Freigeben über


CyberArk-Aktionen

CyberArk bietet eine Identitätssicherheitsplattform, die menschliche und maschinelle Identitäten durchgängig schützt. Power Automate ermöglicht Ihnen das Abrufen von Anmeldeinformationen von CyberArk durch die Aktion Passwort erhalten von CyberArk.

Notiz

So rufen Sie Anmeldeinformationen von CyberArk ab, Power Automate stellt Webanfragen an CyberArk Central Credential Provider-Webdienst (AIMWebService).

Um die erforderlichen Informationen zum Auffüllen der Aktion zu finden, befolgen Sie die folgenden Anweisungen:

  • Anwendungs-ID: Um die Anwendungs-ID zu finden, öffnen Sie den CyberArk Password Vault in einem Webbrowser und navigieren Sie zur Registerkarte Anwendungen. Wählen Sie Komponenten aus, öffnen Sie die Anwendung Private Ark und wählen Sie dann den gewünschten Tresor aus. Sie können hier Besitzende hinzufügen.

  • Safe: Geben Sie den Namen des Safes ein, der in PrivateArk Client angezeigt wird.

  • Ordner und Objekt: Wählen Sie in PrivateArk Client einen Safe aus, und geben Sie den im linken Bereich angezeigten Ordnernamen und den in der Hauptliste angezeigten Objektnamen ein.

Screenshot der CyberArk-Aktion „Kennwort abrufen“.

Kennwort abrufen von CyberArk

Ruft ein Kennwort für eine bestimmte Anwendung von CyberArk ab.

Eingabeparameter

Argument Optional Akzeptiert Standardwert Beschreibung
Server address Nein Textwert Die Basis-URI für die Verbindung der Webanforderung Zum Beispiel https://yourservice.skytap.com:111
Application ID Nein Textwert Die Anwendungs-ID, die für die Webanforderung verwendet werden soll.

Um die Anwendungs-ID zu finden, öffnen Sie den CyberArk Password Vault in einem Webbrowser und navigieren Sie zur Registerkarte Anwendungen. Wählen Sie Komponenten aus, öffnen Sie die Anwendung Private Ark und wählen Sie dann den gewünschten Tresor aus. Sie können hier Besitzende hinzufügen.
Safe Nein Textwert Der Safe auf CyberArk, zu dem die Anwendung gehört
Ordner Nein Textwert Der für die Abfrage der Webanforderung erforderliche Ordner
Object Nein Textwert Das für die Abfrage der Webanforderung erforderliche Objekt
Extra data Ja Textwert Die zusätzlichen Daten (falls vorhanden) für die Abfrage der Webanforderung
Accept untrusted certificates N/V Boolescher Wert Nein Gibt an, ob nicht vertrauenswürdige Zertifikate akzeptiert werden sollen
Certificate location N/V Zertifikat nicht verwenden, Zertifikat aus Windows Store laden, Zertifikat aus Datei laden Zertifikat nicht verwenden Gibt an, wie das Zertifikat für die Anforderung geladen wird (falls erforderlich)
Use only valid certificates N/V Boolescher Wert Nein Gibt an, ob nur gültige Zertifikate aus dem Store geladen werden sollen
Store certificate path Nein Textwert Der Pfad des Zertifikats im Zertifikatspeicher. Das Zertifikat wird durch seine Seriennummer repräsentiert. Der Pfad sollte das folgende Format verwenden:

(lokaler Pfad zum Zertifikat)/(Zertifikatsseriennummer)
Certificates path Nein Datei Der Pfad des Zertifikats.
Zertifikatkennwort Nein Direkte verschlüsselte Eingabe oder Textwert Das Kennwort für die Zertifikatdatei
Zeitüberschreitung Ja Numerischer Wert 30 Die Wartezeit (in Sekunden), um Ergebnisse aus CyberArk abzurufen

Erzeugte Variablen

Argument Type Beschreibung
JSONResponse Custom object Das Ergebnis der API-Reaktion
CyberArkPassword Verschlüsselter Wert Das Kennwort, das von CyberArk abgerufen wurde

Ausnahmen

Ausnahme Beschreibung
Fehler beim Senden der Webanforderung Weist auf ein Problem beim Senden des Webanforderung hin
Timeout überschritten Gibt an, dass das Zeitlimit der Anforderung abgelaufen ist
Fehlerantwort bei der Webanforderung Gibt an, dass bei der Webanforderung eine Fehlerantwort ausgegeben wurde

Bekannte Probleme

  • Die NTLM-Authentifizierung wird derzeit für Webanfragen in Power Automate für Desktop nicht unterstützt.