> For the complete documentation index, see [llms.txt](https://docs.keeper.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.keeper.io/keeperpam/jp/commander-cli/command-reference/import-and-export-commands/cyberark-import.md).

# CyberArkからのインポート

CyberArkアカウントをKeeperに移行

<figure><img src="https://859776093-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FPL6k1aGsLiFiiJ3Y7zCl%2Fuploads%2F1ceVQfgYOXmrr7Asq7jG%2Fimage.png?alt=media&#x26;token=4b08e8e8-24dc-4f53-88ec-13e10225c37d" alt=""><figcaption></figcaption></figure>

KeeperコマンダーはCyberArk Privilege Cloud Webポータルまたはセルフホスト型のPassword Vault Web Access（PVWA）にログインし、アカウントとパスワードを取得して、対応するサーバーレコードをKeeperに自動的に作成します。

```sh
keeper import --format=cyberark server.domain
```

サーバーがCyberArk Privilege Cloud Webポータル（「.cyberark.cloud」で終わる場合）の場合、CyberArk IdentityテナントIDとCyberArkサービスユーザーの認証情報が求められます。

CyberArk Privilege Cloudからインポートする場合、コマンダーはIdentityテナントを検出し、使用する認証方法を尋ねます。

```
CyberArk Identity Tenant ID: server

CyberArk Privilege Cloud authentication method:
  [1] Service account (OAuth2 client credentials)
  [2] User login with MFA / 2FA / SSO (CyberArk Identity)
Select authentication method [1/2] (default 1):
```

その他のホスト名またはIPアドレスの場合、PVWAの認証方法、ユーザー名、パスワードが求められます。

セルフホスト型CyberArk PVWAでは、最初にクライアント証明書が必要かどうかを尋ねられます。

```bash
import --format=cyberark <self_hosted_url>
```

```
Processing... please wait.
CyberArk PVWA client certificate P12 path (leave empty if none):
```

```
CyberArk logon type (Cyberark, LDAP, RADIUS or Windows): LDAP
CyberArk username: myusername
CyberArk password: 
```

:information\_source: **Active Directory**アカウントでログインするには、Windowsではなく**LDAP**を使用してください。

*Windows\_および*\*NIX\_グループのプラットフォームに基づくCyberArkアカウントは、サーバーレコードとしてインポートされます。\_Business Website\_プラットフォーム、つまりCyberArk Workforce Password Managementアカウントに基づくアカウントは、ログインレコードとしてインポートされます。

### セーフの選択 <a href="#selecting-safes" id="selecting-safes"></a>

認証に成功すると、インポートするセーフを尋ねられます。

```
CyberArk safes as a comma-separated list (leave empty to get safes from the server):
```

カンマで区切って1つ以上のセーフ名を入力します。

```
Windows-Admins,Linux-Root,Database-Privileged
```

入力せずに空のままにすると、CyberArkからセーフのリストが取得されます。

### 階層型共有フォルダのサポート <a href="#nested-share-folder-support" id="nested-share-folder-support"></a>

CyberArkのインポートで、階層型共有フォルダに対応しました。

```bash
import --format=cyberark --nsf pvwa.company.com
```

`--nsf` を指定すると、CyberArkのセーフがKeeperの階層型共有フォルダパスとしてインポートされ、レコードが対応するセーフフォルダに配置されます。

### オプションのクライアント証明書 <a href="#optional-client-certificate" id="optional-client-certificate"></a>

クライアント証明書が必要なセルフホスト型CyberArk PVWA環境では、インポートを実行する前にP12/PFXのパスとパスワードを設定します。

```bash
export _CYBERARK_CLIENT_CERT_P12=/path/to/client-cert.p12
export _CYBERARK_CLIENT_CERT_PASSWORD='P12 passphrase'
import --format=cyberark pvwa.company.com
```

`_CYBERARK_CLIENT_CERT_P12` を設定しない場合、コマンダーからP12のパスを尋ねられます。クライアント証明書が不要な場合は、空のままにしてください。

### Keeperエンタープライズプロビジョニング <a href="#keeper-enterprise-provisioning" id="keeper-enterprise-provisioning"></a>

Keeperエンタープライズ管理者がインポートを実行すると、CyberArkのユーザーとグループからKeeperのアクセスオブジェクトも作成できます。

| CyberArkオブジェクト            | Keeperオブジェクト  |
| ------------------------- | ------------- |
| CyberArkユーザーグループ          | Keeperチーム     |
| CyberArkユーザーグループ          | Keeperロール     |
| 有効なメールアドレスを持つCyberArkユーザー | Keeperユーザー招待  |
| CyberArkグループメンバーシップ       | Keeperロール割り当て |

既存のKeeperチーム、ロール、ユーザーは重複作成されず、スキップされます。

`--target-node` または `--node` を使用すると、新しいチーム、ロール、ユーザーを特定のKeeperエンタープライズノードに配置できます。

```bash
import --format=cyberark --target-node "Privileged Access" pvwa.company.com
import --format=cyberark --node 123456789 pvwa.company.com
```

レコードのみをインポートし、Keeperチーム、ロール、ユーザーのプロビジョニングをスキップするには、次を実行します。

```bash
export _CYBERARK_SKIP_TEAMS=true
import --format=cyberark pvwa.company.com
```

### 非対話型インポート <a href="#non-interactive-import" id="non-interactive-import"></a>

自動化するには、コマンドを実行する前に必要な値を設定します。

```bash
export _CYBERARK_LOGON_TYPE=LDAP
export _CYBERARK_USERNAME=admin@example.com
export _CYBERARK_PASSWORD='CyberArk password'
export _CYBERARK_SAFES="Windows-Admins,Linux-Root"
export _CYBERARK_ASSUME_YES=true

import --format=cyberark pvwa.company.com
```

`--dry-run` を指定すると、Keeperのレコードインポートをプレビューできます。テスト中にKeeperチーム、ロール、ユーザーのプロビジョニングも停止するには、`_CYBERARK_SKIP_TEAMS=true` を設定します。

### その他の環境変数 <a href="#additional-environment-variables" id="additional-environment-variables"></a>

| 変数                               | 用途                                             |
| -------------------------------- | ---------------------------------------------- |
| `_CYBERARK_LOGON_TYPE`           | セルフホスト型PVWAのCyberArkログオンタイプ。                   |
| `_CYBERARK_USERNAME`             | セルフホスト型PVWAのCyberArkユーザー名。                     |
| `_CYBERARK_PASSWORD`             | セルフホスト型PVWAのCyberArkパスワード。                     |
| `_CYBERARK_SAFES`                | インポートするセーフ（カンマ区切り）。                            |
| `_CYBERARK_ASSUME_YES`           | `true`、`yes`、`1`のいずれかを設定すると確認をスキップ。            |
| `_CYBERARK_SKIP_TEAMS`           | Keeperチーム、ロール、ユーザーのプロビジョニングをスキップ。              |
| `_CYBERARK_SKIP_ROLES`           | Keeperロールの作成をスキップ。                             |
| `_CYBERARK_SKIP_CREATE_USERS`    | Keeperユーザーの招待とロール割り当てをスキップ。                    |
| `_CYBERARK_CLIENT_CERT_P12`      | オプションのP12/PFXクライアント証明書パス。                      |
| `_CYBERARK_CLIENT_CERT_PASSWORD` | オプションのP12/PFXパスフレーズ。                           |
| `_CYBERARK_CA_BUNDLE`            | セルフホスト型PVWAのTLS検証に使用するオプションのCAバンドル。            |
| `KEEPER_CYBERARK_USERNAME`       | CyberArk Privilege Cloudのユーザー名またはクライアントID。     |
| `KEEPER_CYBERARK_PASSWORD`       | CyberArk Privilege Cloudのパスワードまたはクライアントシークレット。 |
| `KEEPER_CYBERARK_AUTH_METHOD`    | CyberArk Privilege Cloudの認証方法。                 |

### メンバーシップのダウンロード <a href="#membership-download" id="membership-download"></a>

CyberArkのセーフメンバーシップをKeeperメンバーシップファイルにダウンロードできます。

```bash
download-membership --source=cyberark cyberark_membership.json
```

次に、メンバーシップファイルを適用します。

```bash
apply-membership cyberark_membership.json
```

`--folders-only`を使用すると、セーフからフォルダへのメンバーシップのみをダウンロードできます。

```bash
download-membership --source=cyberark --folders-only cyberark_membership.json
```

### アカウントのインポート <a href="#importing-accounts" id="importing-accounts"></a>

インポートするアカウント（ID、名前、セーフを含む）が一覧表示され、タイマーとETA付きの進行状況メーターも表示されます。アカウントのパスワード取得に失敗すると、再試行、スキップ、すべてスキップのダイアログが表示されます。同じHTTPステータスを返すアカウントについて、リクエストを再試行するか、アカウントをスキップするか、すべてのアカウントをスキップできます。

<figure><img src="https://859776093-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FPL6k1aGsLiFiiJ3Y7zCl%2Fuploads%2F11RowOAekki7tJz9zqfZ%2Fimage.png?alt=media&#x26;token=59e4f2f1-7823-44ba-9d23-9b48dbc4101c" alt=""><figcaption><p>パスワードAPIエンドポイントから400（Bad Request）HTTPレスポンスが返された場合に表示されるダイアログ</p></figcaption></figure>

#### スキップされたアカウント

処理が完了すると、スキップされたアカウントが一覧表示されます。リストには、*ID*、*名前*、*セーフ*、\_エラー\_コード、エラーメッセージが含まれます。

### 検索文字列を使用してインポートするアカウントを絞り込む

デフォルトではすべてのアカウントがインポートされます。ただし、疑問符（?）に続けて検索文字列を追加すると、検索に一致するアカウントだけが処理されます。

```bash
keeper import --format=cyberark 10.11.12.13?WinDomain
```

### カスタムクエリ文字列の使用

検索文字列に「=」が含まれている場合、その文字列はCyberArkのGet Accountsエンドポイントにクエリ文字列として渡されます。例：

```
keeper import --format=cyberark example.cyberark.cloud?limit=10&offset=20
```

これにより、limitとoffsetのパラメータがAccountsエンドポイントに渡され、20番目のアカウントから開始して、10件ずつページングされます。

### PowerShellメソッド <a href="#powershell-method" id="powershell-method"></a>

[エンドユーザーガイド](/user-guides/jp/import-records-1/import-from-cyberark.md)には、PowerShellスクリプトを使用してCyberArkからKeeperにデータをインポートする手順が記載されています。ただし、Vaultサーバーに直接アクセスするため、セルフホスト型サーバーでのみ機能します。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.keeper.io/keeperpam/jp/commander-cli/command-reference/import-and-export-commands/cyberark-import.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
