Konfigurieren der Bereitstellung für „ CyberArk “
Diese Anleitung zur Konfiguration enthält die grundlegenden Informationen, die für die Installation und Konfiguration des „ CyberArk® “ erforderlich sind. Der Adapter ermöglicht die Verbindung zwischen dem IBM® Verify Server und einem System, auf dem der „ CyberArk “-Server ausgeführt wird.
Vorbereitende Schritte
Hinweis: Die Bereitstellung von „ CyberArk “ wird für Testabonnements nicht unterstützt.
- Stellen Sie sicher, dass Security Directory Integrator (SDI) Version 7.2 (Teilenummer CJ30YML) für
Ihr Betriebssystem installiert ist. Weitere Informationen finden Sie im Installations- und Konfigurationshandbuch für Dispatcher.
Weitere Informationen finden Sie unter IBM Security Directory Integrator Version 7.2 Dokument herunterladen.Tabelle 1. SDI-Teilenummern E-Assembly-Nummern und Teilenummern für Security Directory Integrator
E-Assembly-Nummer Betriebssystem E-Image-Nummer CJ30YML AIX® CIS7MML Linux® CIS7TML Solaris CIS7UML Windows™ CIS7QML Hinweis: Das Standarddokument gilt für AIX. Blättern Sie zu Schritt 3 vor, um Ihr Betriebssystem auszuwählen. - Installieren und konfigurieren Sie den Security Directory IBM Verify Adapter RMI Integrator Dispatcher für Security Directory Integrator v7.2 (PN CC7ZMML ). Siehe „ IBM “, „Security Identity Adapters“ ( v7.x ) sowie „Installation und Konfiguration des SDI Dispatchers “.
- Die integrierte Anwendung „ CyberArk “. Siehe „Einführung in die Anwendung ‚ CyberArk ‘“.
Informationen zu dieser Task
Die Bereitstellung umfasst die folgenden Features.
- Neue Benutzer erstellen
- Neue Benutzer, die über IBM Verify angelegt werden, werden auch in der Anwendung „ CyberArk “ angelegt.
- Benutzer löschen
- Durch IBM Verify das Deaktivieren des Benutzers oder das Sperren seines Zugriffs auf die Anwendung wird der Benutzer in der Anwendung „ CyberArk “ gelöscht.
- Benutzerprofil ändern
- Änderungen, die über IBM Verify am Benutzerprofil vorgenommen werden, werden an die Anwendung „ CyberArk “ weitergeleitet.
- Benutzersperre und -freigabe
- Durch die Sperrung eines Benutzers über IBM Verify wird dieser deaktiviert, und durch die Wiederherstellung des Benutzers über IBM Verify wird dieser in der Anwendung „ CyberArk “ wieder aktiviert.
- Benutzersynchronisation und Korrektur
- Bei der Synchronisierung werden alle Benutzer der Anwendung „ CyberArk “ abgerufen, auf IBM Verify[System] angelegt und gemäß der Korrekturrichtlinie in ihren Attributen angepasst. Bei der Gruppensynchronisation werden alle Zielanwendungsgruppen in IBM Verify abgerufen.
- Differenziertes Nutzungsrecht
- Für die Anwendung „ CyberArk “ werden detaillierte Zugriffsrechte unterstützt. Bei der Synchronisierung werden alle Anwendungsgruppen von „ CyberArk “ abgerufen. Benutzer können Gruppen hinzugefügt oder aus Gruppen entfernt werden.