- Überblick
- Anforderungen
- Vor der Installation
- Vorbereiten der Installation
- Installieren und Konfigurieren des Dienstgeflechts
- Herunterladen der Installationspakete
- Konfigurieren der OCI-konformen Registrierung
- Erteilen von Installationsberechtigungen
- Installieren und Konfigurieren des GitOps-Tools
- Bereitstellen von Redis über OperatorHub
- Anwenden verschiedener Konfigurationen
- Ausführen von uipathctl
- Installation
- Nach der Installation
- Migration und Upgrade
- Aktualisieren der Automation Suite
- Migrieren von eigenständigen Produkten zur Automation Suite
- Schritt 1: Wiederherstellen der eigenständigen Produktdatenbank
- Schritt 2: Aktualisieren des Schemas der wiederhergestellten Produktdatenbank
- Schritt 3: Verschieben der Identitätsorganisationsdaten von der eigenständigen Bereitstellung in die Automation Suite
- Schritt 4: Sichern der Plattformdatenbank in der Automation Suite
- Schritt 5: Zusammenführen von Organisationen in der Automation Suite
- Schritt 6: Aktualisieren der migrierten Produktverbindungszeichenfolgen
- Schritt 7: Migrieren des eigenständigen Orchestrator
- Schritt 8: Migrieren von eigenständigen Insights
- Schritt 9: Migrieren des eigenständigen Test Managers
- Schritt 10: Löschen des Standardmandanten
- Durchführen der Migration eines einzelnen Mandanten
- Migrieren zwischen Automation Suite-Clustern
- Überwachung und Warnungen
- Clusterverwaltung
- Produktspezifische Konfiguration
- Erweiterte Orchestrator-Konfiguration
- Konfigurieren von Orchestrator-Parametern
- Konfigurieren von AppSettings
- Konfigurieren der maximalen Anforderungsgröße
- Überschreiben der Speicherkonfiguration auf Clusterebene
- Konfigurieren von NLog
- Speichern von Roboterprotokollen in Elasticsearch
- Konfigurieren von Anmeldeinformationsspeichern
- Konfigurieren der Verwendung von einem Verschlüsselungsschlüssel pro Mandant
- Bereinigen der Orchestrator-Datenbank
- Installation der Hostbibliothek überspringen
- Fehlersuche und ‑behebung
- Sammeln von DU-Nutzungsdaten mit dem clusterinternen Objektspeicher (Ceph)
- So beheben Sie einen Fehler bei der Überprüfung der Prereq-Konnektivität unter OpenShift 4.16-4.18
- Deinstallieren der Automation Suite
- So stellen Sie Insights in einem FIPS-fähigen Cluster bereit
- So deaktivieren Sie die automatische CDI-Aktivierung im Nvidia GPU-Operator
Referenz für die Einstellungen von app_security_modus, die den Datenzugriff auf die Process Mining-Prozess-App in der Automation Suite auf OpenShift steuern.
Um die Daten einzuschränken, auf die Benutzer bei der Transformationsbearbeitung Zugriff haben, können Sie jetzt den Prozess-App-Sicherheitstyp für Process Mining Prozess-Apps in der input.json-Datei festlegen. Sie können die App-Sicherheit mit der Einstellung app_security_mode konfigurieren.
Es wird empfohlen, die Option system_managed zu verwenden.
system_verwaltet (Standard)
Pro Prozess-App wird automatisch ein SQL-Benutzer angelegt. Dadurch wird sichergestellt, dass Benutzer, die Transformationen in Process Mining bearbeiten, nur Daten abfragen können, die zu den Prozess-Apps gehören, für die sie über Bearbeitungsberechtigungen verfügen. Kennwörter werden bei jeder Verwendung rotiert.
Dies erfordert eine SQL-Authentifizierung auf dem SQL-Server des Process Mining Data Warehouse. Der SQL-Benutzer, der in den Verbindungszeichenfolgen zum Herstellen einer Verbindung mit der AutomationSuite_ProcessMining_Warehouse -Datenbank verwendet wird, muss sowohl während als auch nach der Installation mindestens die folgenden Rollen haben, um die Sicherheit pro App zu aktivieren:
- Serverrolle:
securityadminoderMS_LoginManager. Weitere Informationen finden Sie unter Feste Rollen auf Serverebene. - Rollen auf Datenbankebene:
db_securityadminunddb_accessadmin. Weitere Informationen finden Sie unter Rollen auf Datenbankebene.
einzelnes_Konto
Ein Konto wird erstellt und für alle Prozess-Apps verwendet. Dies bedeutet, dass Benutzer bei der Bearbeitung von Transformationen in Process Mining Daten von anderen Prozess-Apps abfragen können.
Der SQL-Benutzer, der in den Verbindungszeichenfolgen zum Herstellen einer Verbindung mit der AutomationSuite_ProcessMining_Warehouse -Datenbank verwendet wird, muss sowohl während als auch nach der Installation mindestens die folgenden Rollen und Berechtigungen auf Datenbankebene haben, um die Sicherheit pro App zu aktivieren:
- Rollen auf Datenbankebene:
db_securityadminunddb_accessadmin. Weitere Informationen finden Sie unter Rollen auf Datenbankebene. - Lese-/Schreibzugriff: Auf Schema, Tabellen und Ansichten.
Schritte
- Aktivieren Sie die SQL-Authentifizierung für den SQL-Server des Process Mining Data Warehouse. Weitere Informationen dazu finden Sie unter Ändern des Serverauthentifizierungsmodus.
- Gewähren Sie dem Benutzer für die Bereitstellung von Process Mining ALTER ANY LOGIN.
- Gewähren Sie dem Benutzer für die Bereitstellung von Process Mining Zugriff auf die
master-Datenbank.Hinweis:Der SQL-Benutzer, der in den Verbindungszeichenfolgen zum Herstellen einer Verbindung mit der
master-Datenbank verwendet wird, muss über ausreichende Berechtigungen zum Erstellen von Anmeldungen, Benutzern und Rollen verfügen.