- Erste Schritte
- Best Practices
- Organisationsmodellierung im Orchestrator
- Verwalten großer Bereitstellungen
- Beste Praktiken für die Automatisierung (Automation Best Practices)
- Optimieren von Unattended-Infrastruktur mithilfe von Maschinenvorlagen
- Organisieren von Ressourcen mit Tags
- Schreibgeschütztes Orchestrator-Replikat
- Exportieren von Rastern im Hintergrund
- Mandant
- Über den Kontext „Mandant“
- Suche nach Ressourcen in einem Mandanten
- Verwaltung von Robotern
- Verbindung von Robotern mit Orchestrator
- Speicherung von Roboterzugangsdaten in CyberArk
- Speichern der Kennwörter von Unattended-Robotern im Azure Key Vault (schreibgeschützt)
- Speichern der Anmeldeinformationen von Unattended-Robotern im HashiCorp Vault (schreibgeschützt)
- Speichern der Anmeldeinformationen von Unattended-Robotern im AWS Secrets Manager (schreibgeschützt)
- Löschen von getrennten und nicht reagierenden Unattended-Sitzungen
- Roboter-Authentifizierung
- Roboter-Authentifizierung mit Client-Anmeldeinformationen
- SmartCard-Authentifizierung
- Audit
- Einstellungen – Mandantenebene
- Ressourcenkatalogdienst
- Ordnerkontext
- Automatisierungen
- Prozesse
- Jobs
- Auslöser
- Protokolle
- Überwachung
- Warteschlangen
- Assets
- Speicher-Buckets
- Test Suite - Orchestrator
- Sonstige Konfigurationen
- Integrationen
- Klassische Roboter
- Hostverwaltung
- Über die Hostebene
- Verwalten von Systemadministratoren
- Verwalten von Mandanten
- Neukonfigurieren der Authentifizierung nach dem Upgrade
- Allowing or restricting basic authentication
- Konfigurieren von SSO: Google
- Konfigurieren von SSO: Azure Active Directory
- Konfigurieren von System-E-Mail-Benachrichtigungen
- Prüfungsprotokolle für das Hostportal
- Wartungsmodus
- Organisationsadministration
- Fehlersuche und ‑behebung
Allowing or restricting basic authentication
Die einfache Authentifizierung bezieht sich auf die Anmeldung mit dem Benutzernamen und dem Kennwort eines lokalen Kontos.
Wenn die Standardauthentifizierung eingeschränkt ist, können sich Ihre Benutzer nur mit ihrem Verzeichniskonto anmelden, wie im externen Identitätsanbieter definiert. Andernfalls können sich Benutzer sowohl mit ihren lokalen Konten (sofern vorhanden) als auch mit ihren Verzeichniskonten anmelden.
Diese Option kann konfiguriert werden:
-
Auf Hostebene: Wenn die Einstellung auf Hostebene festgelegt ist, gilt die Einstellung für alle Organisationen und alle ihre Konten, außer die grundlegende Authentifizierungseinstellung auf Organisations- oder Kontoebene wurde nicht explizit anders festgelegt.
-
Für Systemadministratorkonten: Auch wenn alle Organisationen von der Verwendung der einfachen Authentifizierung ausgeschlossen sind, können Sie Systemadministratoren erlauben, diese Einschränkung zu umgehen.
-
Auf Organisationsebene: Wenn auf Organisationsebene festgelegt, überschreibt die Einstellung auf Organisationsebene die Einstellung auf Organisationsebene nur für diese Organisation. Die Einstellung für eine Organisation gilt für alle Konten, die zu dieser Organisation gehören, mit Ausnahme von Konten, bei denen die Standardauthentifizierung auf Kontoebene anders festgelegt wird.
-
Auf Kontoebene: Bei der Einstellung auf Kontoebene überschreibt die Einstellung auf Kontoebene die Einstellung der einfachen Authentifizierung auf Host- und Organisationsebene nur für dieses Konto.
Auf Hostebene gilt die Einstellung für alle Organisationen und alle ihre Konten. Legen Sie sie entsprechend der Präferenz oder Empfehlung in Ihrem Unternehmen fest.
Für Ausnahmen kann die einfache Authentifizierung auch auf Organisations- oder Kontoebene festgelegt werden, bei der diese Einstellung anders angewendet werden soll.
Um die Standardauthentifizierung für alle Organisationen und alle Konten zuzulassen oder einzuschränken, befolgen Sie die Anweisungen, die für Ihre Benutzeroberflächeneinstellungen gelten.
- Melden Sie sich als Systemadministrator beim Host-Portal an.
- Wählen Sie Sicherheit aus. Das Fenster Sicherheitseinstellungen wird geöffnet.
- Wählen Sie den Umschalter Einfache Anmeldung aus , um zu ändern, ob die Standardauthentifizierung zulässig ist oder nicht.
- Einschalten (rechte Umschaltposition, blauer Umschalter), um die einfache Authentifizierung für alle Benutzer, einschließlich Hostadministratoren, zu ermöglichen. Das Kontrollkästchen Standardauthentifizierung für die Hostadministratoren zulassen kann nicht bearbeitet werden.
- Deaktivieren Sie (linke Umschaltposition, grauer Umschalter), um die Standardauthentifizierung für alle Benutzer einzuschränken. Während die Standardauthentifizierung eingeschränkt ist, kann das Kontrollkästchen Standardauthentifizierung für die Hostadministratoren zulassen bearbeitet werden, sodass Sie grundlegende Authentifizierungseinstellungen nur für Hostadministratoren konfigurieren können.
- Wenn die Standardauthentifizierung deaktiviert ist, aktivieren Sie das Kontrollkästchen Standardauthentifizierung für die Hostadministratoren zulassen, um die Standardauthentifizierung nur für Systemadministratoren zuzulassen. Auch wenn die einfache Authentifizierung durch die Konfiguration eines externen Anbieters nicht zulässig ist, ist sie in Ausnahmefällen nur für Systemadministratorkonten zulässig.
- Wenn die Standardauthentifizierung deaktiviert ist, deaktivieren Sie das Kontrollkästchen Standardauthentifizierung für die Hostadministratoren zulassen, um die Standardauthentifizierung auch für Systemadministratoren einzuschränken.
- Wählen Sie Speichern aus, um Ihre Änderungen zu übernehmen, oder Abbrechen , um die ursprünglichen Einstellungen wiederherzustellen.
Wenn die einfache Anmeldung (einfache Authentifizierung) deaktiviert ist, können Sie gesperrt werden, wenn Sie den Zugriff auf Ihr Verzeichniskonto verlieren.
https://<FQDN>/host/orchestrator_/account/hostlogin
und melden Sie sich mit Ihren Standardauthentifizierungsanmeldeinformationen an.
Feld |
Beschreibung |
---|---|
Sonderzeichen |
Wählen Sie diese Option aus, um es für Benutzer obligatorisch zu machen, mindestens ein Sonderzeichen in ihr Kennwort aufzunehmen. Standardmäßig ist dieses Kontrollkästchen deaktiviert. |
Kleinbuchstaben |
Wählen Sie diese Option aus, um es für Benutzer obligatorisch zu machen, mindestens einen Kleinbuchstaben in ihr Kennwort aufzunehmen. Standardmäßig ist dieses Kontrollkästchen aktiviert. |
Großbuchstaben |
Wählen Sie diese Option aus, um es für Benutzer obligatorisch zu machen, mindestens einen Großbuchstaben in ihr Kennwort aufzunehmen. Standardmäßig ist dieses Kontrollkästchen deaktiviert. |
Ziffern |
Wählen Sie diese Option aus, um es für Benutzer obligatorisch zu machen, mindestens eine Ziffer in ihr Kennwort aufzunehmen. Standardmäßig ist dieses Kontrollkästchen aktiviert. |
Mindestlänge des Kennworts |
Geben Sie die Mindestanzahl von Zeichen an, die ein Kennwort enthalten soll. Standardmäßig sind es 8 Zeichen. Es können nicht weniger als 1 bzw. mehr als 256 Zeichen sein. |
Tage vor Ablauf des Kennworts |
Geben Sie die Anzahl der Tage an, für die das Kennwort verfügbar ist. Nach diesem Zeitraum läuft das Kennwort ab und muss geändert werden. Der akzeptierte Mindestwert ist 0 (das Kennwort läuft nie ab), das Maximum beträgt 1000 Tage. |
Wie oft ein Kennwort wiederverwendet werden kann |
Der akzeptierte Mindestwert ist 0 (keine Wiederverwendung eines Kennworts zulassen), während der Höchstwert 10 ist. |
Kennwort bei der ersten Anmeldung ändern |
Wenn Erforderlich festgelegt ist, müssen Benutzer, die sich zum ersten Mal anmelden, ihr Kennwort ändern, bevor sie auf die Automation Suite zugreifen können. Wenn Nicht erforderlichfestgelegt ist, können sich Benutzer anmelden und das vom Administrator definierte Kennwort weiterhin verwenden, bis es abläuft. |
Feld |
Beschreibung |
---|---|
Umschalter „Aktiviert“ oder „ Deaktiviert “ |
Wenn diese Option aktiviert ist, wird das Konto nach einer bestimmten Anzahl fehlgeschlagener Anmeldeversuche für eine bestimmte Anzahl von Sekunden gesperrt. Dies gilt auch für die Funktion zur Kennwortänderung. |
Dauer der Kontosperrung |
Die Anzahl der Sekunden, die ein Benutzer warten muss, bevor er sich erneut anmelden darf, nachdem er die Anzahl der aufeinanderfolgenden Anmeldeversuche vor der Sperrungüberschritten hat. Der Standardwert ist 5 Minuten. Der akzeptierte Mindestwert ist 0 (keine Sperrdauer) und der Höchstwert 2592000 (1 Monat). |
Aufeinanderfolgende Anmeldeversuche vor der Sperrung |
Die Anzahl der fehlgeschlagenen Anmeldeversuche, die erlaubt sind, bevor das Konto gesperrt wird. Der Standardwert beträgt 10 Versuche. Sie können einen Wert zwischen 2 und 10 festlegen. |