华为云IAM身份中心如何与CyberArk对接

举报
黄田雨 发表于 2024/06/28 16:34:14 2024/06/28
【摘要】 为了简化配置操作流程,可以使用CyberArk预置AWS的应用产品对接,如下是操作方法 1. SAML对接 1.1 将IAM身份中心切换为外部身份源(1)在“设置”-“身份源”中,更改为外部身份源(2)获取SP元数据信息,下载到本地 1.2 在CyberArk中创建应用(1)在CyberArk中创建应用,选择AWS Identity Center(2)下载IdP元数据文件(图中①),并上传S...

为了简化配置操作流程,可以使用CyberArk预置AWS的应用产品对接,如下是操作方法

1. SAML对接

1.1 将IAM身份中心切换为外部身份源

(1)在“设置”-“身份源”中,更改为外部身份源
image.png
(2)获取SP元数据信息,下载到本地
image.png

1.2 在CyberArk中创建应用

(1)在CyberArk中创建应用,选择AWS Identity Center
image.png
(2)下载IdP元数据文件(图中①),并上传SP元数据文件(图中②),保存
image.png
(3)在“权限”中,添加可以访问此应用的用户或组,保存
image.png

1.3 在IAM身份中心上传IdP元数据文件

(1)在IAM身份中心上传CyberArk元数据文件,保存即可完成SAML对接配置
image.png

2. SCIM用户

2.1 获取IAM身份中心SCIM端点

(1)在“设置”-“预置方法”中,选择SCIM同步,然后点击“应用”,保存“SCIM端点”与“访问令牌”到本地
image.png

2.2 在CyberArk中开启预配

(1)在“应用程序”-“配置”中,开启SCIM
image.png
(2)进行SCIM端点配置,然后进行验证
| SCIM服务URL | 填入IAM身份中心的“SCIM端点” |
| 授权类型 | 授权标头 |
| 标头类型 | 持有者令牌 |
| 持有者令牌 | 填入IAM身份中心的“访问令牌” |
image.png

(3)验证成功后,根据需要选择“同步选项”与“用户取消配置选项”
image.png

(4)添加映射,根据用户所在的组,并选择映射的目标组,点击保存

2.3 触发用户同步

在“用户”-“出站配置”中,选择目标应用,同步用户即可(也可以添加定时任务)
image.png

【版权声明】本文为华为云社区用户原创内容,未经允许不得转载,如需转载请自行联系原作者进行授权。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。