- Vue d'ensemble (Overview)
- Prérequis
- Pré-installation
- Installation
- Post-installation
- Migration et mise à niveau
- Surveillance et alerte
- Administration du cluster
- Configuration spécifique au produit
- Configuration des paramètres d'Orchestrator
- Configuration des paramètres d'application
- Configuration de la taille maximale de la requête
- Remplacement de la configuration du stockage au niveau du cluster
- Configuration de NLog
- Enregistrement des journaux du robot dans Elasticsearch
- Configuration des magasins d'informations d'identification
- Configuration de la clé de chiffrement par locataire
- Nettoyer la base de données Orchestrator
- Rotation des informations d’identification de stockage d’objets blob
- Désactivation de l'utilisation d'URL pré-signées lors du téléchargement de données vers le stockage Amazon S3
- Configuration de la sécurité de l'application de processus
- Configurer une authentification Kerberos avec l’authentification MSSQL de base pour Process Mining
- Résolution des problèmes

Guide d'installation d'Automation Suite sur EKS/AKS
Configuration de la sécurité de l'application de processus
input.json
. Vous pouvez configurer la sécurité de l'application à l'aide du paramètre app_security_mode
. Vous trouverez ci-dessous un aperçu des valeurs possibles du paramètre app_security_mode
.
system_managed
.
Valeur (Value) |
Description |
system_managed (par défaut)
|
Un utilisateur SQL est créé automatiquement par application de processus. Cela garantit que les utilisateurs qui modifient des transformations dans Process Mining peuvent interroger uniquement les données appartenant aux applications de processus pour lesquelles ils disposent d'autorisations de modification.
Remarque :
Cela nécessite une authentification SQL sur SQL Server de l'entrepôt de données Process Mining . L’utilisateur SQL utilisé dans les chaînes de connexion utilisées pour se connecter à la base de données
AutomationSuite_ProcessMining_Warehouse doit disposer d’au moins les rôles au niveau du serveur et au niveau de la base de données suivants pendant et après l’installation pour pouvoir activer la sécurité par application :
|
|
Un compte est créé qui est utilisé pour toutes les applications de processus. Cela signifie que lorsqu'ils modifient des transformations dans Process Mining, les utilisateurs peuvent interroger des données à partir d'autres applications de processus. Remarque :
L’utilisateur SQL utilisé dans les chaînes de connexion utilisées pour se connecter au
AutomationSuite_ProcessMining_Warehouse doit disposer d’au moins les rôles et autorisations au niveau de la base de données suivants pendant et après l’installation pour pouvoir activer la sécurité par application :
|
-
Activez l'authentification SQL pour le SQL Server de l'entrepôt de données Process Mining. Consultez la documentation officielle de Microsoft sur Changer le mode d'authentification du serveur.
-
Accordez ALTER ANY LOGIN à l'utilisateur enregistrant Process Mining.
-
Accordez l'accès à la base de données
master
à l'utilisateur d'enregistrement de Process Mining.Attention :L’utilisateur SQL utilisé dans les chaînes de connexion utilisées pour se connecter à la base de donnéesmaster
doit disposer de suffisamment d’autorisations pour créer des identifiants, des utilisateurs et des rôles.