automation-suite
2023.4
false
- 概要
- 要件
- インストール
- 前提条件の確認
- インストール パッケージをダウンロードする
- uipathctl cluster
- uipathctl cluster maintenance
- uipathctl cluster maintenance disable
- uipathctl cluster maintenance enable
- uipathctl cluster maintenance is-enabled
- uipathctl cluster upgrade
- uipathctl config
- uipathctl config alerts
- uipathctl config alerts add-email
- uipathctl config alerts remove-email
- uipathctl config alerts update-email
- uipathctl config additional-ca-certificates get
- uipathctl config tls-certificates get
- uipathctl config orchestrator
- uipathctl config orchestrator get-config
- uipathctl config orchestrator update-config
- uipathctl config additional-ca-certificates update
- uipathctl config tls-certificates update
- uipathctl health
- uipathctl health bundle
- uipathctl health check
- uipathctl health diagnose
- uipathctl health test
- uipathctl identity
- uipathctl identity add-host-admin
- uipathctl identity enable-basic-auth
- uipathctl identity get-saml-certificate
- uipathctl identity get-token-signing-certificate
- uipathctl identity rotate-saml-certificates
- uipathctl identity rotate-token-signing-certificates
- uipathctl identity update-saml-certificate
- uipathctl identity update-token-signing-certificate
- uipathctl manifest
- uipathctl manifest apply
- uipathctl manifest diff
- uipathctl manifest get
- uipathctl manifest list-applications
- uipathctl manifest render
- uipathctl prereq
- uipathctl prereq create
- uipathctl prereq run
- uipathctl resource
- uipathctl resource report
- uipathctl snapshot
- uipathctl snapshot backup
- uipathctl snapshot backup create
- uipathctl snapshot backup disable
- uipathctl snapshot backup enable
- uipathctl snapshot delete
- uipathctl snapshot list
- uipathctl snapshot restore
- uipathctl snapshot restore create
- uipathctl snapshot restore delete
- uipathctl snapshot restore history
- uipathctl snapshot restore logs
- uipathctl sso
- uipathctl sso generate-connector
- uipathctl sso generate-overlays
- uipathctl sso generate-rbac
- uipathctl version
- インストール後
- 移行とアップグレード
- 監視とアラート機能
- クラスターの管理
- 製品固有の設定
- トラブルシューティング
プロセス アプリのセキュリティを設定する
重要 :
このコンテンツの一部は機械翻訳によって処理されており、完全な翻訳を保証するものではありません。
EKS/AKS の Automation Suite のインストール ガイド
Last updated 2024年9月20日
プロセス アプリのセキュリティを設定する
変換の編集時にユーザーがアクセスできるデータを制限するには、
input.json
ファイルで Process Mining プロセス アプリのセキュリティの種類を設定します。app_security_mode
設定を使用して、アプリのセキュリティを設定できます。app_security_mode
に設定できる値の概要は以下のとおりです。
注:
system_managed
オプションを使用することをお勧めします。
値 (Value) |
説明 |
system_managed (既定)
|
SQL ユーザーがプロセス アプリごとに自動的に作成されます。これにより、Process Mining で変換を編集するユーザーは、編集権限を持つプロセス アプリに属するデータに対してのみクエリを実行できます。 注:
これには、Process Mining のデータ ウェアハウス SQL Server での SQL 認証が必要です。 |
|
すべてのプロセス アプリに使用されるアカウントが 1 つ作成されます。 注:
これは、ユーザーが Process Mining で変換を編集する際に、他のプロセス アプリのデータに対してクエリを実行できることを意味します。 |
接続文字列で使用される SQL ユーザーには、アプリごとのセキュリティを有効にするには、インストール中とインストール後の両方で、次のサーバー レベルとデータベース レベルのロールが必要です。
-
データベース レベルのロール:
db_owner
、db_securityadmin
、db_accessadmin
。 データベース レベルのロールに関する Microsoft の公式ドキュメントをご覧ください。
-
Process Mining のデータ ウェアハウス SQL Server の SQL 認証を有効化します。サーバーの認証モードの変更に関する Microsoft の公式ドキュメントをご覧ください。
-
Process Mining のプロビジョニング ユーザーに ALTER ANY LOGIN を付与します。
-
Process Mining のプロビジョニング ユーザーに、マスター データベースへのアクセス権を付与します。