将 CyberArk Credential Provider 与 Google SecOps 集成

本文档介绍了如何将 CyberArk Credential Provider 与 Google Security Operations (Google SecOps) 集成。

准备工作

如需配置此集成,您必须在 Linux 主机上安装 CyberArk Credential Provider。

在为 Google SecOps 配置 CyberArk Credential Provider 集成之前,请完成以下前提条件:

  • 在 Linux 主机上安装 CyberArk 凭据提供程序。

  • 如果您使用 Docker 容器来运行 Google SecOps 远程代理,请执行以下操作:

    • 配置 Docker 容器。

    • 生成 SSH 密钥,以便与主机安全通信。

集成参数

CyberArk 凭据提供程序集成需要以下参数:

                                                                       
参数说明
Path to clipasswordsdk

必填。

CLI 应用密码 SDK 的完整路径。

默认值为 /opt/CARKaim/sdk/clipasswordsdk

Username for Credential Provider for Linux

必填。

远程代理在 Docker 容器中部署时用于进行身份验证的用户名。

默认值为 secopssuser

Docker Gateway IP Address

必填。

Docker 网关的 IP 地址。

默认值为 172.17.0.1

Host Public Key

必填。

宿主计算机的公钥,用于确保与正确服务器的安全连接并防止未经授权的访问。

SSH Private Key Path

可选。

SSH 私钥的完整路径。

这是建议的身份验证方法,如果选择此方法,则此参数是必需的。

Password for Credential Provider for Linux

可选。

远程代理在 Docker 容器中部署时用于进行身份验证的密码。

如需了解如何在 Google SecOps 中配置集成,请参阅配置集成

如果需要,您可以在稍后阶段进行更改。配置集成实例后,您可以在 playbook 中使用该实例。如需详细了解如何配置和支持多个实例,请参阅支持多个实例

操作

如需详细了解操作,请参阅 在工作台页面中处理待处理的操作执行人工处置措施

Ping

使用 Ping 操作测试与凭据提供程序的连接。

此操作不适用于 Google SecOps 实体。

操作输入

无。

操作输出

Ping 操作提供以下输出:

                                                                                                                                                       
操作输出类型可用性
案例墙附件不可用
案例墙链接不可用
“支持请求墙”表格不可用
丰富化表不可用
JSON 结果不可用
输出消息可用
脚本结果可用
输出消息

Ping 操作可以返回以下输出消息:

                                                                   
输出消息消息说明

Successfully connected to the CyberArk Credential Provider with the provided connection parameters!

操作成功。
Failed to connect to the CyberArk Credential Provider! Error is ERROR_REASON

操作失败。

检查与服务器的连接、输入参数或凭据。

脚本结果

下表列出了使用 Ping 操作时脚本结果输出的值:

                                               
脚本结果名称
is_successTrueFalse

获取应用密码值

使用 Get Application Password Value 操作从 CyberArk Credential Provider 中检索应用密码值。

此操作不适用于 Google SecOps 实体。

操作输入

获取应用密码值操作需要以下参数:

                                                                     
参数说明
Application

必填。

要从中检索密码值的应用 ID。

Safe Name

必填。

要从中检索密码的安全库的名称。

Folder Name

必填。

要从中检索密码的文件夹的名称。

Object Name

必填。

要从中检索密码的对象的名称。

Output

必填。

一个逗号分隔列表的输出字段,用于指定要检索的数据。

默认值为 Password

操作输出

获取应用密码值操作提供以下输出:

                                                                                                                                                       
操作输出类型可用性
案例墙附件不可用
案例墙链接不可用
“支持请求墙”表格不可用
丰富化表不可用
JSON 结果可用
输出消息可用
脚本结果可用
JSON 结果

以下示例展示了使用 Get Application Password Value 操作时收到的 JSON 结果输出:

{
    "result": "YYYY"
}
输出消息

获取应用密码值操作可以返回以下输出消息:

                                                                   
输出消息消息说明
Successfully fetched password value for the application ID APPLICATION_ID.

The password value for the application ID APPLICATION_ID was not found in the CyberArk Credential Provider.

操作成功。

Error executing action "Get Application Password Value": ERROR_REASON.

操作失败。

检查与服务器的连接、输入参数或凭据。

脚本结果

下表列出了使用 Get Application Password Value 操作时脚本结果输出的值:

                                               
脚本结果名称
is_successTrueFalse

运行 CLI 应用专用密码 SDK 命令

使用 Run CLI Application Password SDK Command 操作,通过 CLI Application Password SDK 参数直接在 CyberArk Credential Provider 上运行命令。

此操作不适用于 Google SecOps 实体。

操作输入

运行 CLI 应用密码 SDK 命令操作需要以下参数:

                       
参数说明
clipasswdsdk Command

必填。

要运行的 CLI 应用密码 SDK 的命令。

示例:APPID=Application-Password-SDK user=admin safe=safe folder=folder object=object

操作输出

运行 CLI 应用密码 SDK 命令操作提供以下输出:

                                                                                                                                                         
操作输出类型可用性
案例墙附件不可用
案例墙链接不可用
“支持请求墙”表格不可用
丰富化表不可用
JSON 结果可用
输出消息可用
脚本结果可用
JSON 结果

以下示例展示了使用 Run CLI Application Password SDK Command 操作时收到的 JSON 结果输出:

{
   "output_value": "COMMAND_OUTPUT"
}
输出消息

运行 CLI 应用密码 SDK 命令操作可能会返回以下输出消息:

                                                             
输出消息消息说明

Successfully executed the following CLI Application Password SDK command: COMMAND.

操作成功。
Error executing the following command: COMMAND.      

Error executing action "Run CLI Application Password SDK Command". Reason: ERROR_REASON.

操作失败。

检查命令语法、与服务器的连接或凭据。

脚本结果

下表列出了使用 Run CLI Application Password SDK Command 操作时脚本结果输出的值:

脚本结果名称
is_success TrueFalse

作业

同步集成凭据作业

使用同步集成凭据作业来同步 CyberArk Credential Provider Secret Manager 条目,并自动更新集成、连接器和作业配置。

作业输入

同步集成凭据作业需要以下参数:

参数 说明
Environment Name

必填。

要搜索凭据的环境的名称。对于共享环境,请提供 *

默认值为 Default Environment

Credential Mapping

必填。

一个 JSON 对象,用于指定要同步的凭据的组件显示名称、参数名称和 CyberArk Secret Manager 条目查找字符串。在运行作业之前,必须先在平台上配置目标集成实例、连接器或作业。

Secret Manager 条目采用以下格式:

AppDescs.AppID=<app_id>;Safe=<safe_name>;Object=<object_name>[;Folder=<folder_name>]

通用结构

{
  "integration_instances": {
    "<integration_instance_display_name>": {
      "<parameter_name>": "AppDescs.AppID=<app_id>;Safe=<safe_name>;Object=<object_name>[;Folder=<folder_name>]"
    }
  },
  "connectors": {
    "<connector_display_name>": {
      "<parameter_name>": "AppDescs.AppID=<app_id>;Safe=<safe_name>;Object=<object_name>[;Folder=<folder_name>]"
    }
  },
  "jobs": {
    "<job_display_name>": {
      "<parameter_name>": "AppDescs.AppID=<app_id>;Safe=<safe_name>;Object=<object_name>[;Folder=<folder_name>]"
    }
  }
}

配置示例

{
  "integration_instances": {
    "MicrosoftGraphMail_1": {
      "Tenant": "AppDescs.AppID=<app_id>;Safe=<safe_name>;Object=<object_name>;Folder=<folder_name>"
    }
  },
  "connectors": {
    "Microsoft Graph Mail Connector": {
      "Tenant": "AppDescs.AppID=<app_id>;Safe=<safe_name>;Object=<object_name>;Folder=<folder_name>"
    }
  },
  "jobs": {
    "Sync Mail Job": {
      "Tenant": "AppDescs.AppID=<app_id>;Safe=<safe_name>;Object=<object_name>;Folder=<folder_name>"
    }
  }
}

注意:集成实例显示名称特定于所选环境,并且在每个环境中必须是唯一的。连接器和作业独立于环境。

Path to clipasswordsdk

必填。

CLI 应用密码 SDK 的完整路径。

默认值为 /opt/CARKaim/sdk/clipasswordsdk

Username for Credential Provider for Linux

必填。

远程代理在 Docker 容器中部署时用于进行身份验证的用户名。

默认值为 secopsuser

Docker Gateway IP Address

必填。

Docker 网关的 IP 地址。

默认值为 172.17.0.1

Host Public Key

必填。

宿主计算机的公钥,用于确保与正确服务器的安全连接并防止未经授权的访问。

SSH Private Key Path

可选。

SSH 私钥的完整路径。这是建议使用的身份验证方法,如果选择此方法,则此参数是必需的。

Password for Credential Provider for Linux

可选。

远程代理在 Docker 容器中部署时用于进行身份验证的密码。

需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。