上一主题: 配置端点以便使用数据库 (.NET) 密码使用方下一主题: CLI 密码使用方的工作原理


配置端点以便使用 CLI 密码使用方

CLI 密码使用方是一种“软件开发工具包”密码使用方。 您可以使用 CLI 密码使用方将脚本中的硬编码密码替换为特权帐户密码。 CLI 密码使用方表示的脚本可获取、签出或签入特权帐户密码。 脚本会调用 SAM 代理,该代理从 CA ControlMinder 企业管理 检索特权帐户密码。

使用 CLI 密码使用方编写 .bat 或 .sh 脚本,这些脚本受限于其功能而无法更改其他文件或脚本。 例如,您可以编写使用 acpwd 实用工具的脚本来手工更新文件中的硬编码密码。 还使用 CLI 密码使用方让用户可以从端点的命令行运行 acpwd 实用工具。

注意:您还可以使用 SAM SDK 将脚本中的硬编码密码替换为特权帐户密码。 例如,使用 SAM SDK 编写自定义脚本来替换多个文件中的密码。

配置端点以便使用 CLI 密码使用方

  1. 确认在端点上安装了 CA ControlMinder 并启用了“SAM 集成”功能。
  2. 将以下命令添加到您的脚本中:
    acpwd {-checkout | -get} -account name -ep name -eptype type [-container name] -nologo
    

    注意:有关 acpwd 实用程序语法的详细信息,请参阅《参考指南》

  3. 修改您的脚本以便使用命令的输出(特权帐户密码)。

    您已经配置端点以使用 CLI 密码使用方。 现在,您必须在 CA ControlMinder 企业管理 中创建脚本的“软件开发工具包”(SDK/CLI) 密码使用方。