Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questa funzionalità consente di creare credenziali di Power Automate che recuperano i segreti di CCP di CyberArk dalla cassaforte durante il runtime.
Disponibilità
Al momento, questa funzionalità non è disponibile per i cloud governativi statunitensi.
Prerequisiti
Configura il Central Credential Provider (CCP) di CyberArk
Se il Central Credential Provider (CCP) di CyberArk non è configurato, completa le seguenti azioni:
- Installa il Central Credential Provider (CCP). Per altre informazioni, vedere Installazione CCP.
- Assicurati che i tuoi computer possano comunicare con il server CyberArk.
- Consenti alle connessioni HTTPS di raggiungere il servizio CCP AIMWebService.
Creare un'applicazione con l'autenticazione del certificato client utilizzando PVWA.
Quando si usa un certificato firmato, l'applicazione esegue l'autenticazione usando il numero di serie del certificato.
Per aggiungere un certificato firmato:
Accedi a Password Vault Web Access (PVWA) di CyberArk.
Nel riquadro di spostamento a sinistra selezionare la scheda Applicazioni e quindi selezionare Aggiungi applicazione.
Fornisci le informazioni nella finestra dell'applicazione (almeno un nome) e seleziona Aggiungi.
Nei dettagli dell'applicazione, seleziona Aggiungi nella scheda Autenticazione.
Seleziona Numero di serie del certificato e inserisci il valore. Per altre informazioni, vedere Metodi di autenticazione dell'applicazione.
Configurare una safe di CyberArk che contenga gli account utente
(Facoltativo) Se non si ha ancora una cassaforte, è possibile creare una cassaforte tramite PVWA:
Dalla barra di navigazione a sinistra, seleziona Politiche, quindi Cassaforti.
Seleziona Crea spazio sicuro.
Inserisci un nome sicuro e seleziona PasswordManager.
Immettere Membri sicuri e Accesso e quindi selezionare Crea sicuro.
Da PVWA è quindi possibile aggiungere gli account del computer.
Nota
Puoi anche creare account dal client PrivateArk.
Dalla navigazione a sinistra, seleziona Account>Aggiungi Account.
Seleziona Windows come tipo di sistema.
Seleziona la cassaforte che hai creato per archiviare gli account del computer dell'automazione robotica dei processi (RPA).
Fornisci informazioni sul tuo account e seleziona Aggiungi.
Definisci l'applicazione e il provider di credenziali come membri sicuri
Aggiungi l'utente del provider di credenziali come membro sicuro con le seguenti autorizzazioni:
- Elenca account
- Recupero account
- Visualizza membri sicuri
Aggiungi l'applicazione come membro sicuro con le seguenti autorizzazioni:
- Recupero account
Aggiungere un'applicazione CyberArk al computer o al gruppo
Importante
Non è attualmente possibile associare un'applicazione CyberArk a computer o gruppi condivisi con altri utenti.
Per eseguire un flusso desktop in un computer o in un gruppo usando le credenziali CyberArk, aggiungere le informazioni sull'applicazione CyberArk nel portale di Power Automate.
Accedi a Power Automate.
Dal menu di navigazione a sinistra, seleziona Macchine, quindi seleziona la macchina o il gruppo.
Nella sezione Dettagli del computer, seleziona Configura CyberArk.
Seleziona Nuova applicazione.
Immetti l'ID app dell'applicazione che hai creato da PVWA di CyberArk.
Seleziona il certificato, che memorizza la chiave privata e pubblica del certificato.
- I formati consentiti sono file .pfx o .p12.
- La chiave privata deve essere contrassegnata come esportabile.
Immetti la password del file del certificato utilizzata per aprire il file del certificato.
Nota
La password non viene archiviata. Il certificato viene aperto e crittografato usando la chiave pubblica del gruppo di computer in modo che sia leggibile solo dai computer registrati.
Immetti una descrizione (facoltativa), quindi seleziona Salva.
Nota
Se si crea un'applicazione CyberArk con lo stesso ID applicazione di uno esistente nel computer o nel gruppo, questa azione sostituisce automaticamente l'applicazione esistente. Questa sostituzione include il certificato, la password del certificato e la configurazione correlata.
Configurare CyberArk per più computer o gruppi
Se è necessario configurare la stessa applicazione CyberArk in più computer o gruppi, usare la configurazione guidata centralizzata anziché configurare ogni computer singolarmente.
- Accedi a Power Automate.
- Dalla barra di navigazione a sinistra, selezionare Macchine.
- Selezionare la scheda CyberArk .
- Selezionare Nuova applicazione CyberArk.
- Nel passaggio Select CyberArk application (Seleziona applicazione CyberArk ) specificare le informazioni seguenti:
- ID applicazione: immettere l'ID applicazione registrato nel CCP CyberArk.
- Selezionare il certificato: caricare il file di certificato (con estensione pfx o p12) usato per l'autenticazione con CyberArk.
- Password certificato: immettere la password per il file di certificato.
- Descrizione (facoltativo): aggiungere una descrizione per questa configurazione.
- Selezionare Avanti.
- Nel passaggio Seleziona gruppi di computer selezionare i computer e i gruppi di computer che devono usare questa applicazione CyberArk.
- Usa Seleziona tutto o Cancella tutto per la selezione bulk.
- Usare la casella di ricerca per trovare computer o gruppi specifici.
- Selezionare Avanti.
- Nel passaggio Rivedi e crea verificare la configurazione:
- ID applicazione
- Elenco di computer e gruppi che usano questa applicazione
- Fare clic su Crea.
Tip
Usare una configurazione CyberArk univoca per ogni gruppo di computer per semplificare la gestione.
Crea le credenziali di CyberArk
Dopo aver completato tutti i passaggi dei prerequisiti, creare le credenziali di CyberArk.
Dal menu di spostamento a sinistra, seleziona Credenziali.
Seleziona Nuove credenziali.
Nella procedura guidata immettere un nome di credenziale e una breve descrizione e quindi selezionare Avanti.
Quando si crea una credenziale in Power Automate, specificare dove usare questa credenziale. È possibile utilizzare credenziali per due tipi di utilizzo:
- Connessione: queste credenziali appartengono alla sessione utente in cui viene eseguito il flusso desktop.
- Flussi desktop: queste credenziali sono destinate all'uso in un flusso desktop. Ad esempio, credenziali SAP, credenziali SharePoint, password Excel e così via.
Seleziona CCP di CyberArk come tipo di archivio delle credenziali.
Se è già stato definito un negozio CyberArk, selezionarlo nell'elenco a discesa. Altrimenti, seleziona Crea nuovo.
Nome visualizzato: immettere un nome per il negozio CyberArk.
Indirizzo del server: immettere l'indirizzo del server, ovvero l'URL del provider di credenziali centrale. Ad esempio:
https://svc.skytap.com:8992.Nota
Le versioni precedenti alla versione di agosto non supportano un indirizzo del server che termina con "/".
ID applicazione: per trovare l'ID applicazione, apri PVWA (Password Vault Web Access) di CyberArk in un Web browser e accedi alla scheda Applicazioni.
Sicuro: immettere il nome della cassaforte visualizzata in CyberArk PVWA.
Cartella (facoltativo): immettere il nome della cartella in cui sono archiviate le credenziali. Per impostazione predefinita, le credenziali vengono archiviate nella cartella Radice .
Nell'ultimo passaggio della procedura guidata specificare le informazioni sull'account utente:
Nome utente: selezionare un nome utente dalle variabili di ambiente di testo o crearne uno nuovo selezionando nuovo.
Se crei credenziali CyberArk da usare in una connessione di flusso desktop, specifica l'account del dispositivo. Immettere il nome dell'utente(ad esempio,
<MACHINENAME\User>o<local\User>) o un account Microsoft Entra ID, ad esempio<DOMAIN\User>o<username@domain.com>.Nome oggetto: il nome dell'oggetto corrisponde all'archivio dei nomi degli oggetti di CyberArk nella cassaforte di CyberArk. Questo valore è anche chiamato nome account in PVWA.
Usa le credenziali in una connessione flusso desktop
Hai creato la credenziale. Usalo in una connessione di flusso desktop per eseguire flussi desktop dai flussi cloud.
Usare la credenziale in un'azione del flusso di lavoro desktop
Assicurati di avere un computer registrato in cui esegui il flusso desktop. La credenziale viene recuperata da questa macchina.
Nota
La macchina registrata è necessaria affinché le credenziali funzionino correttamente al runtime, anche per esecuzioni locali supervisionate o di debug.
Nella finestra di progettazione del flusso desktop selezionare il modulo variabili segrete di Power Automate e quindi selezionare l'azione Ottieni credenziale.
Specifica quale credenziale recuperare. Vengono visualizzate solo le credenziali definite come utilizzabili in un flusso desktop. Le credenziali che utilizzano Azure Key Vault o CyberArk come caveau sono supportate.
Definisci il nome della variabile prodotta. Questa variabile è contrassegnata come sensibile e non può essere modificata. Questa restrizione indica che il valore di questa variabile non viene archiviato nei log.
Nota
Le variabili di tipo credenziale sono sempre impostate come sensibili, indipendentemente da come vengono generate (azione Get credential o riassegnando una variabile di credenziale a una nuova, che eredita lo stesso tipo di variabile). La stessa regola si applica alla proprietà 'Password' delle variabili delle credenziali.
Dopo aver selezionato Salva, usa le tue credenziali in un'altra azione. Tutte le azioni di Power Automate possono utilizzare credenziali.
Nel campo azione, seleziona il selettore di variabili. Nell'elenco delle variabili di flusso, trova la credenziale ed espandila. Sono visibili gli attributi Username e Password. Seleziona quello che desideri utilizzare in questa azione (doppio clic).
Esegui il flusso.