UiPath Documentation
orchestrator
2021.10
false
Orchestrator ユーザー ガイド
重要 :
このコンテンツの一部は機械翻訳によって処理されており、完全な翻訳を保証するものではありません。 新しいコンテンツの翻訳は、およそ 1 ~ 2 週間で公開されます。

資格情報ストアを管理する

資格情報ストアを作成する

  1. [資格情報ストア] ページで [追加] をクリックします。[新規資格情報ストアの追加] ダイアログが表示されます。

  2. [種類] ドロップダウンから使用する Secure Store を選択します。

    The available options depend upon which plugins have been enabled.

  3. Orchestrator Database、CyberArk、または Azure Key Vault 資格情報ストアを作成している場合は、次の手順が異なります。

  4. 以下のいずれかのプラットフォームを使用してストアを作成します。

Orchestrator データベース

  1. [作成] をクリックすると、Orchestrator のデータベース ストアには設定可能なプロパティはありません。

    注:

    Orchestrator Database ストアは 1 つしか持つことができません。

CyberArk

注:

CyberArk® ストアが同じアプリケーション ID、Safe、フォルダー名を使用して複数のテナントで構成されている場合、保存されている資格情報には、それらすべてのテナントがアクセスできます。テナント レベルでセキュリティと分離を確保するには、各テナントの CyberArk ストアに異なる設定を使用する必要があります。

  1. [名前] フィールドに、新しい資格情報ストアの名前を入力します。

  2. [アプリ ID] フィールドに、CyberArk®PVWA (Password Vault Web Access) インターフェイスの Orchestrator インスタンスのアプリケーション ID を入力します。詳細についてはこちらをご覧ください。

  3. In the CyberArk Safe field, enter the safe name as defined in the CyberArk® PVWA. See here for details.

  4. [CyberArk フォルダー] フィールドに、CyberArk® が資格情報を格納する場所を入力します。

  5. [作成] をクリックします。新しい資格情報ストアを使用する準備が整いました。

CyberArk CCP

注:

CyberArk® ストアが同じアプリケーション ID、Safe、フォルダー名を使用して複数のテナントで構成されている場合、保存されている資格情報には、それらすべてのテナントがアクセスできます。テナント レベルでセキュリティと分離を確保するには、各テナントの CyberArk ストアに異なる設定を使用する必要があります。

  1. [名前] フィールドに、新しい資格情報ストアの名前を入力します。

  2. [アプリ ID] フィールドに、CyberArk®PVWA (Password Vault Web Access) インターフェイスの Orchestrator インスタンスのアプリケーション ID を入力します。詳細についてはこちらをご覧ください。

  3. In the CyberArk Safe field, enter the safe name defined in the CyberArk® PVWA. See here for details.

  4. [CyberArk フォルダー] フィールドに、CyberArk® が資格情報を格納する場所を入力します。

  5. [Central Credential Provider の URL] フィールドに、Central Credential Provider のアドレスを入力します。

  6. [Web サービス名] フィールドに、Central Credential Provider Web サービスの名前を入力します。このフィールドを空のままにすると、既定の名前 (AIMWebService) が使用されます。

  7. CyberArk アプリケーションで クライアント証明書による認証方法 を使用する場合は、 クライアント証明書 を設定する必要があります。予期される入力は、証明書の秘密キーと公開キーを格納する .pfx ファイルです。クライアント証明書は、CyberArk CCP AIMWebService がデプロイされているマシンにインストールする必要があります。

    注:

    The client certificate is used by CyberArk credential provided to authenticate the application defined in Orchestrator credential store. See the official CyberArk documentation for details on application authentication methods.

    クライアント証明書は、証明書チェーンの公開キーと秘密キーを格納する PKCS12 バイナリ形式ファイルです。

    クライアント証明書が Base 64 でエンコードされている場合は、certutil コマンドを実行して、バイナリ形式でデコードします。

    certutil -decode client_certificate_encoded.pfx client_certificate.pfx

  • [クライアント証明書のパスワード] フィールドに、クライアント証明書のパスワードを入力します。

  • CyberArk CCP AIMWebService で受信 HTTP 要求に自己署名ルート CA 証明書を使用する場合は、サーバー ルート証明書を設定する必要があります。これは HTTPS TLS ハンドシェイク証明書チェーンの検証に使用されます。予期される入力は、ルート CA 証明書の公開キーを格納する .crt ファイルです。

  • [作成] をクリックします。新しい資格情報ストアを使用する準備が整いました。

Azure Key Vault

Key Vault 資格情報ストアでは、RBAC の種類の認証を使用します。サービス プリンシパルの作成後、以下の手順を実行します。

  1. [名前] フィールドに、新しい資格情報ストアの名前を入力します。

  2. [Key Vault Uri] フィールドに、Azure Key Vault のアドレスを入力します。これは https://<vault_name>.vault.azure.net/ です。

  3. [ディレクトリ ID] フィールドに、Azure Portal に表示されるディレクトリ ID を入力します。

  1. Orchestrator アプリが登録されている Azure AD の [アプリ登録] セクションから、[クライアント ID] フィールドにアプリケーション ID を入力します。

  2. [クライアント シークレット] フィールドに、前の手順で入力したクライアント アカウントの認証に必要なシークレットを入力します。

  3. [作成] をクリックします。新しい資格情報ストアを使用する準備が整いました。

資格情報ストアを編集する

[資格情報ストア] ([テナント] > [資格情報ストア]) に移動し、希望するストアの [その他のアクション] メニューから [編集] を選択します。[資格情報ストアを編集] ダイアログが表示されます。

注:

Orchestrator Database ストアには、編集可能なプロパティはありません。

既定の資格情報ストアを設定する

2 つ以上の資格情報ストアを使用する場合、ロボットとアセットに使用する既定のストアを選択できます。同じストアを両方の既定として使用するか、それぞれに異なる既定のストアを選択できます。

既定のストアを選択するには、[その他のアクション] メニューから、[ロボットの既定ストアとして設定] および/または [アセットの既定ストアとして設定] を選択します。

注:

既定のストアを変更しても、既存のロボットまたはアセットの設定は変更されません。新しいロボットまたはアセットの作成時に、[資格情報ストア] ドロップダウンにあらかじめ選択されて表示される項目が制御されるだけです。ロボットとアセットは常に、作成時に使用されたストアからパスワードを取得します。特定のロボットまたはアセットの資格情報ストアを変更する場合は、ロボット レベルまたはアセット レベルで変更する必要があります。

資格情報ストアを削除する

資格情報ストアを削除するには、目的のストアの [その他のアクション] メニューから [削除] を選択します。

選択したストアが使用中の場合、影響を受けるロボットとアセットの数を示す警告ダイアログが表示されます。[削除] をクリックして削除を確定するか、[キャンセル] をクリックして中止します。常に少なくとも 1 つの資格情報ストアをアクティブにする必要があり、1 つしか存在しない場合は削除するオプションは表示されません。

注:

既定として指定された資格情報ストアは削除できません。最初にその種類の資格情報に対する別の既定のストアを選択する必要があります。

このページは役に立ちましたか?

接続

ヘルプ リソース サポート

学習する UiPath アカデミー

質問する UiPath フォーラム

最新情報を取得