You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用PSPAS或API更新CyberArk保险箱成员权限遇问题求助

CyberArk PSPAS/API处理含斜杠域组权限的问题解决办法

问题描述

使用CyberArk PSPAS模块或API更新/移除名称含斜杠的域组(如DOMAIN/VAULT-GROUP)的保险箱权限时,触发404错误:

Invoke-PASRestMethod : 404 File or directory not found Server Error 404 File or directory not found The resource you are looking for might have been removed had its name changed or is temporarily unavailable

示例报错操作:

Remove-PASSafeMember -MemberName "DOMAIN/VAULT-GROUP" -SafeName SampleSafe

可行解决办法

  • 使用域组SID替代名称
    先通过Get-PASGroup命令获取目标域组的SID:

    Get-PASGroup | Where-Object {$_.GroupName -eq "DOMAIN/VAULT-GROUP"} | Select-Object GroupID
    

    拿到SID后,用SID作为MemberName参数执行操作:

    Remove-PASSafeMember -MemberName "S-1-5-21-xxxxxx-xxxxxx-xxxxxx-xxxx" -SafeName SampleSafe
    
  • 通过Web控制台手动操作
    直接登录CyberArk Web UI,定位到目标保险箱的「成员管理」页面,手动对该域组进行权限更新或移除操作,Web端的字符处理逻辑通常能兼容含斜杠的组名称。

  • 升级PSPAS模块至最新版
    旧版本PSPAS可能存在特殊字符编码的bug,执行以下命令升级模块后重试:

    Update-Module -Name PSPAS
    

内容的提问来源于stack exchange,提问作者kingdurdurdur

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.12 17:05:59