Importazione da CyberArk PACLI
Importare account da CyberArk Safes usando Microsoft PowerShell e l'utilità PACLI di CyberArk.

CyberArk include un'interfaccia a riga di comando, PACLI, che comunica direttamente con CyberArk Vault. Opera su "files" archiviati in "safes" nel vault. Può esportare i dati di account di CyberArk, che i client CyberArk come PrivateArk e Password Vault Web Access (PVWA) archiviano come files nei safes.
Le istruzioni seguenti usano uno script PowerShell che utilizza PACLI per esportare tutti i file corrispondenti a un pattern. Con il pattern predefinito "*," esporta tutti i file dal Safe. Estrae Username, Address e password per ciascuno; tuttavia, può essere configurato per estrarre altri campi se necessario. Lo script fornisce i file esportati come oggetti, quindi ConvertTo-CSV li trasforma in formato Comma-separated Value (CSV) per importarli in Keeper.
Prerequisiti
Per usare lo script seguente sono necessari tre componenti esterni:
CyberArk PACLI
Un file di configurazione Vault.ini
Un file di credenziali User.ini
CyberArk PACLI
PACLI è disponibile per il download dal sito CyberArk Marketplace. È un file zip che contiene il binario PACLI.exe e alcuni file di supporto. Lo script si aspetta il percorso della directory che contiene il binario.
Vault.ini
Il file vault.ini contiene i parametri di cui PACLI ha bisogno per individuare e accedere al vault. Ad esempio:
VAULT può in genere restare impostato su "CAMainVault."
ADDRESS è l'hostname o l'indirizzo IP del server CyberArk Vault.
Le impostazioni PREAUTHSECUREDSESSION e TRUSTSSC sono necessarie quando l'utente di accesso viene autenticato tramite LDAP (Active Directory) o RADIUS. Altrimenti possono essere omesse.
User.ini
Il file User.ini è in formato INI. Tuttavia viene generato con lo strumento CreateCredFile.exe incluso da CyberArk in alcuni dei suoi componenti. Ad esempio, generazione di un user.ini per Myuser nel dominio Active Directory CORP:
La versione più recente dello zip PACLI contiene lo strumento. Eseguirlo con il parametro /? spiega le altre opzioni utili in altri scenari di autenticazione.
Esporta
Incolli quanto segue in un file con estensione .ps1, ad esempio Export-CyberArkSafeFiles.ps1
Estragga PACLI.zip nella stessa directory o in una sottodirectory della directory che contiene lo script.
Apra PowerShell e si sposti nella directory che contiene lo script.
Esegua lo script e indirizzi l'output a Export-CSV (in inglese):
Nota: l'uso di caratteri di tabulazione invece delle virgole, la codifica UTF-8, l'esclusione dell'intestazione e l'assenza di virgolette sui dati aiutano Keeper a importare correttamente i dati.
Trasformazione
PowerShell può aiutare a trasformare i dati oltre a formattarli come CSV. Questo esempio più avanzato crea il campo "login" combinando i campi Username e Address e lo usa anche come campo "title".
Importa
Segua le istruzioni per Importare file di testo (.csv, .xls, .tsv).
Ultimo aggiornamento

