2012-01-12 7 views

risposta

6

Penso che la risposta potrebbe essere 50% sì, 50% no. Sicuramente Cyber-Ark offre servizi Web e un'API per i loro oggetti Vault, quindi dovresti essere in grado di recuperare le password dal Vault da un'applicazione attendibile. V'è un paragrafo di informazioni commerciali su Cyber-Ark's website:

SDK completo di Cyber-Ark fornisce un'interfaccia per la Volta oggetti che è possibile utilizzare per sviluppare soluzioni personalizzate che funzionano con il Vault. Cyber-Ark fornisce una varietà di SDK come Command Line Interface, ActiveX API, API .Net e API dei servizi Web

Ma oltre a lavorare con i loro oggetti Vault, non ne sono del tutto sicuro. Attualmente sto cercando ulteriori informazioni sui loro servizi Web di Vault e ritengo necessario registrarsi per diventare un partner per ottenere tali informazioni. Pubblicherò un seguito se imparassi più.

+0

solo per chiarire, siamo un cliente privilegiato Identity Management, ma siamo interessati solo a tirare i dati fuori dal Vault password –

+2

E io ho un seguito up: Sono stato in grado di accedere alle password di Cyber-Ark solo utilizzando quello che è effettivamente screen-scraping. L'accesso al vault di Cyber-Ark fornisce un'interfaccia .ashx che supporta semplici richieste POST; se fornisci l'ID Vault e l'ID utente che stai cercando, restituisce una singola riga di testo che include la password. Posso pubblicare ciò che devo su GitHub in modo che tu possa dare un'occhiata. –

+0

puoi postare questo? Mi piacerebbe vedere come sei riuscito a farlo. Grazie! –

2

Si suppone di acquistare una licenza API per server per disporre dell'accesso in sola lettura al vault per le applicazioni autorizzate.

Forniscono librerie Java, C#, ecc. E si posiziona il materiale della chiave di autorizzazione sul server per consentirne l'accesso.