- Erste Schritte
- Best Practices
- Mandant
- Über den Kontext „Mandant“
- Verwaltung von Robotern
- Verbindung von Robotern mit Orchestrator
- Beispiele für die Einrichtung
- Speicherung von Roboterzugangsdaten in CyberArk
- Audit
- Aktionen
- Ordnerkontext
- Automatisierungen
- Prozesse
- Jobs
- Auslöser
- Protokolle
- Überwachung
- Warteschlangen
- Assets
- Speicher-Buckets
- Testverfahren in Orchestrator
- Aktionskataloge
- Profil
- Systemadministrator
- Identity Server
- Authentication
- Konfigurieren der Active Directory-Integration
- Konfigurieren von SSO: Google
- Konfigurieren von SSO: Azure Active Directory
- SmartCard-Authentifizierung
- Einrichtung einer automatischen Anmeldung für Benutzer einer Active-Directory-Gruppe
- Konfigurieren des SMTP-Servers
- Ändern des Windows-Authentifizierungsprotokolls
- Sonstige Konfigurationen
- Integrationen
- Klassische Roboter
- Fehlersuche und ‑behebung
Before beginning the procedures below, make sure you have configured your CyberArk® integration as provided here.
Hinzufügen von Konten für Ihre Roboter
Sie müssen die Anmeldeinformationen hinzufügen, unter denen Ihr Roboter ausgeführt wird. Wenn Sie über mehrere Roboter verfügen, führen Sie dieses Verfahren für alle durch. Dieses Verfahren gilt sowohl für lokale als auch für Domänenbenutzer. Führen Sie in der CyberArk® PVWA-Oberfläche folgende Schritte aus:
-
Klicken Sie auf der Registerkarte Konten auf Konto hinzufügen. Das Fenster Konto hinzufügen wird angezeigt.
-
Wählen Sie Windows in der Liste Systemtyp aus.
-
Auf der Registerkarte Plattform zuweisen:
-
a. Wählen Sie Lokale Windows Desktop-Konten aus, wenn der Roboterbenutzer lokal ist.
-
b. wählen Sie das Windows-Domänenkonto aus, wenn der Roboterbenutzer Teil eines Active Directory ist.
-
-
Wählen Sie auf der Registerkarte Speichern im Safe den Safe aus, den Sie zuvor erstellt haben.
-
On the Define Properties tab, populate the following fields:
Option Beschreibung Feld Wert Address Für lokale Benutzer - Geben Sie den Namen der Maschine ein, auf der der Robot installiert ist.
Für lokale Benutzer – Geben Sie den Namen der Maschine ein, auf der die Robotermaschine installiert ist.Benutzername Der Name des Benutzers, unter dem der Robot ausgeführt wird. Kennwort und Kennwort bestätigen Geben Sie das Kennwort ein, das dem Benutzer gehört, unter dem der Robot ausgeführt wird. Auswahl Benutzerdefinierter Kontoname Aktiviert. Geben Sie den Maschinen- oder Domänennamen und den Roboter-Benutzernamen ein. Derselbe Name muss im Orchestrator verwendet werden, wenn die Anmeldeinformationen für den Roboter definiert werden. -
Klicken Sie auf Speichern. Das Konto wird gespeichert. Dies wird vom Orchestrator verwendet, um die Robot-Zugangsdaten abzurufen, wenn der Robot auch im Orchestrator bereitgestellt wird.
Abrufen der Tresorzugangsdaten
Nachdem Sie die obigen Schritte ausgeführt haben, müssen Sie den Roboter im Orchestrator bereitstellen. Da Sie nun CyberArk® zum Speichern Ihrer Passwörter verwenden, beachten Sie bitte, dass Sie das Kennwort nicht mehr im Fenster Roboter bereitstellen hinzufügen müssen. Aber die Angabe des Benutzers ist immer noch verpflichtend.
Bei der Bereitstellung des Roboters in Orchestrator fügen Sie den Benutzernamen ein, wie Sie dies sonst auch machen würden:
- für lokale Benutzer – der tatsächliche Benutzername, zum Beispiel
Documentation; - für Domänenbenutzer – der Name des Benutzers und die Domäne, unter der er läuft, im Format
DOMAIN\username, zum Beispieluipath\administrator.
Basierend auf den für den Roboter bereitgestellten Benutzer sucht Orchestrator nach einer Übereinstimmung in CyberArk®. Wenn eine Übereinstimmung gefunden wurde, wird das entsprechende Passwort abgerufen.
Bei der Durchführung von Änderungen am Passwort in Cyberark Application Password Provider sollten Sie sich merken, dass es aufgrund des Cachesystems von AIM einige Minuten dauern kann, bis sich dieses bis zu Orchestrator verbreitet.