Importer depuis CyberArk PACLI
Importer des comptes depuis les Safes CyberArk à l'aide de Microsoft PowerShell et de l'utilitaire CyberArk PACLI.

CyberArk inclut une interface en ligne de commande, PACLI, qui communique directement avec le coffre-fort CyberArk. Elle opère sur des « fichiers » stockés dans des « safes » du coffre-fort. Elle peut exporter les données de compte CyberArk, que les clients CyberArk tels que PrivateArk et Password Vault Web Access (PVWA) stockent sous forme de fichiers dans des safes.
Les instructions ci-dessous utilisent un script PowerShell qui s'appuie sur PACLI pour exporter tous les fichiers correspondant à un motif. Avec le motif par défaut « *, », il exporte tous les fichiers du Safe. Il extrait le Username, l'Address et le mot de passe pour chacun ; toutefois, il peut être configuré pour extraire d'autres champs si nécessaire. Le script fournit les fichiers exportés sous forme d'objets, puis ConvertTo-CSV est utilisé pour les transformer au format CSV (valeurs séparées par des virgules) afin de les importer dans Keeper.
Prérequis
Trois composants externes sont requis pour utiliser le script ci-dessous :
CyberArk PACLI
Un fichier de configuration Vault.ini
Un fichier d'identifiants User.ini
CyberArk PACLI
Le PACLI est disponible en téléchargement sur le site CyberArk Marketplace. Il s'agit d'un fichier zip contenant le binaire PACLI.exe et quelques fichiers associés. Le script attend le chemin du répertoire contenant le binaire.
Vault.ini
Le fichier vault.ini contient les paramètres dont PACLI a besoin pour localiser le coffre-fort et s'y connecter. Par exemple :
Le VAULT peut généralement être laissé sur « CAMainVault ».
L'ADDRESS est le nom d'hôte ou l'adresse IP du serveur de coffre-fort CyberArk.
Les paramètres PREAUTHSECUREDSESSION et TRUSTSSC sont requis lorsque l'utilisateur de connexion est authentifié via LDAP (Active Directory) ou RADIUS. Sinon, ils peuvent être omis.
User.ini
Le fichier User.ini est au format INI. Toutefois, il est généré à l'aide de l'outil CreateCredFile.exe fourni par CyberArk avec certains de ses composants. Par exemple, génération d'un user.ini pour Myuser dans le domaine Active Directory CORP :
La dernière version du zip PACLI contient l'outil. L'exécuter avec le paramètre /? expliquera les autres options utiles dans d'autres scénarios d'authentification.
Exporter
Coller le contenu suivant dans un fichier se terminant par .ps1, par exemple Export-CyberArkSafeFiles.ps1
Extraire le fichier PACLI.zip dans le même répertoire ou un sous-répertoire du répertoire contenant le script.
Ouvrir PowerShell et se placer dans le répertoire contenant le script.
Exécuter le script et rediriger la sortie vers Export-CSV (en anglais) :
Notez que l'utilisation de tabulations au lieu de virgules, l'encodage UTF-8, l'exclusion d'un en-tête et l'absence de guillemets autour des données aident Keeper à importer correctement les données.
Transformation
PowerShell peut aider à transformer les données au-delà du simple formatage CSV. Cet exemple plus avancé crée le champ « login » en combinant les champs Username et Address, et l'utilise également comme champ « title ».
Importer
Suivez les instructions pour Importer un fichier texte (.csv, .xls, .tsv).
Mis à jour

