- Vue d'ensemble (Overview)
- Prérequis
- Pré-installation
- Préparation de l'installation
- Téléchargement des packages d'installation
- Configuration du registre conforme à OCI
- Octroi d'autorisations d'installation avec des rôles de cluster
- Octroi d'autorisations d'installation sans rôles de cluster
- Installation et configuration du service Mesh
- Installer et configurer l'outil GitOps
- Installation de l'opérateur de clés secrètes externes
- Déploiement de Redis via OperatorHub
- Application de diverses configurations
- Exécution de uipathctl
- Installation
- Post-installation
- Migration et mise à niveau
- Surveillance et alerte
- Administration du cluster
- Configuration spécifique au produit
- Configuration avancée d'Orchestrator
- Configuration des paramètres d'Orchestrator
- Configuration des paramètres d'application
- Configuration de la taille maximale de la requête
- Remplacement de la configuration du stockage au niveau du cluster
- Configuration de NLog
- Enregistrement des journaux du robot dans Elasticsearch
- Configuration des magasins d'informations d'identification
- Configuration de la clé de chiffrement par locataire
- Nettoyer la base de données Orchestrator
- Ignorer l’installation de la bibliothèque hôte
- Rotation des informations d’identification de stockage d’objets blob
- Désactivation de l'utilisation d'URL pré-signées lors du téléchargement de données vers le stockage Amazon S3
- Configuration de la sécurité de l'application de processus
- Configurer une authentification Kerberos avec l’authentification MSSQL de base pour Process Mining
- AI Trust Layer
- Résolution des problèmes
- Comment désinstaller Automation Suite
- Comment résoudre l'échec de la vérification de la connectivité préalable sur OpenShift 4.16–4.18
- Comment déployer Insights dans un cluster compatible FIPS
- Comment désactiver l’activation automatique CDI dans l’opérateur GPU Nvidia
- Comment encoder en URL un mot de passe de chaîne de connexion SQL
- 500 erreurs et limitation de débit sur les requêtes S3 dans ODF
- Résolution des problèmes de clés secrètes externes
- Configuration des tolérances des pilotes CSI pour ODF 4.20
- Résolution des problèmes de Temporel en tant que service
- Les pods AI Center et Document Understanding ne démarrent pas avec la vérification du certificat TLS activée
- Studio Desktop ne peut pas charger les connecteurs et activités Integration Service
- Erreurs de validation du certificat TLS
- Atténuation manuelle de la politique réseau ArgoCD
- Configurer les requêtes et les limites de ressources pour les charges de travail créées par uipathctl
Configurez les modes de sécurité de l'application de processus pour Process Mining sur Automation Suite sur OpenShift.
Pour restreindre les données auxquelles les utilisateurs ont accès lors de la modification des transformations, vous pouvez définir le type de sécurité de l'application de processus pour celles de Process Mining dans le fichier input.json. Vous pouvez configurer la sécurité de l'application à l'aide du paramètre app_security_mode.
Il est recommandé d'utiliser l'option system_managed.
géré_système (par défaut)
Un utilisateur SQL est créé automatiquement par application de processus. Cela garantit que les utilisateurs qui modifient des transformations dans Process Mining peuvent interroger uniquement les données appartenant aux applications de processus pour lesquelles ils disposent d'autorisations de modification. Les mots de passe sont alternés à chaque utilisation.
Cela nécessite une authentification SQL sur SQL Server de l'entrepôt de données Process Mining . L'utilisateur SQL utilisé dans les chaînes de connexion pour se connecter à la AutomationSuite_ProcessMining_Warehouse base de données doit avoir au moins les rôles suivants, pendant et après l'installation, pour activer la sécurité par application:
- Rôle du serveur:
securityadminouMS_LoginManager. Pour de plus amples informations, consultez la section Rôles fixes au niveau du serveur. - Rôles au niveau de la base de données:
db_securityadminetdb_accessadmin. Pour de plus amples informations, consultez la section Rôles au niveau de la base de données.
Compte_unique
Un compte est créé et utilisé pour toutes les applications de processus. Cela signifie que lorsqu'ils modifient des transformations dans Process Mining, les utilisateurs peuvent interroger des données à partir d'autres applications de processus.
L’utilisateur SQL utilisé dans les chaînes de connexion pour se connecter à la AutomationSuite_ProcessMining_Warehouse base de données doit disposer d’au moins les rôles et autorisations de niveau de base de données suivants, pendant et après l’installation, pour activer la sécurité par application:
- Rôles au niveau de la base de données:
db_securityadminetdb_accessadmin. Pour de plus amples informations, consultez la section Rôles au niveau de la base de données. - Accès en lecture/écriture: sur le schéma, les tables et les vues.
Étapes
- Activez l'authentification SQL pour le SQL Server de l'entrepôt de données Process Mining. Pour plus de détails, consultez la section Modifier le mode d’authentification du serveur.
- Accordez ALTER ANY LOGIN à l'utilisateur enregistrant Process Mining.
- Accordez l'accès à la base de données
masterà l'utilisateur d'enregistrement de Process Mining.Remarque :L’utilisateur SQL utilisé dans les chaînes de connexion utilisées pour se connecter à la base de données
masterdoit disposer de suffisamment d’autorisations pour créer des identifiants, des utilisateurs et des rôles.