
Nach der Lokal-Installation mit CyberArk Password Vault
Sie verwenden das interaktive Befehlszeilen-Dienstprogramm für den Schlüsseltresor während einer geplanten Stillstandszeit des Systems und müssen alle ausgeführten Control Room-Dienste anhalten. Sie sollten alle Änderungen an der Konfiguration des Schlüsseltresors, die sich während der Stillstandszeiten auf die Verbindungsparameter (z. B. App-ID, Tresor-URL, Port-Nummern und Zertifikat) auswirken könnten, mit dem CyberArk-Administrationsteam abstimmen.
Vorbereitungen
Mit der Methode für den Zeitraum nach der Installation können Sie die folgenden Aktionen durchführen:
- Ändern oder konfigurieren Sie die Verbindungsparameter des externen Schlüsseltresors.
- (Falls bei der Erstinstallation nicht konfiguriert) Ändern oder konfigurieren Sie die Anmeldedaten für das Dienstkonto (Active Directory-Administratorpasswort).
- (Falls bei der Erstinstallation nicht konfiguriert) Ändern oder konfigurieren Sie die Anmeldedatenkennung der Datenbank (Bootstrap) (die bei der Authentifizierung der Datenbank abgefragt wird).Anmerkung: Das Abrufen von Bootstrap-Anmeldedaten aus einem externen Schlüsselspeicher kann dazu führen, dass der Control Room den Vorgang nicht abschließen kann, wenn der externe Schlüsselspeicher während des Hochfahrens oder während Control Room die Datenbankverbindungen aktualisiert und Nutzer mit Active Directory authentifiziert nicht verfügbar ist.
- Stellen Sie den Control Room aus diesen Gründen wieder her:
- Bei Änderung der Verbindungsparameter des externen Schlüsseltresors, des Dienstkontos und der sicheren und objektbezogenen Kennungen der Datenbank
- Wenn Änderungen an den Verbindungsparametern von CyberArk Password Vault zu Konnektivitätsproblemen des Control Rooms führen
- Wenn sich die Kennungen der Anmeldedaten für Bootstrap-Passwörter ändern.
Sie können alle Einstellungen der ersten Konfiguration korrigieren, die nicht korrekt eingestellt waren, und das System wiederherstellen.
Anmerkung: Stellen Sie sicher, dass Sie HTTPS-Header ohne Leerzeichen hinzufügen, da Sie CyberArk sonst nicht mit CRUtil integrieren können.Beispiel:
- Richtig: HTTP-Strict-Transport-Security
- Falsch: HTTP Strict Transport Security
Sie können SMTP- und AD-Anmeldedatenkennungen konfigurieren und bearbeiten, um Informationen des externen Schlüsseltresors aus dem Automation 360-Control Room abzurufen, indem Sie zu navigieren.