- スタート アップ ガイド
- ベスト プラクティス
- テナント
- レジストリ
- Cloud ロボット
- Automation Suite ロボット
- フォルダー コンテキスト
- プロセス
- ジョブ
- Apps (アプリ)
- トリガー
- ログ
- 監視
- インデックス
- キュー
- アセット
- コネクション
- ビジネス ルール
- ストレージ バケット
- MCP サーバー
- Orchestrator のテスト
- リソース カタログ サービス
- Integrations
- トラブルシューティング
資格情報ストア連携の設定の一環として、ロボットの資格情報を CyberArk CCP に保存します。
CyberArk was rebranded to Idira following its acquisition by Palo Alto Networks. Orchestrator's UI, configuration keys, and credential store type names continue to reference CyberArk.
以下の手順を開始する前に、 CyberArk® CCP 連携が設定されていることを確認してください。
ロボット用のアカウントを追加する
ロボットを実行するログイン資格情報を追加する必要があります。複数のロボットがある場合は、この手順をそれらのすべてに実行します。この手順はローカル ユーザーとドメイン ユーザーの両方に適用されます。CyberArk® PVWA インターフェイスから、これらの手順に従います。
- [ アカウント] タブで [ アカウントを追加] を選択します。[ アカウントを追加 ] ページが表示されます。
- [System Type] のリストで [Windows] を選択します。
図 1. [System Type] のリストでの [Windows] の選択
- [Assign to Platform] タブで以下を選択します。
- ロボットのユーザーがローカルの場合、[Windows Desktop Local Accounts] を選択します。
- ロボットのユーザーが Active Directory に含まれる場合、[Windows Domain Account]を選択します。
図 2. プラットフォームの選択
- [Store in Safe] タブで、以前に作成したセーフを選択します。
図 3. Safe の選択
- [Define Properties] タブで、次のフィールドに入力します。
図 4. アカウントのプロパティの定義
| フィールド | 値 (Value) |
|---|---|
| Address |
|
| ユーザー名 | ロボットの実行に使用するアカウントの名前です。 |
| [Password] および [Confirm Password] | ロボットの実行に使用するアカウントのパスワードを入力します。 |
| [Customize Account Name] トグル | 有効。 マシン名またはドメイン名と、ロボットのユーザー名を入力します。Orchestrator でロボットの資格情報を定義するときには同じ名前を使用する必要があります。 |
- [保存] を選択します。アカウントが保存されます。これは、ロボットを Orchestrator 内にプロビジョニングしてある場合に、必要に応じてロボットの認証情報を取得するために、Orchestrator によって使用されます。
Vault 認証情報を取得する
上記の手順を実行した後に、Orchestrator でロボットをプロビジョニングする必要があります。なお、CyberArk® を使用してパスワードを格納しているため、[ロボットをプロビジョニング] ウィンドウで、パスワードを追加する必要はありません。ただし、ユーザーは依然として必須です。
ロボットを Orchestrator 内にプロビジョニングするときは、通常どおりユーザー名を追加してください。
- ローカル ユーザーの場合 - 実際のユーザー名、
Documentationなど。 - ドメイン ユーザーの場合 - ユーザー名およびそのユーザー名で実行される、
uipath\administratorのようなDOMAIN\username形式のドメイン。
ロボットに提供されるアカウントに基づいて、Orchestrator は CyberArk 内で一致を検索します。一致が見つかると、対応するパスワードが取得されます。
- Cyberark Application Password Provider でパスワードに変更を加える場合、AIM のキャッシュシステムを使用するため、 Orchestrator に伝達されるまでに数分かかることがあります。
- Orchestrator でロボットまたはアセットが作成されると、Orchestrator アセットの外部名を使用して既存のシークレットにリンクされます。必ず、[外部名] フィールドに CyberArk アカウント名を設定し、CyberArk アカウントの詳細とマッピングしてください。