Opret CyberArk-legitimationsoplysninger

Denne funktion giver dig mulighed for at oprette en Power Automate legitimationsoplysninger, der henter CCP CyberArk-hemmeligheder fra vaulten under kørsel.

Tilgængelighed

Denne funktion er i øjeblikket ikke tilgængelig for amerikanske offentlige skyer.

Forudsætninger

Konfigurer din CyberArk Central Credential Provider (CCP)

Hvis CyberArk Central Credential Provider (CCP) ikke er konfigureret, skal du udføre følgende handlinger:

  1. Installer CCP'en (Central Credential Provider). Du kan få mere at vide under CCP-installation.
  2. Sørg for, at dine maskiner kan kommunikere med CyberArk-serveren.
  3. Tillad, at HTTPS-forbindelser kan kontakte CCP AIMWebService.

Opret et program med klientcertifikatgodkendelse fra PVWA.

Når du bruger et signeret certifikat, godkendes programmet ved hjælp af certifikatets serienummer.

Sådan tilføjes et signeret certifikat:

  1. Log på CyberArks Password Vault Web Access (PVWA).

  2. Vælg fanen Programmer i venstre navigationsrude, og vælg derefter Tilføj program.

    Skærmbillede af CyberArk-program.

  3. Angiv oplysningerne i programvinduet (mindst et navn), og vælg Tilføj.

  4. I programmets detaljer skal du vælge Tilføj under fanen Godkendelse.

  5. Vælg Certifikat serienummer, og angiv værdien. Du kan få flere oplysninger under Metoder til programgodkendelse.

Konfigurer et CyberArk-pengeskab, der indeholder dine brugerkonti

(Valgfrit) Hvis du endnu ikke har et pengeskab, kan du oprette et pengeskab fra PVWA:

  1. Vælg Politikker i venstre navigation, og vælg derefter Safes.

  2. Vælg Opret Safe.

  3. Angiv et navn, og vælg PasswordManager.

  4. Angiv Sikre medlemmer og Adgang, og vælg derefter Opret sikker.

    Du kan derefter tilføje maskinkonti fra PVWA.

    Bemærk

    Du kan også oprette konti fra PrivateArk-klienten.

  5. Vælg Konti>Tilføj konto i venstre navigationsrude.

  6. Vælg Windows som systemtype.

  7. Vælg det Safe, du har oprettet for at gemme dine maskinkonti til procesautomatisering med robotteknologi (RPA).

  8. Angiv oplysninger om din konto, og vælg Tilføj.

    Skærmbillede af tilføjelse af en konto i CyberArk.

Definer program- og legitimationsudbyder som Safe-medlem

  1. Tilføj Credential Provider-brugeren som sikkerhedsmedlem med følgende godkendelser:

    • Vis kontoliste
    • Hente konti
    • Vis sikkerhedsmedlemmer

    Skærmbillede af administration af tilladelser i CyberArk

  2. Tilføj applikationen som sikkerhedsmedlem med følgende godkendelser:

    • Hente konti

Føj et CyberArk-program til maskine eller gruppe

Vigtigt!

Du kan i øjeblikket ikke knytte et CyberArk-program til computere eller grupper, som du deler med andre brugere.

Hvis du vil køre et skrivebordsflow på en computer eller en gruppe ved hjælp af CyberArk-legitimationsoplysninger, skal du tilføje dine CyberArk-programoplysninger på Power Automate-portalen.

  1. Log på Power Automate.

  2. Vælg Maskiner i venstre navigation, og vælg maskinen eller gruppen.

  3. I Maskindetaljer skal du vælge Konfigurer CyberArk.

    Skærmbillede af forbindelsen ved hjælp af legitimationsoplysninger.

  4. Vælg Nyt program.

  5. Angiv app-id for det program, du har oprettet fra CyberArk PVWA.

  6. Vælg det certifikat, hvor den private og den offentlige nøgle i certifikatet gemmes.

    • De tilladte formater er .pfx- eller .p12-filer.
    • Den private nøgle skal markeres som eksportbar.
  7. Angiv den adgangskode til certifikatfilen, der bruges til at åbne certifikatfilen.

    Bemærk

    Adgangskoden gemmes ikke. Certifikatet åbnes og krypteres ved hjælp af den offentlige nøgle for computergruppen, så det kun kan læses fra de registrerede computere.

  8. Angiv en beskrivelse (valgfrit), og vælg Gem.

    Skærmbillede af konfiguration af CyberArk i maskingruppe

Bemærk

Hvis du opretter et CyberArk-program med det samme program-id som et eksisterende program på computeren eller gruppen, erstatter denne handling automatisk det eksisterende program. Denne erstatning omfatter certifikatet, adgangskoden til certifikatet og den relaterede konfiguration.

Konfigurer CyberArk for flere maskiner eller grupper

Hvis du har brug for at konfigurere det samme CyberArk-program på tværs af flere computere eller grupper, skal du bruge guiden til central konfiguration i stedet for at konfigurere hver enkelt computer individuelt.

  1. Log på Power Automate.
  2. Vælg Maskiner i venstre navigationsrude.
  3. Vælg fanen CyberArk .
  4. Vælg Nyt CyberArk-program.
  5. I trinnet Vælg CyberArk-program skal du angive følgende oplysninger:
    • Program-id: Angiv program-id'et som registreret i din CyberArk CCP.
    • Vælg certifikat: Overfør den certifikatfil (.pfx eller .p12), der bruges til at godkende med CyberArk.
    • Adgangskode til certifikat: Angiv adgangskoden til certifikatfilen.
    • Beskrivelse (valgfrit): Tilføj en beskrivelse af denne konfiguration.
  6. Vælg Næste.
  7. I trinnet Vælg computergrupper skal du vælge de maskiner og computergrupper, der skal bruge dette CyberArk-program.
    • Brug Markér alt eller Ryd alle til massemarkering.
    • Brug søgefeltet til at finde bestemte maskiner eller grupper.
  8. Vælg Næste.
  9. Kontrollér konfigurationen i trinnet Gennemse og opret :
    • Applikations-id
    • Liste over computere og grupper, der bruger dette program
  10. Vælg Opret.

Tips

Brug én unik CyberArk-konfiguration for hver computergruppe til at forenkle administrationen.

Opret CyberArk-legitimationsoplysninger

Når du har fuldført alle de nødvendige trin, skal du oprette dine CyberArk-legitimationsoplysninger.

  1. Vælg Legitimationsoplysninger i venstre navigationsmenu.

  2. Vælg Nye legitimationsoplysninger.

  3. Angiv et navn på legitimationsoplysninger og en kort beskrivelse i guiden, og vælg derefter Næste.

  4. Når du opretter en legitimationsoplysninger i Power Automate, skal du angive, hvor disse legitimationsoplysninger skal bruges. Du kan bruge legitimationsoplysninger til to typer brug:

    • Forbindelse: Disse legitimationsoplysninger tilhører den brugersession, som desktopflowet kører på.
    • Desktopflows: Disse legitimationsoplysninger er til brug i et skrivebordsflow. SAP-legitimationsoplysninger, SharePoint legitimationsoplysninger, Excel adgangskode osv.
  5. Vælg CyberArk CCP som legitimationsoplysningslager.

  6. Hvis du allerede har defineret et CyberArk-lager, skal du vælge det på rullelisten. Ellers kan du vælge Opret ny.

    • Vist navn: Angiv et navn til din CyberArk-butik.

    • Serveradresse: Angiv serveradressen, som er URL-adressen til udbyderen af centrale legitimationsoplysninger. F.eks., https://svc.skytap.com:8992.

      Bemærk

      Versioner før udgivelsen i august understøtter ikke en serveradresse, der slutter med et "/".

    • Program-id: Du kan finde program-id'et ved at åbne CyberArk PVWA (Password Vault Web-adgang) i en webbrowser og navigere til fanen Programmer.

    • Safe: Angiv navnet på det pengeskab, der vises i CyberArk PVWA.

    • Mappe (valgfrit): Angiv det mappenavn, hvor dine legitimationsoplysninger er gemt. Legitimationsoplysningerne gemmes som standard i rodmappen .

    Skærmbillede af oprettelse af ny credential store.

  7. I det sidste trin i guiden skal du angive oplysninger om brugerkontoen:

    • Brugernavn: Vælg et brugernavn fra dine tekstmiljøvariabler, eller opret et nyt ved at vælge nyt.

      Hvis du opretter en CyberArk-legitimationsoplysninger, der skal bruges i en forbindelse til et skrivebordsflow, skal du angive din enhedskonto. Angiv navnet på brugeren (f.eks. <MACHINENAME\User> eller <local\User>) eller en Microsoft Entra ID konto, f.eks. <DOMAIN\User> eller <username@domain.com>.

    • Objektnavn: Objektnavnet svarer til det CyberArk-objektnavn, der er lagret i CyberArk-sikkerhed. Denne værdi kaldes også kontonavn i PVWA.

Bruge legitimationsoplysninger i skrivebordsflowforbindelse

Du har oprettet legitimationsoplysningerne. Brug den i en desktopflowforbindelse til at køre skrivebordsflow fra cloudflows.

Brug legitimationsoplysningerne i en handling for et skrivebordsflow

  1. Sørg for, at du har en registreret maskine , hvor du udfører dit skrivebordsflow. Legitimationsoplysningerne hentes fra denne maskine.

    Bemærk

    Den registrerede maskine er påkrævet, for at legitimationsoplysningerne kan fungere korrekt under kørsel, selv for lokalt overvågede kørsler eller fejlfindingskørsler.

  2. Vælg modulet Power Automate hemmelige variabler i desktopflowdesigneren, og vælg derefter handlingen Hent legitimationsoplysninger.

  3. Angiv, hvilke legitimationsoplysninger der skal hentes. Du kan kun se de legitimationsoplysninger, der er defineret som brugbare i et skrivebordsflow. Legitimationsoplysninger, der bruger Azure Key Vault eller CyberArk som en vault, understøttes.

  4. Definer navnet på den producerede variabel. Denne variabel er markeret som følsom og kan ikke ændres. Denne begrænsning betyder, at værdien af denne variabel ikke gemmes i loggene.

    Bemærk

    Variabler for legitimationsoplysninger gennemtvinges altid som følsomme, uafhængigt af hvordan de oprettes (Hent handling for legitimationsoplysninger eller tildeling af en variabel for legitimationsoplysninger til en ny, der nedarver den samme variabeltype). Den samme regel gælder for egenskaben 'Password' for variabler for legitimationsoplysninger.

  5. Når du har valgt Gem, skal du brug dine legitimationsoplysninger i en anden handling. Alle Power Automate-handlinger kan bruge legitimationsoplysninger.

  6. Vælg variabelvælgeren i handlingsfeltet. Find dine legitimationsoplysninger på listen over flowvariabler, og udvid dem. Du kan se attributterne Brugernavn og Adgangskode. Vælg den, du vil bruge i denne handling (dobbeltklik).

  7. Kør flowet.