> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# CyberArk PAM (Self-Hosted)

> CyberArk Privileged Access Manager, self-hosted, pela API REST do PVWA.

Conecte o **CyberArk Privileged Access Manager**, self-hosted, pela API REST do PVWA. Este é o Vault de credenciais privilegiadas on-premises — distinto do [CyberArk Identity](/pt/documentation/integrations/cyberark-identity), que é o serviço de IAM.

## O Que o Myrmex Faz

<CardGroup cols={2}>
  <Card title="Safes e contas" icon="list-check">
    Navegue por Safes e contas privilegiadas e recupere credenciais — cada recuperação é auditada.
  </Card>

  <Card title="Operações de CPM" icon="gauge">
    Trocar, verificar e reconciliar credenciais.
  </Card>

  <Card title="Autorizações" icon="sliders">
    Conceder e revogar acesso privilegiado de Safe-member.
  </Card>

  <Card title="Administração do Vault" icon="shield-halved">
    Usuários do Vault, plataformas e apps do Application Access Manager.
  </Card>
</CardGroup>

## Antes de Começar

* Um **usuário do Vault**. As autorizações de Safe dele delimitam quais Safes e contas os agentes alcançam.
* Um **Collector** que o alcance.

<Tip>
  Limite a credencial ao que o Myrmex deve alcançar. Uma mais restrita conecta do mesmo jeito — só deixa os agentes com menos alcance.
</Tip>

## Adicione a Integração no Myrmex

No **Directory**, escolha **Adicionar Integração → CyberArk PAM (Self-Hosted)** e preencha:

| Campo | Descrição |
| - | - |
| **Name** | Um nome único para esta instância. |
| **Description** | Nota opcional para identificá-la. |
| **Full URL** | O endereço do PVWA que o Collector alcança. |
| **Logon method** | `CyberArk` por padrão; o método de autenticação do Vault. |
| **Username / Password** | O usuário do Vault. As autorizações de Safe dele delimitam o que os agentes alcançam. |
| **Concurrent session** | Permite sessão concorrente (`true` por padrão). |
| **Token** | Um token de sessão já emitido, como alternativa ao logon. |
| **Verify ssl** | Valida o certificado (`true` por padrão). |
| **Collector** | O [Collector](/pt/documentation/agent-endpoint-security/collector-mode) que o alcança. |

<Note>
  A integração fica vinculada ao **contexto** que você tiver selecionado ao criá-la.
</Note>

## Conecte

Clique em **Connect** para validar e concluir. Ele passa a aparecer no **Directory**. Nunca usou integrações? Veja a [Visão geral das integrações](/pt/documentation/integrations/overview).
