- Vue d'ensemble (Overview)
- Prérequis
- Installation
- Post-installation
- Migration et mise à niveau
- Mise à niveau d'Automation Suite sur EKS/AKS
- Étape 1 : Déplacement des données d'organisation Identity d'installation autonome vers Automation Suite
- Étape 2 : Restauration de la base de données du produit autonome
- Étape 3 : Sauvegarder la base de données de la plate-forme dans Automation Suite
- Étape 4 : Fusion des organisations dans Automation Suite
- Étape 5 : Mise à jour des chaînes de connexion du produit migré
- Étape 6 : migration de la version autonome d'Orchestrator
- Étape 7 : Migration d’Insights en version autonome
- Étape 8 : suppression du locataire par défaut
- B) Migration à locataire unique
- Migration d'Automation Suite sur Linux vers Automation Suite sur EKS/AKS
- Surveillance et alerte
- Administration du cluster
- Configuration spécifique au produit
- Configuration des paramètres d'Orchestrator
- Paramètres de l'application Orchestrator
- Configuration des paramètres d'application
- Configuration de la taille maximale de la requête
- Remplacement de la configuration du stockage au niveau du cluster
- Configuration des magasins d'informations d'identification
- Configuration de la clé de chiffrement par locataire
- Nettoyer la base de données Orchestrator
- Rotation des informations d’identification de stockage d’objets blob
- Désactivation de l'utilisation d'URL pré-signées lors du téléchargement de données vers le stockage Amazon S3
- Configuration de la sécurité de l'application de processus
- Configurer une authentification Kerberos avec l’authentification MSSQL de base pour Process Mining
- Résolution des problèmes
- La configuration de sauvegarde ne fonctionne pas en raison d’un échec de connexion à Azure Government
- Pods dans l'espace de noms uipath bloqués lors de l'activation des rejets de nœuds personnalisés
- Impossible de lancer Automation Hub et Apps avec la configuration proxy
- Les pods ne peuvent pas communiquer avec le nom de domaine complet dans un environnement proxy
- La chaîne de connexion SQL de l’automatisation de test est ignorée
Configuration de la sécurité de l'application de processus
input.json
. Vous pouvez configurer la sécurité de l'application à l'aide du paramètre app_security_mode
. Vous trouverez ci-dessous un aperçu des valeurs possibles du paramètre app_security_mode
.
system_managed
.
Valeur (Value) |
Description |
system_managed (par défaut)
|
Un utilisateur SQL est créé automatiquement par application de processus. Cela garantit que les utilisateurs qui modifient des transformations dans Process Mining peuvent interroger uniquement les données appartenant aux applications de processus pour lesquelles ils disposent d'autorisations de modification.
Remarque :
Cela nécessite une authentification SQL sur SQL Server de l'entrepôt de données Process Mining . L’utilisateur SQL utilisé dans les chaînes de connexion utilisées pour se connecter à la base de données
AutomationSuite_ProcessMining_Warehouse doit disposer d’au moins les rôles au niveau du serveur et au niveau de la base de données suivants pendant et après l’installation pour pouvoir activer la sécurité par application :
|
|
Un compte est créé qui est utilisé pour toutes les applications de processus. Cela signifie que lorsqu'ils modifient des transformations dans Process Mining, les utilisateurs peuvent interroger des données à partir d'autres applications de processus. Remarque :
L’utilisateur SQL utilisé dans les chaînes de connexion utilisées pour se connecter au
AutomationSuite_ProcessMining_Warehouse doit disposer d’au moins les rôles et autorisations au niveau de la base de données suivants pendant et après l’installation pour pouvoir activer la sécurité par application :
|
-
Activez l'authentification SQL pour le SQL Server de l'entrepôt de données Process Mining. Consultez la documentation officielle de Microsoft sur Changer le mode d'authentification du serveur.
-
Accordez ALTER ANY LOGIN à l'utilisateur enregistrant Process Mining.
-
Accordez l'accès à la base de données
master
à l'utilisateur d'enregistrement de Process Mining.Attention :L’utilisateur SQL utilisé dans les chaînes de connexion utilisées pour se connecter à la base de donnéesmaster
doit disposer de suffisamment d’autorisations pour créer des identifiants, des utilisateurs et des rôles.