- スタート アップ ガイド
- ベスト プラクティス
- テナント
- レジストリ
- 通知
- フォルダー コンテキスト
- プロセス
- ジョブ
- Apps (アプリ)
- トリガー
- ログ
- 監視
- インデックス
- キュー
- アセット
- コネクション
- ビジネス ルール
- ストレージ バケット
- Agent Gateway
- Orchestrator のテスト
- リソース カタログ サービス
- Integrations
- トラブルシューティング
資格情報ストア
ロボットの資格情報とシークレットを安全に管理するための名前付きの場所としての資格情報ストアの概要です。
利用可能な機能は、使用するクラウド製品によって異なります。詳しくは、「 機能の提供状況」をご覧ください。
お使いのライセンスに外部資格情報ストアへのアクセス権が含まれているかどうかを判断するには、 統一ライセンス のページをご覧ください。組み込みの Orchestrator データベース 資格情報ストアは、すべてのライセンス プランで利用できます。
資格情報ストアとは、Secure Store 内の名前付きの場所です (CyberArk® など)。資格情報ストアでは、ロボットの資格情報や資格情報のアセットなどの機密データを、必要なときに保存・取得できます。Orchestrator は、テナント レベルで複数の資格情報ストアの使用をサポートしています。各ストアは、既定でテナント内のすべてのフォルダーで利用可能です。また、個々のストアを制限して、ユーザーが割り当てたフォルダーのみが使用できるようにすることができます。Orchestrator は、 Azure Key Vault、 CyberArk Secrets Manager、 HashiCorp Vault、 Thycotic Secret Server、 Delinea Secret Server、 BeyondTrust、 AWS Secrets Manager、 Google Secret Manager の組み込みサポートを提供しています。
また、必要に応じてサードパーティの Secure Store を追加・管理するために必要なアーキテクチャを提供しています。ストアを特定のフォルダーに制限する方法について詳しくは、「 資格情報ストアのフォルダー アクセス」をご覧ください。
Automation Cloud、Test Cloud、Automation Cloud (専有型) では、[資格情報] ページが [ストア] と [プロキシ] の 2 つのビューに分割されています。
- [ストア] ページでは、新しいストアの作成、既存のストアとそのプロパティの表示、および現在の資格情報ストアの削除を行うことができます。ネイティブの Orchestrator データベース ストアは自動的に作成され、常にこのリストの先頭に表示され、すべての新しいテナントの 既定の ストアになります。
- [プロキシ] ページでは、自身のカスタム資格情報ストア用に新しいプロキシを作成したり、既存のプロキシのリストを表示したり、リストを編集・削除したりできます。
Automation Cloud (公共部門向け) および Test Cloud (公共部門向け) の場合、[ ストア] ページでは、新しいストアの作成、既存のストアとそのプロパティの表示、および現在の資格情報ストアの削除を行うことができます。
ただし、ネイティブの Orchestrator Database ストアは自動的に作成され、常にこのリストの最初に表示されて、すべての新しいテナントの既定のストアになります。
Orchestrator 管理者は、テナントに対して資格情報ストア機能を有効化する必要があります。 詳細についてはこちらをご覧ください。
資格情報ストアにはオートメーションで使用される機密の認証データが含まれているため、Orchestrator の資格情報ストアを管理するには特定の権限が必要です。資格情報ストアを作成、変更、削除するには、 設定 権限 (表示、編集、作成、削除) が必要です。これらの権限は、 Orchestrator Administrator ロールに含まれています。設定権限がロールから削除されると、ユーザーは資格情報ストアを管理できなくなります。