Slik integrerer du PowerProtect Data Manager med CyberArk

Summary: Denne artikkelen inneholder informasjon om implementering av en CyberArk-løsning med PowerProtect Data Manager for å muliggjøre håndheving av sterk godkjenning og tilgangskontroll for privilegerte brukere. Dette reduserer risikoen for uautorisert tilgang og potensielle sikkerhetsbrudd. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

1. Bakgrunn

CyberArk er en PAM-løsning (Privileged Access Management) som gir en sentralisert og sikker tilnærming til administrasjon av rettighetsbeskyttede kontoer, som ofte er målrettet av ondsinnede aktører.
Ved å implementere en CyberArk-løsning kan virksomheter håndheve sterke godkjennings- og tilgangskontroller for privilegerte brukere. Dette reduserer risikoen for uautorisert tilgang og potensielle sikkerhetsbrudd.
 

2. Slik integrerer du PowerProtect Data Manager med CyberArk

Trinn 

  1. SSH-pålogging PowerProtect Data Manager-server med administrator og bytte til rotbruker;
  2. Legg til brukeren "arkrecon" i gruppen "support" (etter dette trinnet kan brukerens arkrecon brukes til pålogging):
    1. useradd arkrecon – g-støtte
    2. passwd arkrecon
  3. echo "arkrecon ALL=(ALL)NOPASSWD:/usr/bin/passwd,/usr/bin/passwd.unix,/usr/bin/chuser,/usr/bin/pwdadm,/sbin/pam_tally2» > /etc/sudoers.d/cyberark

Etter disse trinnene kan brukeren "arkrecon" brukes for SSH-pålogging til PowerProtect Data Manager-serveren. Den kan også brukes til å administrere passord og låse opp kontoer som nedenfor:

Den kan også brukes til å administrere passord og låse opp kontoer 1

Den kan også brukes til å administrere passord og låse opp kontoer 2

Etter omstart eller oppgradering av PowerProtect Data Manager til en ny versjon, blir filen /etc/sudoers.d/cyberark værende.
Brukeren "arkrecon" kan brukes til SSH-pålogging og administrasjon av passord og lås opp kontoer.

 

3. Begrensninger og påminnelser

  1. Løsningen gjelder for frittstående PowerProtect Data Manager-versjon. Det er ikke aktuelt for ProtectProtect Data Manager Appliance for DM5500;
  2. Sikkerhetskopiering eller gjenoppretting av CyberArc-innstillinger dekkes ikke av ServerDR-prosessen. CyberArc kan ikke fortsette å fungere fra Server DR.
  3. Kunder bør beholde rotbrukerens passord. Filer under /etc/sudoers.d kan bare leses og redigeres av rotbrukeren.

Affected Products

PowerProtect Data Manager
Article Properties
Article Number: 000215925
Article Type: How To
Last Modified: 25 Sept 2023
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.