- Primeros pasos
- Mejores prácticas
- Tenant
- Acerca del contexto de tenant
- Buscar recursos en un tenant
- Gestionar robots
- Conexión de los robots a Orchestrator
- Ejemplos de configuración
- Almacenar credenciales de robots en CyberArk
- Configuración de los robots atendidos
- Configuración de los robots desatendidos
- Almacenamiento de contraseñas de robot desatendido en Azure Key Vault (solo lectura)
- Almacenar las credenciales de robots desatendidos en HashiCorp Vault (solo lectura)
- Eliminar sesiones desconectadas y sin respuesta no atendidas
- Autenticación de Robot
- Autenticación de robots con credenciales de cliente
- Autenticación por SmartCard
- Auditoría
- Servicio de catálogo de recursos
- Contexto de carpetas
- Automatizaciones
- Procesos
- Trabajos
- Desencadenadores
- Registros
- Supervisión
- Colas
- Activos
- Depósitos de almacenamiento
- Pruebas de Orchestrator
- Otras configuraciones
- Integraciones
- Robots clásicos
- Administración de host
- Acerca del nivel del host
- Gestionar los administradores del sistema
- Gestión de tenants
- Configuración de las notificaciones por correo electrónico del sistema
- Registros de auditoría para el portal del host
- Modo de mantenimiento
- Administración de la organización
- Solución de problemas
Antes de empezar a utilizar los almacenes de credenciales CyberArk® en Orchestrator, debes configurar la aplicación correspondiente y la configuración segura en la interfaz CyberArk® PVWA (Acceso web al almacén mediante contraseña).
Requisitos previos
-
El complemento CyberArk® se establece en tu archivo
UiPath.Orchestrator.dll.configde Orchestrator tal como se describe aquí. -
CyberArk® Enterprise Password Vault debe estar instalado en una máquina que pueda comunicarse directamente con el equipo en el que esté instalado Orchestrator.
-
CyberArk® AAM (Application Access Manager) debe estar instalado en la misma máquina que Orchestrator. Para las configuraciones multinodo de Orchestrator, debe instalarse una instancia AAM en cada nodo de Orchestrator.
Nota:Si actualizas una instancia de Orchestrator con una configuración existente de CyberArk® en el archivo
UiPath.Orchestrator.dll.config, se creará automáticamente un almacén de credencialesCyberArk Robot Credentialscon esa configuración en todos los inquilinos y se establecerá como almacén predeterminado para los robots. Tus robots existentes migrarán a este nuevo almacén de credenciales.
Para obtener más información sobre la instalación y configuración de las aplicaciones de CyberArk®, visita su página oficial.
Configurar la Integración
En CyberArk® PVWA, deberás realizar los siguientes pasos:
- Create an application for your Orchestrator instance and add allowed machines;
- Create a Safe and add members to it to ensure proper permissions.
Crear una aplicación de Orchestrator
-
En CyberArk® PVWA, inicia sesión con un usuario que tenga permisos para gestionar aplicaciones (requiere la autorización Gestionar usuarios).
-
En la pestaña Aplicaciones, haz clic en Agregar aplicación. Se mostrará la página Añadir aplicación.
Figura 1. Página Añadir aplicación
-
Especifica la siguiente información:
- Campo de Nombre: un nombre personalizado para la aplicación, como Orchestrator.
- Descripción: una breve descripción para ayudarte a especificar el propósito de la nueva aplicación.
- Sección de Propietario: de forma opcional, añade información sobre el propietario de la aplicación.
- Ubicación: la ruta de la aplicación dentro de la jerarquía de Vault. Si no se especifica una ubicación, la aplicación se agrega en la misma ubicación del usuario que está creando esta aplicación.
-
Haz clic en Agregar. Se agregará la aplicación y se mostrará sus detalles en la página Detalles de la aplicación.
-
En la pestaña Autenticación, marca la casilla de verificación de Permitir restricciones de autenticación extendida.
Métodos de autenticación compatibles:
-
Máquinas permitidas
-
OS User
-
Ruta
Habilita la configuración de la aplicación Plugins.SecureStores.CyberArk.UsePowerShellCLI para recuperar las credenciales de un almacén de CyberArk cuando se utiliza la autenticación de ruta.
-
-
Configura el método de autenticación. Por ejemplo, en la pestaña Máquinas permitidas, haz clic en Añadir. Se mostrará la ventana Añadir máquina permitida. En ella deberás añadir información sobre la máquina o máquinas en la que está instalado Orchestrator.
-
En el campo Dirección, especifica la dirección de una máquina utilizando el formato
IP/hostname/DNS. -
Haz clic en Añadir. La dirección IP se muestra en la pestaña Máquinas permitidas. Esta información permite al proveedor de credenciales asegurarse de que solo las aplicaciones que se ejecutan en las máquinas especificadas puedan acceder a sus contraseñas.
-
Realiza los pasos 6 a 8 tantas veces como sea necesario para asegurar que los servidores permitidos incluyen todos los servidores de nivel medio o todos los puntos finales en los que se instalaron los proveedores de credenciales AAM. Puede ser el caso si instalaste Orchestrator en varios nodos.
Crear una caja fuerte de Orchestrator
Se necesitan cajas de seguridad para ayudarte a gestionar mejor tus cuentas. Además, puedes agregar miembros seguros para garantizar la autorización adecuada. CyberArk® recomienda agregar un proveedor de credenciales (un usuario con total derecho sobre las credenciales puede agregarlas y administrarlas) y la aplicación previamente creada como miembros seguros. Esto permite que Orchestrator encuentre y recupere las contraseñas almacenadas en la caja de seguridad.
-
En la pestaña Políticas, en la sección Control de acceso (Cajas fuertes), haz clic en Agregar caja fuerte. Se muestra la página Agregar caja fuerte.
Figura 2. Añadir página de caja fuerte
-
Rellena los campos Nombre de de la caja fuerte y descripción.
-
Haz clic en Guardar. Se mostrará la ventana Guardar detalles.
Figura 3. Página de detalles de la caja fuerte
-
En la sección Miembros, haz clic en Añadir miembros. Se mostrará la ventana Añadir miembro a la caja fuerte.
-
Busca la aplicación creada anteriormente (pasos 2-5) para poder añadirla.
-
Añade un proveedor de credenciales y selecciona los siguientes permisos:
-
Ver miembros de la caja fuerte
-
Recuperar cuentas
-
Listado de cuentas
-
Acceso seguro sin confirmación: solo si usas un entorno de control dual y un PIM-PSM v7.2 o inferior.
Si instalas varios proveedores de credenciales para esta integración, te recomendamos crear un grupo para ellos y añadir el grupo a la caja fuerte una vez con la autorización anterior.
-
-
Haz clic en Añadir. Se muestra un mensaje de confirmación en la ventana Añadir miembro seguro.
-
Añade la aplicación creada anteriormente como miembro seguro, con el permiso Recuperar cuentas.
-
Haz clic en Añadir. Se muestra un mensaje de confirmación en la ventana Añadir miembro seguro.
Your integration is complete, and you can begin provisioning CyberArk® credential stores in Orchestrator. For details on storing Robot credentials, see here.