Intégration d'Automation 360Control Room avec CyberArk en utilisant une passerelle d'API

Automation 360 prend en charge l'intégration de la Control Room avec CyberArk à l'aide de la passerelle API.

Prérequis

  • Cette fonctionnalité n'est prise en charge que pour les déploiements dans le cloud.
  • Lorsque Automation 360 est intégré à CyberArk à l'aide d'une passerelle API, configurez les points de terminaison de la passerelle API en conséquence dans la Control Room.
  • Si votre passerelle API utilise la connexion OAuth pour l'autorisation, suivez les étapes 1 à 5 de la section Créer une connexion OAuth.
  • La demande adressée à CyberArk par Automation 360 contient des paramètres de requête tels que ID de l'app, Nom de sécurité et Nom de l'objet configurés dans le coffre. Veillez à autoriser ces paramètres de requête du côté de la passerelle API.

Procédure

  1. Connectez-vous à la Control Room Automation 360 en tant qu'utilisateur autorisé.
  2. À partir de la Control Room, accédez à Administration > Paramètres > Coffre à clé externe.
  3. Cliquez sur l'icône Modifier pour ouvrir le volet Paramètres de configuration.
  4. Cliquez sur CyberArk.
  5. Saisissez l'URL du coffre. Il s'agit de l'URL du point de terminaison de la passerelle API. Exemple : https://<apigee_hostname>/
  6. Saisissez l'ID de l'application. L'ID d'app de l'API CCP (par exemple : AAEControlRoom).

    Pour plus de détails, consultez la section Intégration de CyberArk Password Vault

  7. Dans le champ Répertoire virtuel, indiquez le chemin du répertoire virtuel du coffre à clé. Par défaut, le chemin est défini sur /AIMWebService/api/Accounts/. Vous pouvez le modifier si le répertoire virtuel de votre coffre à clé est différent.
  8. Facultatif : Cliquez sur Parcourir pour charger le fichier de certificat sur le serveur de la Control Room Automation 360.
  9. Saisissez le mot de passe utilisé pour accéder au fichier de certificat de la Control Room.
  10. Facultatif : Saisissez le Certificat serveur - Format PEM.
  11. Si votre passerelle API nécessite une autorisation :
    1. Sélectionnez Activer l'autorisation (passerelle d'API) pour activer l'autorisation lors de la connexion à CyberArk.
    2. Sélectionnez le point de terminaison de la passerelle API configurée dans la liste déroulante Connexion OAuth.
    3. Le nom de l'en-tête HTTP par défaut est Autorisation. Si votre passerelle API est configurée avec un nom d'en-tête différent, indiquez ce dernier.
  12. Cliquez sur Enregistrer les modifications.