- Información general
- Requisitos
- Preinstalación
- Preparar la instalación
- Instalar y configurar la malla de servicio
- Descarga de los paquetes de instalación
- Configurar el registro compatible con OCI
- Conceder permisos de instalación
- Instalar y configurar la herramienta GitOps
- Implementar Redis a través de OperatorHub
- Aplicar configuraciones varias
- Ejecutar uipathctl
- Instalación
- Después de la instalación
- Migración y actualización
- Actualizar Automation Suite
- Migrar productos independientes a Automation Suite
- Paso 1: restaurar la base de datos del producto independiente
- Paso 2: actualizar el esquema de la base de datos del producto restaurada
- Paso 3: mover los datos de la organización de Identity de independiente a Automation Suite
- Paso 4: Realizar una copia de seguridad de la base de datos de la plataforma en Automation Suite
- Paso 5: Fusionar organizaciones en Automation Suite
- Paso 6: actualizar las cadenas de conexión del producto migradas
- Paso 7: migrar Orchestrator independiente
- Paso 8: migrar Insights independiente
- Paso 9: Migrar Test Manager independiente
- Paso 10: eliminar el tenant predeterminado
- Realizar una migración de un solo tenant
- Migrar entre clústeres de Automation Suite
- Supervisión y alertas
- Administración de clústeres
- Configuración específica del producto
- Configuración avanzada de Orchestrator
- Configurar parámetros de Orchestrator
- Configurar AppSettings
- Configurar el tamaño máximo de la solicitud
- Anular la configuración de almacenamiento a nivel de clúster
- Configurar NLog
- Guardar los registros del robot en Elasticsearch
- Configurar almacenes de credenciales
- Configurar clave de cifrado por tenant
- Limpiar la base de datos de Orchestrator
- Omitir la instalación de la biblioteca de host
- Solución de problemas
- Cómo recopilar datos de uso de DU con el almacén de objetos en el clúster (Ceph)
- Cómo resolver el fallo de comprobación de conectividad prerrequisito en OpenShift 4.16-4.18
- Cómo desinstalar Automation Suite
- Cómo implementar Insights en un clúster habilitado para FIPS
- Cómo deshabilitar la habilitación automática de CDI en el operador de GPU de Nvidia
- La transmisión de registros no funciona en las configuraciones de proxy
- 500 errores y limitación de tasa en solicitudes S3 en ODF
- Configurar las tolerancias del controlador CSI para ODF 4.20 o posterior
- Errores de validación del certificado TLS
- Mitigación manual de Política de red de ArgoCD (GHSA-47m3-95c7-g2g8)
Configurar la seguridad de la aplicación de proceso
Referencia para la configuración de app_security_mode que controla el acceso a los datos de la aplicación de proceso de Process Mining en Automation Suite en OpenShift.
Para restringir los datos a los que tienen acceso los usuarios cuando editan transformaciones, puedes establecer el tipo de seguridad de la aplicación de proceso para las aplicaciones de proceso de Process Mining en el archivo input.json. Puedes configurar la seguridad de la aplicación mediante app_security_mode.
Se recomienda utilizar la opción system_managed.
system_managed (predeterminado)
Se crea automáticamente un usuario SQL por aplicación de proceso. Esto garantiza que los usuarios que editan transformaciones en Process Mining solo puedan consultar datos que pertenecen a las aplicaciones de proceso para las que tienen permisos de edición. Las contraseñas se rotan en cada uso.
Esto requiere la autenticación SQL en el SQL Server del almacén de datos de Process Mining . El usuario SQL utilizado en las cadenas de conexión para conectarse a la base de datos AutomationSuite_ProcessMining_Warehouse debe tener al menos los siguientes roles, tanto durante como después de la instalación, para habilitar la seguridad por aplicación:
- Rol del servidor:
securityadminoMS_LoginManager. Para obtener más información, consulta Roles fijos a nivel de servidor. - Roles a nivel de base de datos:
db_securityadminydb_accessadmin. Para obtener más información, consulta Roles a nivel de base de datos.
cuenta_única
Se crea una cuenta y se utiliza para todas las aplicaciones de proceso. Esto significa que al editar transformaciones en Process Mining, los usuarios pueden consultar datos de otras aplicaciones de proceso.
El usuario SQL utilizado en las cadenas de conexión para conectarse a la base de datos AutomationSuite_ProcessMining_Warehouse debe tener al menos los siguientes roles y permisos en el nivel de base de datos, tanto durante como después de la instalación, para habilitar la seguridad por aplicación:
- Roles a nivel de base de datos:
db_securityadminydb_accessadmin. Para obtener más información, consulta Roles a nivel de base de datos. - Acceso de lectura/escritura: en esquema, tablas y vistas.
Pasos
- Activa la autenticación SQL para el SQL Server del almacén de datos de Process Mining. Para obtener más información, consulta Cambiar el modo de autenticación del servidor.
- Otorga MODIFICAR CUALQUIER INICIO DE SESIÓN al usuario de aprovisionamiento de Process Mining.
- Concede acceso a la base de datos
masteral usuario de aprovisionamiento de Process Mining.Nota:El usuario SQL utilizado en las cadenas de conexión utilizadas para conectarse a la base de datos
masterdebe tener suficientes permisos para crear inicios de sesión, usuarios y roles.