> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# CyberArk PAM (Self-Hosted)

> CyberArk Privileged Access Manager, self-hosted, tramite l'API REST del PVWA.

Collega **CyberArk Privileged Access Manager**, self-hosted, tramite l'API REST del PVWA. Questo è il Vault delle credenziali privilegiate on-premise — distinto da [CyberArk Identity](/it/documentation/integrations/cyberark-identity), che è il servizio IAM.

## Cosa può fare Myrmex

<CardGroup cols={2}>
  <Card title="Safe e account" icon="list-check">
    Naviga Safe e account privilegiati e recupera credenziali — ogni recupero è sottoposto ad audit.
  </Card>

  <Card title="Operazioni CPM" icon="gauge">
    Cambiare, verificare e riconciliare le credenziali.
  </Card>

  <Card title="Autorizzazioni" icon="sliders">
    Concedere e revocare l'accesso privilegiato di Safe-member.
  </Card>

  <Card title="Amministrazione del Vault" icon="shield-halved">
    Utenti del Vault, piattaforme e app di Application Access Manager.
  </Card>
</CardGroup>

## Prima di iniziare

* Un **utente del Vault**. Le sue autorizzazioni sulle Safe delimitano quali Safe e account gli agenti raggiungono.
* Un **Collector** che lo raggiunga.

<Tip>
  Limita la credenziale a ciò che Myrmex deve raggiungere. Una più ristretta si connette comunque — lascia solo agli agenti meno portata.
</Tip>

## Aggiungi l'integrazione in Myrmex

Dalla **Directory**, scegli **Aggiungi Integrazione → CyberArk PAM (Self-Hosted)** e compila:

| Campo | Descrizione |
| - | - |
| **Name** | Un nome univoco per questa istanza. |
| **Description** | Nota opzionale per identificarla. |
| **Full URL** | L'indirizzo del PVWA che il Collector raggiunge. |
| **Logon method** | `CyberArk` per impostazione predefinita; il metodo di autenticazione del Vault. |
| **Username / Password** | L'utente del Vault. Le sue autorizzazioni sulle Safe delimitano ciò che gli agenti raggiungono. |
| **Concurrent session** | Consente una sessione concorrente (`true` per impostazione predefinita). |
| **Token** | Un token di sessione già emesso, in alternativa al logon. |
| **Verify ssl** | Valida il certificato (`true` per impostazione predefinita). |
| **Collector** | Il [Collector](/it/documentation/agent-endpoint-security/collector-mode) che lo raggiunge. |

<Note>
  L'integrazione è legata al **contesto** che hai selezionato quando la crei.
</Note>

## Collega

Fai clic su **Connect** per validare e concludere. Compare quindi nella **Directory**. È la tua prima integrazione? Vedi la [Panoramica delle integrazioni](/it/documentation/integrations/overview).
