Orchestrator
2020.10
False
Bannerhintergrundbild
Kein Support
Orchestrator-Anleitung
Letzte Aktualisierung 12. Dez. 2023

Ändern des Windows-Authentifizierungsprotokolls

Standardmäßig wird im Orchestrator das [NTLM-Authentifizierungsprotokoll][1] beim Anmelden mit Ihren Active Directory-Anmeldeinformationen verwendet.

Um zu [Kerberos][2] zu wechseln, müssen Sie den Anwendungspool auf NetworkService umschalten und den Service Principal Name (SPN) im Active Directory für das Domänenkonto zum Ausführen des Dienstes verwenden, mit dem sich der Client authentifiziert.

Um diese Änderung auszuführen, sind folgende Schritte erforderlich:

  1. Öffnen Sie die Eingabeaufforderung.
  2. Ändern Sie das Verzeichnis auf C:\Windows\System32 und verwenden Sie den Befehl cd C:\Windows\System32.
  3. Erteilen Sie den Befehl setspn.exe -a https://<machine> <domain account>. Dabei ist:
    • https://<machine> - die URL auf der Ihre Orchestrator Instanz erreichbar ist, zum Beispiel https://DocOrch.uipath.local;
    • <domain account> - der Name der Domäne\Name des Computers, auf dem Orchestrator installiert ist, oder der Benutzer-Account, wie etwa docteam oder uipath.local\docteam.

Um zu überprüfen, dass Kerberos verwendet wird:

  1. Melden Sie sich mit AD-Anmeldedaten bei Orchestrator an.
  2. Öffnen Sie Event Viewer.
  3. Suchen Sie nach dem Microsoft Windows-Sicherheits-Audit und wählen Sie es aus. Auf der Registerkarte Allgemein (General) sind die Details der Aktion aktualisiert.
  4. Im Abschnitt Detaillierte Authentifizierungs-Informationen (Detailed Authentication Informationen) sollte der Anmeldeprozess Kerberos sein (siehe folgenden Screenshot.



War diese Seite hilfreich?

Hilfe erhalten
RPA lernen – Automatisierungskurse
UiPath Community-Forum
UiPath Logo weiß
Vertrauen und Sicherheit
© 2005-2024 UiPath. All rights reserved.