- Primeros pasos
- Mejores prácticas
- Tenant
- Acciones
- Contexto de carpetas
- Automatizaciones
- Procesos
- Trabajos
- Desencadenadores
- Registros
- Supervisión
- Colas
- Activos
- Depósitos de almacenamiento
- Pruebas de Orchestrator
- Catálogos de acciones
- Perfil
- Administrador de sistema
- Servidor de identidad
- Autenticación
- Otras configuraciones
- Integraciones
- Robots clásicos
- Solución de problemas
De forma predeterminada, se utiliza [protocolo de autenticación NTLS][1] al iniciar sesión con tus credenciales de Active Directory.
Para cambiar a [Kerberos][2], debes cambiar el grupo de aplicaciones a NetworkService y registrar el nombre principal de servicio (SPN) que existe en Active Directory para la cuenta de dominio que se está utilizado.
Para realizar este cambio, sigue los siguientes pasos:
-
Abre el Símbolo del sistema.
-
Cambia el directorio a
C:\Windows\System32utilizando el comandocd C:\Windows\System32. -
Añade el comando
setspn.exe -a https://<machine> <domain account>:https://<machine>: representa la URL en la que se puede acceder a tu instancia de Orchestrator, comohttps://DocOrch.uipath.local;<domain account>: representa el nombre o dominio de la máquina en la que está instalado Orchestrator, o la cuenta de usuario, como por ejemplodocteamouipath.local\docteam.
Para comprobar que se utiliza Kerberos:
-
Inicia sesión en Orchestrator con las credenciales de AD.
-
Abre el Visor de eventos.
-
Busca la auditoría de seguridad de Microsoft Windows y selecciónala. Los detalles de la acción se actualizan en la pestaña General.
-
En la sección Información de autenticación detallada, el Proceso de inicio de sesión debe ser Kerberos, como se muestra en la siguiente captura de pantalla.