PowerProtect Data ManagerとCyberArkを統合する方法
Summary: この記事では、PowerProtect Data Managerを使用してCyberArkソリューションを実装し、特権ユーザーに対して強力な認証とアクセス制御を実施するための情報を提供します。これにより、不正アクセスや潜在的なセキュリティ侵害のリスクが軽減されます。
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
1.背景
CyberArkは、特権アクセス管理(PAM)ソリューションであり、特権アカウントを管理するための一元化された安全なアプローチを提供します。これは多くの場合、悪意のある攻撃者の標的になります。
CyberArkソリューションを実装することで、企業は特権ユーザーに強力な認証とアクセス制御を適用できます。これにより、不正アクセスや潜在的なセキュリティ侵害のリスクが軽減されます。
2.PowerProtect Data ManagerとCyberArkを統合する方法
手順
- adminを使用してPowerProtect Data ManagerサーバーにSSHログインし、rootユーザーに切り替えます。
- ユーザー「arkrecon」をグループ「support」に追加します(このステップの後、ユーザー「arkrecon」をログインに使用できます)。
- useradd arkrecon -gサポート
- passwd arkrecon
- echo "arkrecon ALL=(ALL)NOPASSWD:/usr/bin/passwd,/usr/bin/passwd.unix,/usr/bin/chuser,/usr/bin/pwdadm,/sbin/pam_tally2" > /etc/sudoers.d/cyberark
これらのステップの後、PowerProtect Data ManagerサーバーへのSSHログインにユーザー「arkrecon」を使用できます。また、次のようなパスワードの管理やアカウントのロック解除にも使用できます。




再起動またはPowerProtect Data Managerを新しいバージョンにアップグレードした後も、 /etc/sudoers.d/cyberark ファイルは残ります。
ユーザー「arkrecon」は、SSHログインとパスワードの管理、アカウントのロック解除に使用できます。
3.制限事項とリマインダー
- このソリューションは、PowerProtect Data Managerのスタンドアロン バージョンに適用されます。DM5500のProtectProtect Data Managerアプライアンスには適用されません。
- CyberArc設定のバックアップまたはリストアは、ServerDRプロセスの対象ではありません。CyberArcは、Server DRからの作業を継続できません。
- お客様はrootユーザーのパスワードを保持する必要があります。/etc/sudoers.d の下のファイルは、rootユーザーのみが読み取りおよび編集できます。
Affected Products
PowerProtect Data ManagerArticle Properties
Article Number: 000215925
Article Type: How To
Last Modified: 25 Sept 2023
Version: 2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.