PowerProtect Veri Yöneticisini CyberArk ile entegre etme

Summary: Bu makalede, ayrıcalıklı kullanıcılar için güçlü kimlik doğrulama ve erişim denetimlerinin uygulanmasına yardımcı olmak için PowerProtect Data Manager ile CyberArk çözümü uygulama hakkında bilgiler yer alır. Bu, yetkisiz erişim ve olası güvenlik ihlalleri riskini azaltır. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

1. Arka plan

CyberArk, genellikle kötü niyetli oyuncular tarafından hedeflenen ayrıcalıklı hesapları yönetmek için merkezi ve güvenli bir yaklaşım sağlayan Ayrıcalıklı Erişim Yönetimi (PAM) çözümüdür.
CyberArk çözümü uygulayan işletmeler, ayrıcalıklı kullanıcılar için güçlü kimlik doğrulama ve erişim denetimlerine zorlar. Bu, yetkisiz erişim ve olası güvenlik ihlalleri riskini azaltır.
 

2. PowerProtect Veri Yöneticisini CyberArk ile entegre etme

Adımlar 

  1. SSH, PowerProtect Data Manager sunucusunu yöneticiyle oturum açın ve kök kullanıcıya geçin;
  2. "destek" grubuna "arkrecon" kullanıcısı ekleme (bu adımdan sonra oturum açmak için "arkrecon" kullanıcısı kullanılabilir):
    1. useradd arkrecon -g desteği
    2. passwd arkrecon
  3. echo "arkrecon ALL=(ALL)NOPASSWD:/usr/bin/passwd,/usr/bin/passwd.unix,/usr/bin/chuser,/usr/bin/pwdadm,/sbin/pam_tally2" > /etc/sudoers.d/cyberark

Bu adımlardan sonra PowerProtect Veri Yöneticisi sunucusuna SSH oturumu açmak için "arkrecon" kullanıcısı kullanılabilir. Parolaları yönetmek ve aşağıdaki gibi hesapların kilidini açmak için de kullanılabilir:

Parolaları yönetmek ve hesapların kilidini açmak için de kullanılabilir 1

Parolaları yönetmek ve hesapların kilidini açmak için de kullanılabilir 2

Yeniden başlatma veya PowerProtect Veri Yöneticisi yeni bir sürüme yükselttikten sonra /etc/sudoers.d/cyberark dosyası kalır.
"arkrecon" kullanıcısı, SSH oturum açma, parolaları yönetme ve hesapların kilidini açma için kullanılabilir.

 

3. Sınırlama ve Hatırlatıcılar

  1. Çözüm, PowerProtect Data Manager bağımsız sürümü için geçerlidir. DM5500 için ProtectProtect Veri Yöneticisi Cihazı için geçerli değildir;
  2. CyberArc ayarlarını yedekleme veya geri yükleme, ServerDR işlemi kapsamında değildir. CyberArc, Sunucu DR'sine bağlı olarak çalışmaya devamamaz.
  3. Müşteriler kök kullanıcı parolasını saklasalar. /etc/sudoers.d altındaki dosyalar yalnızca kök kullanıcı tarafından okunabilir ve düzenlenebilir.

Affected Products

PowerProtect Data Manager
Article Properties
Article Number: 000215925
Article Type: How To
Last Modified: 25 Sept 2023
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.