認証情報マネージャ A2A リクエスタの追加および実行
タイプ A2A のデバイスは、リクエスト サーバまたはリクエスタとも呼ばれます。これらの デバイスをプロビジョニングするには、以下の場所での設定が調整されている必要があります。
capamnew
タイプ A2A のデバイスは、リクエスト サーバまたはリクエスタとも呼ばれます。これらの
Privileged Access Manager
デバイスをプロビジョニングするには、以下の場所での設定が調整されている必要があります。- Privileged Access Managerプロビジョニング フレームワークで、タイプ A2A のデバイスが指定されていること
- 物理デバイスに、A2A クライアントがインストールされていること
AWS VPC 内に A2A デバイスをデプロイする場合を除いて、どちらの設定も最初に実行できます。
AWS AMI インスタンスを A2A デバイスとしてデプロイするには、A2A クライアントをインストールする前に、デバイスを手動で追加しないでください。代わりに、AWS でインスタンスを作成して、
Privileged Access Manager
によるインスタンスの自動インポートを許可します。この場合は、デバイスの内部
IP アドレスが Privileged Access Manager
で認識されます。A2A クライアントをインストールすると、AWS 内部アドレスを使用して A2A クライアントがサーバに登録されます。認証情報のリクエストを処理するには、以下の手順に従います。
- リクエスト サーバ(A2A デバイス)をアクティブ化します。A2A デバイスがすでにプロビジョニングされている場合は、この手順は必要ありません。
- リクエスト スクリプトを関連付けます。
- 許可マッピングを追加します。
詳細については、以下の関連コンテンツを参照してください。