UiPath Documentation
process-mining
2021.10
true

Process Mining ユーザー ガイド

最終更新日時 2026年5月5日

Secure LDAP を設定する

セキュリティで保護された LDAP

セキュリティを向上するには、LDAP の代わりに LDAPS を使用することをお勧めします。LDAPS の場合は、 UiPath Process Mining の LDAP 設定を変更する必要があります。

  • url を更新する必要があります。
  • tlsOptions プロパティを追加する必要があります。

[ tlsOptions ] プロパティには、LDAPS 証明書の内容が含まれます。 この証明書は PEM ファイル形式でなければなりません。

証明書が別の形式の場合は、OpenSSL を使用して証明書を変換できます。 この証明書は、すべての改行が \nとして記載される 1 行として追加する必要があります。 例えば:

注:

証明書が別の形式の場合は、OpenSSL を使用して証明書を変換できます。 証明書は、すべての改行が \n として記載される単一行として追加する必要があります。 以下の例をご覧ください。

"ExternalAuthenticationProviders": {
    "ldap": {
            "url":             "ldaps://PROCESSGOLDTEST.pgdctest.local:636",
            "base":            "DC=pgdctest,DC=local",
            "bindDN":          "PGDCTEST\)\)\)    estuser",
            "bindCredentials": "Passw0rd!",
            "tlsOptions": {
                "ca": ["-----BEGIN CERTIFICATE----\)
KJHIBuhobUYOBuy\)
jhgbouigh\)
-----END CERTIFICATE-----"],
            "rejectUnauthorized": true
        }
  }
}
"ExternalAuthenticationProviders": {
    "ldap": {
            "url":             "ldaps://PROCESSGOLDTEST.pgdctest.local:636",
            "base":            "DC=pgdctest,DC=local",
            "bindDN":          "PGDCTEST\)\)\)    estuser",
            "bindCredentials": "Passw0rd!",
            "tlsOptions": {
                "ca": ["-----BEGIN CERTIFICATE----\)
KJHIBuhobUYOBuy\)
jhgbouigh\)
-----END CERTIFICATE-----"],
            "rejectUnauthorized": true
        }
  }
}
注:

サーバー証明書は、 “ca”の証明書と照合されます。LDAPS サーバーの構成方法に応じて、 “ca” に複数の証明書を含めることも、省略することもできます。

セキュリティで保護された LDAP をデバッグする

セキュリティで保護された LDAP の設定で問題が発生した場合は、テスト目的で “ca” プロパティを省略できます。その場合は、 "rejectUnauthorized" プロパティをfalseに設定する必要もあります。

"ExternalAuthenticationProviders": {
    "ldap": {
            "url":             "ldaps://PROCESSGOLDTEST.pgdctest.local:636",
            "base":            "DC=pgdctest,DC=local",
            "bindDN":          "PGDCTEST\)\)\)    estuser",
            "bindCredentials": "Passw0rd!",
            "tlsOptions": {
                    "rejectUnauthorized": false
    }
    }
}
"ExternalAuthenticationProviders": {
    "ldap": {
            "url":             "ldaps://PROCESSGOLDTEST.pgdctest.local:636",
            "base":            "DC=pgdctest,DC=local",
            "bindDN":          "PGDCTEST\)\)\)    estuser",
            "bindCredentials": "Passw0rd!",
            "tlsOptions": {
                    "rejectUnauthorized": false
    }
    }
}

これにより、問題が証明書の問題であるか、何か他の問題であるかどうかを確認できます。

注:

運用環境では、 “rejectUnauthorized” を false に設定しないでください。

このページは役に立ちましたか?

接続

ヘルプ リソース サポート

学習する UiPath アカデミー

質問する UiPath フォーラム

最新情報を取得