For the complete documentation index, see llms.txt. This page is also available as Markdown.

Importazione da CyberArk PACLI

Importare account da CyberArk Safes usando Microsoft PowerShell e l'utilità PACLI di CyberArk.

CyberArk include un'interfaccia a riga di comando, PACLI, che comunica direttamente con CyberArk Vault. Opera su "files" archiviati in "safes" nel vault. Può esportare i dati di account di CyberArk, che i client CyberArk come PrivateArk e Password Vault Web Access (PVWA) archiviano come files nei safes.

Le istruzioni seguenti usano uno script PowerShell che utilizza PACLI per esportare tutti i file corrispondenti a un pattern. Con il pattern predefinito "*," esporta tutti i file dal Safe. Estrae Username, Address e password per ciascuno; tuttavia, può essere configurato per estrarre altri campi se necessario. Lo script fornisce i file esportati come oggetti, quindi ConvertTo-CSV li trasforma in formato Comma-separated Value (CSV) per importarli in Keeper.

Prerequisiti

Per usare lo script seguente sono necessari tre componenti esterni:

  1. CyberArk PACLI

  2. Un file di configurazione Vault.ini

  3. Un file di credenziali User.ini

CyberArk PACLI

PACLI è disponibile per il download dal sito CyberArk Marketplace. È un file zip che contiene il binario PACLI.exe e alcuni file di supporto. Lo script si aspetta il percorso della directory che contiene il binario.

Vault.ini

Il file vault.ini contiene i parametri di cui PACLI ha bisogno per individuare e accedere al vault. Ad esempio:

VAULT può in genere restare impostato su "CAMainVault."

ADDRESS è l'hostname o l'indirizzo IP del server CyberArk Vault.

Le impostazioni PREAUTHSECUREDSESSION e TRUSTSSC sono necessarie quando l'utente di accesso viene autenticato tramite LDAP (Active Directory) o RADIUS. Altrimenti possono essere omesse.

User.ini

Il file User.ini è in formato INI. Tuttavia viene generato con lo strumento CreateCredFile.exe incluso da CyberArk in alcuni dei suoi componenti. Ad esempio, generazione di un user.ini per Myuser nel dominio Active Directory CORP:

La versione più recente dello zip PACLI contiene lo strumento. Eseguirlo con il parametro /? spiega le altre opzioni utili in altri scenari di autenticazione.

Esporta

Incolli quanto segue in un file con estensione .ps1, ad esempio Export-CyberArkSafeFiles.ps1

Estragga PACLI.zip nella stessa directory o in una sottodirectory della directory che contiene lo script.

Apra PowerShell e si sposti nella directory che contiene lo script.

Esegua lo script e indirizzi l'output a Export-CSV (in inglese):

Nota: l'uso di caratteri di tabulazione invece delle virgole, la codifica UTF-8, l'esclusione dell'intestazione e l'assenza di virgolette sui dati aiutano Keeper a importare correttamente i dati.

Trasformazione

PowerShell può aiutare a trasformare i dati oltre a formattarli come CSV. Questo esempio più avanzato crea il campo "login" combinando i campi Username e Address e lo usa anche come campo "title".

Importa

Segua le istruzioni per Importare file di testo (.csv, .xls, .tsv).

Ultimo aggiornamento