- 概要
- 要件
- インストール
- インストール後
- 移行とアップグレード
- 監視とアラート機能
- クラスターの管理
- 製品固有の設定
- トラブルシューティング
- Azure Government への接続に失敗したため、バックアップのセットアップが機能しない
- カスタム ノード taint を有効化すると uipath 名前空間のポッドがスタックする
- プロキシ設定がある場合に Automation Hub と Apps を起動できない
- プロキシ環境でポッドが FQDN と通信できない
- Test Automation SQL の接続文字列は無視されます
- Velero のバージョンが原因で EKS のバックアップが失敗する
- Velero のバックアップが FailedValidation エラーで失敗する
- FQDN にアクセスすると RBAC アクセス拒否エラーが返されます
- 手動による ArgoCD ネットワーク ポリシーの軽減策 (GHSA-47m3-95c7-g2g8)
Automation Suite の Process Mining でのプロセス アプリのセキュリティ設定オプション (input.json のapp_security_mode設定を含む) のリファレンスです。
変換の編集時にユーザーがアクセスできるデータを制限するには、input.json ファイルで Process Mining プロセス アプリのセキュリティの種類を設定します。app_security_mode 設定を使用して、アプリのセキュリティを設定できます。
system_managed オプションを使用することをお勧めします。
system_managed (既定)
SQL ユーザーは、プロセス アプリごとに自動的に作成されます。これにより、 Process Mining で変換を編集するユーザーは、編集権限を持つプロセス アプリに属するデータのみをクエリできるようになります。パスワードは使用するたびにローテーションされます。
これには、 Process Mining のデータ ウェアハウス SQL Server に対する SQL 認証が必要です。アプリごとのセキュリティを有効化するには、 AutomationSuite_ProcessMining_Warehouse データベースに接続するために接続文字列で使用される SQL ユーザーが、インストール中およびインストール後の両方で少なくとも以下のロールを持つ必要があります。
- サーバーの役割:
securityadminまたはMS_LoginManager詳細については、「 固定サーバー レベルのロール」を参照してください。 - データベースレベルのロール:
db_securityadminとdb_accessadmin詳しくは、「 データベース レベルのロール」をご覧ください。
single_account
1 つのアカウントが作成され、すべてのプロセス アプリに使用されます。つまり、 Process Mining で変換を編集する際に、他のプロセス アプリのデータをクエリできます。
アプリごとのセキュリティを有効化するには、 AutomationSuite_ProcessMining_Warehouse データベースに接続するために接続文字列で使用される SQL ユーザーが、インストール中とインストール後の両方で、少なくとも以下のデータベース レベルのロールと権限を持っている必要があります。
- データベースレベルのロール:
db_securityadminとdb_accessadmin詳しくは、「 データベース レベルのロール」をご覧ください。 - 読み取り/書き込みアクセス: スキーマ、テーブル、ビュー。
手順
- Process Mining のデータ ウェアハウス SQL Server の SQL 認証を有効化します。詳しくは、「 サーバーの認証モードを変更する」をご覧ください。
- Process Mining のプロビジョニング ユーザーに ALTER ANY LOGIN を付与します。
- Process Mining のプロビジョニング ユーザーに、
masterデータベースへのアクセス権を付与します。注:masterデータベースへの接続に使用する接続文字列で使用される SQL ユーザーは、ログイン、ユーザー、およびロールを作成するための十分な権限を持っている必要があります。