Intégration du cloud à l'aide de CyberArk Password Vault
- Dernière mise à jour2023/11/20
Vous connectez et intégrez CyberArk Password Vault à la Control Room Automation 360.
L'image suivante montre l'intégration du cloud CyberArk avec la Control Room :
Vous devez configurer le pare-feu du périmètre du réseau du client pour autoriser l'accès à CyberArk_CCP_hostname:port à partir des adresses IP de passerelle NAT du cloud Automation 360 AWS.
Le tableau suivant fournit un exemple de la façon de configurer le pare-feu du périmètre du client :
De | À | Protocole utilisé |
---|---|---|
Control Room dans Automation 360 Cloud : Trois adresses IP de la passerelle NAT AWS |
CyberArk_CCP API_hostname:port
Par exemple : cyberarkpwv.dev.abcd.com:4043 |
TLS API CCP chiffrée (TLS mutuellement authentifié) |
Pour plus d'informations, voir Adresses IP Control Room pour les intégrations externes.
Pour les intégrations du cloud, vous pouvez configurer la Control Room et l'intégration du coffre à clé externe en utilisant l'interface utilisateur de Automation 360 Control Room.
Les cas d'utilisation d'automatisation de l'agent et de la connexion automatique ne sont pris en charge que sur les instances de Automation 360 Cloud Control Room. Aucun de ces cas d'utilisation n'affecte la séquence de démarrage de Control Room ou la fonctionnalité de Control Room.
- Les cas d'utilisation de récupération des informations d'identification du compte de service et de l'amorçage ne sont pas pris en charge sur les instances de Cloud Control Room, car la base de données et les services sont gérés en interne par l'équipe du Automation Anywhere. Il n'y a pas de cas d'utilisation de conformité (exigence) pour que ces informations d'identification soient stockées dans le coffre à clé externe du client.
- Si vous utilisez CyberArk dans un déploiement de Automation 360 cloud, le coffre à clé externe de CyberArk doit être accessible à partir du Cloud Control Room à travers les règles du pare-feu du périmètre du réseau. Pour les détails de configuration des règles du pare-feu externe, voir Adresses IP Control Room pour les intégrations externes.
- Rassemblez les informations spécifiques à CyberArk requises pour configurer le connecteur de coffre à clé externe à l'aide de Automation 360
Control Room.
- Connectez-vous en tant qu'administrateur à la Control Room Automation 360.
- Dans la Control Room, accédez à .
- Cliquez sur l'icône Modifier pour ouvrir le volet Paramètres de configuration.
- Cliquez sur CyberArk puis saisissez les informations spécifiques à CyberArk décrites dans le tableau précédent.
- Cliquez sur Enregistrer les modifications pour connecter le coffre à clé externe.