- スタート アップ ガイド
- ベスト プラクティス
- テナント
- アクション
- フォルダー コンテキスト
- 自動化
- プロセス
- ジョブ
- トリガー
- ログ
- 監視
- キュー
- アセット
- ストレージ バケット
- Orchestrator のテスト
- アクション カタログ
- プロファイル
- システム管理者
- Identity Server
- 認証
- その他の構成
- Integrations
- クラシック ロボット
- トラブルシューティング
資格情報ストアを作成する
-
[資格情報ストア] ページで [追加] をクリックします。[新規資格情報ストアの追加] ダイアログが表示されます。
-
From the Type dropdown select which secure store is used. The available options depend upon which plugins have been enabled.
-
Orchestrator Database、CyberArk、CyberArk CCP、または Azure Key Vault 資格情報ストアを作成している場合は、次の手順が異なります。
注:Orchestrator Database ストアは 1 つしか持つことができません。
Orchestrator データベース
-
[作成] をクリックすると、Orchestrator のデータベース ストアには設定可能なプロパティはありません。
CyberArk ストア
CyberArk® ストアが同じアプリケーション ID、Safe、フォルダー名を使用して複数のテナントで構成されている場合、保存されている資格情報には、それらすべてのテナントがアクセスできます。テナント レベルでセキュリティと分離を確保するには、各テナントの CyberArk ストアに異なる設定を使用する必要があります。
-
[名前] フィールドに、新しい資格情報ストアの名前を入力します。
-
[アプリ ID] フィールドに、CyberArk®PVWA (Password Vault Web Access) インターフェイスの Orchestrator インスタンスのアプリケーション ID を入力します。詳細についてはこちらをご覧ください。
-
In the Safe field, enter the safe name as defined in the CyberArk® PVWA. See here for details.
-
[フォルダー] フィールドに、CyberArk® が資格情報を保存する場所を入力します。
-
[作成] をクリックします。新しい資格情報ストアを使用する準備が整いました。
CyberArk CCP
CyberArk® ストアが同じアプリケーション ID、Safe、フォルダー名を使用して複数のテナントで構成されている場合、保存されている資格情報には、それらすべてのテナントがアクセスできます。テナント レベルでセキュリティと分離を確保するには、各テナントの CyberArk ストアに異なる設定を使用する必要があります。
-
[名前] フィールドに、新しい資格情報ストアの名前を入力します。
-
[アプリ ID] フィールドに、CyberArk®PVWA (Password Vault Web Access) インターフェイスの Orchestrator インスタンスのアプリケーション ID を入力します。詳細についてはこちらをご覧ください。
-
In the CyberArk Safe field, enter the safe name as defined in the CyberArk® PVWA. See here for details.
-
[CyberArk フォルダー] フィールドに、CyberArk® が資格情報を格納する場所を入力します。
-
[Central Credential Provider の URL] フィールドに、Central Credential Provider のアドレスを入力します。
-
[Web サービス名] フィールドに、Central Credential Provider Web サービスの名前を入力します。このフィールドを空のままにすると、既定の名前 (AIMWebService) が使用されます。
-
CyberArk アプリケーションで クライアント証明書による認証方法 を使用する場合は、 クライアント証明書 を設定する必要があります。予期される入力は、証明書の秘密キーと公開キーを格納する
.pfxファイルです。クライアント証明書は、CyberArk CCP AIMWebService がデプロイされているマシンにインストールする必要があります。 -
[クライアント証明書のパスワード] フィールドに、クライアント証明書のパスワードを入力します。
-
CyberArk CCP AIMWebService で受信 HTTP 要求に自己署名ルート CA 証明書を使用する場合は、サーバー ルート証明書を設定する必要があります。これは HTTPS TLS ハンドシェイク証明書チェーンの検証に使用されます。予期される入力は、ルート CA 証明書の公開キーを格納する
.crtファイルです。 -
[作成] をクリックします。新しい資格情報ストアを使用する準備が整いました。
Azure Key Vault
Key Vault 資格情報ストアでは、RBAC の種類の認証を使用します。サービス プリンシパルの作成後、以下の手順を実行します。
-
[名前] フィールドに、新しい資格情報ストアの名前を入力します。
-
[Key Vault Uri] フィールドに、Azure Key Vault のアドレスを入力します。これは
https://<vault_name>.vault.azure.net/です。 -
Orchestrator アプリが登録されている Azure AD の [アプリ登録] セクションから、[クライアント ID] フィールドにアプリケーション ID を入力します。
-
[クライアント シークレット] フィールドに、前の手順で入力したクライアント アカウントの認証に必要なシークレットを入力します。
-
[作成] をクリックします。新しい資格情報ストアを使用する準備が整いました。
資格情報ストアを編集する
資格情報ストアページから:
-
希望するストアの [その他のアクション] メニューから [編集] を選択します。[資格情報ストアを編集] ダイアログが表示されます。
-
For CyberArk® stores, you are able to edit the Name,Safe, and Folder properties.
注:Orchestrator Database ストアには、編集可能なプロパティはありません。
既定の資格情報ストアを設定する
2 つ以上の資格情報ストアを使用する場合、ロボットとアセットに使用する既定のストアを選択できます。同じストアを両方の既定として使用するか、それぞれに異なる既定のストアを選択できます。
既定のストアを選択するには、[その他のアクション] メニューから、[ロボットの既定のストアとして設定] および/または [アセットの既定のストアとして設定] を選択します。
資格情報ストアを削除する
資格情報ストアを削除するには、目的のストアの [その他のアクション] メニューから [削除] を選択します。
選択したストアが使用中の場合、影響を受けるロボットとアセットの数を示す警告ダイアログが表示されます。[削除] をクリックして削除を確認するか、[キャンセル] をクリックして中止します。常に少なくとも 1 つの資格情報ストアをアクティブにする必要があり、1 つしか存在しない場合は削除するオプションは表示されません。
既定として指定された資格情報ストアは削除できません。最初に資格情報の種類に別の既定のストアを選択する必要があります。