Cyber-Ark Privileged Identity Management をエンタープライズ アプリケーションと統合するために利用できる API があるかどうか知っている人はいますか?
4 に答える
これは、完全なサブ製品である CyberArk Application Identity Manager と呼ばれます。私が見つけた唯一の参照:
http://lp.cyberark.com/rs/cyberarksoftware/images/ds-application-identity-manager-10-20-2014-en.pdf
サーバーごとに API ライセンスを購入して、承認されたアプリケーションのボールトへの読み取り専用アクセスを許可することを想定しています。
それらは Java、C# などのライブラリを提供し、認証キー マテリアルをサーバーに配置してアクセスできるようにします。
CyberArk はConjurを作成しました。オープンソースで無料です。独自の Vault が含まれており、動的なアプリケーション アクセス管理を目的としています。特に、Conjur とそのアップグレードである Conjur Enterprise は、完全な DevOps パイプラインを保護する必要があります。有料版は、Vault ソリューション (CyberArk の PAS Core ソリューション) と統合できます。
静的アプリケーションの場合、CyberArk には Credential Provider、Central Credential Provider、および ASCP があります (完全な名前は忘れてしまいました)。これらのソリューションはエージェント ベースですが、Conjur はエージェントレスです。それらはエージェント ベースであるため、Vault から資格情報を提供するためにすべてのサーバーにエージェントをインストールする必要があるため、変更が比較的遅い環境のみを対象としています。
これらのソリューションには、REST API、CLI、および SDK 機能があります。