前のトピック: データベース(.NET)パスワード コンシューマを使用するためのエンドポイントの設定次のトピック: CLI のパスワード コンシューマのしくみ


CLI パスワード コンシューマを使用するためのエンドポイントの設定

CLI パスワード コンシューマはソフトウェア開発キット パスワード コンシューマの一種です。 CLI のパスワード コンシューマを使用して、スクリプト内のハードコードされたパスワードを特権アカウント パスワードに置き換えることができます。 CLI のパスワード コンシューマは、特権アカウント パスワードを取得し、特権アカウント パスワードをチェックアウトまたはチェックインするスクリプトの表現形です。 このスクリプトは、CA ControlMinder エンタープライズ管理 から特権アカウント パスワードを取得する SAM Agent を呼び出します。

他のファイルまたはスクリプトを変更する機能に制限がある .bat または .sh スクリプトを書き込むには、CLI のパスワード コンシューマを使用します。 たとえば、手動でファイル内のハードコードされたパスワードを更新するために acpwd ユーティリティを使用するスクリプトに書き込むことができます。 また、CLI のパスワード コンシューマを使用して、ユーザにエンドポイント上のコマンド ラインから acpwd ユーティリティを実行させることもできます。

注: スクリプト内のハードコードされたパスワードを特権アカウント パスワードに置き換えるには、SAM SDK を使用することもできます。 たとえば、複数のファイル内のパスワードを置き換えるカスタマイズされたスクリプトに書き込むには、SAM SDK を使用します。

CLI のパスワード コンシューマを使用するためにエンドポイントを設定する方法

  1. SAM の統合機能が有効になっているエンドポイントに CA ControlMinder がインストールされていることを確認します。
  2. スクリプトに以下のコマンドを追加します。
    acpwd {-checkout | -get} -account name -ep name -eptype type [-container name] -nologo
    

    注: acpwd ユーティリティの構文の詳細については、「リファレンス ガイド」を参照してください。

  3. コマンド(特権アカウント パスワード)の出力を使用するように、ユーザのスクリプトを変更します。

    CLI のパスワード コンシューマを使用するためにエンドポイントを設定しました。 次に、CA ControlMinder エンタープライズ管理 内のスクリプト用の Software Development Kit (SDK/CLI) パスワード コンシューマを作成する必要があります。

詳細情報:

パスワード コンシューマの作成