UiPath Documentation
automation-suite
2.2510
true
Guia de instalação do Automation Suite no Linux
Importante :
A tradução automática foi aplicada parcialmente neste conteúdo. A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

Configuração do cluster

Referência para atualizar as strings de conexão e credenciais do SQL Server no arquivo cluster_config.json no Automation Suite.

Como atualizar a conexão do SQL Server

Para atualizar a string de conexão ou as credenciais do SQL Server, edite diretamente o arquivo cluster_config.json no nó do servidor principal. Você pode editar diretamente os campos do SQL (sql.username, sql.password e sql.server_url) no arquivo com base no que precisa atualizar.

Depois de atualizar o arquivo, execute novamente o assistente de instalação interativo na mesma máquina com a configuração atualizada como o parâmetro. Você só precisa executar novamente a instalação no servidor principal.

Como atualizar a autenticação do Kerberos

Para atualizar a configuração de autenticação global do Kerberos e/ou a configuração de autenticação específica do serviço, consulte Configuração da autenticação do Kerberos por meio de cluster_config.json.

Como adicionar administradores do sistema

Um administrador do sistema é criado no Automation Suite por padrão com o nome de usuário admin na organização do host.

Se o acesso à organização do host for perdido (por exemplo, se a senha do administrador do sistema for perdida ou se os únicos usuários com contas de administrador do sistema deixarem a empresa), há uma ferramenta para adicionar ou restaurar um administrador do sistema.

Este script não funciona se o parâmetro de string de conexão do SQL "Integrated Security=true" existir para serviços de plataforma.

./bin/uipathctl config add-host-admin --username [new-admin-username] --email [new-admin-email] --password [new-admin-password]
./bin/uipathctl config add-host-admin --username [new-admin-username] --email [new-admin-email] --password [new-admin-password]
  • --username é um campo obrigatório.
  • --password é obrigatório apenas se o novo administrador usar a autenticação básica para fazer login.
  • --email é opcional, a menos que seu provedor de identidade externo o exija (por exemplo, correspondências do Google por email, não por nome de usuário).

Há algumas observações importantes sobre como o administrador é criado ou restaurado:

  • Novos administradores não podem ter o mesmo nome de usuário ou email de um administrador existente. Se você usar o mesmo nome de usuário ou email de um administrador existente, o administrador existente será atualizado. Isso é útil se você quiser alterar a senha.
  • Se um administrador foi excluído e você usar o mesmo nome de usuário ou email para um novo usuário, o administrador excluído será restaurado em vez de criar outro. O campo de senha não é substituído neste caso. Um caso excepcional é se vários administradores forem excluídos com o mesmo nome de usuário ou email, o que resulta na criação de outro administrador.
  • Se algum dos provedores de identidade externos configurados no host for forçado, isso impõe restrições aos parâmetros. Por exemplo, se o Windows AD for forçado, o nome de usuário deverá estar no formato user@domain. Se o Google for forçado, o email será obrigatório.
  • Ao fazer login em uma nova conta de administrador pela primeira vez, a senha deve ser alterada.

Como reativar a autenticação básica

Os administradores da organização e do sistema podem não conseguir fazer login devido a um problema com o Azure Active Directory configurado ou outro provedor de identidade externo. Os administradores da organização podem estar bloqueados porque o sinalizador Disable basic authentication foi verificado nas Configurações de autenticação. Os administradores da organização e do sistema podem ser bloqueados porque um provedor de identidade externo foi configurado como force/exclusive.

Esta ferramenta tentará reativar a autenticação básica para uma organização.

Este script não funciona se o parâmetro Integrated Security=true da string de conexão do SQL existir para serviços de plataforma.

./bin/uipathctl config enable-basic-auth --orgname [org-name]
./bin/uipathctl config enable-basic-auth --orgname [org-name]
Observação:

--orgname é um campo obrigatório. Se a autenticação básica for restrita no nível do host, defina o orgname como host.

Atualizando o protocolo TLS

O gateway de entrada Istio configurado no Automation Suite para roteamento, comunicação entre os serviços e mais usa TLS para proteger as trocas. Para evitar qualquer ameaça à segurança, a versão obsoleta do protocolo TLS é desativada por padrão.

Apenas a versão 1.2 e superiores do TLS são compatíveis atualmente. Se você usar uma versão anterior, é recomendável atualizar. No entanto, ainda é possível se conectar usando uma versão anterior do TLS, mas você deve primeiro habilitá-la no servidor do Automation Suite.

Importante:

O TLS 1.0 e 1.1 estão obsoletos, e habilitar essas versões pode representar um risco para a segurança. Recomendamos fortemente atualizar para a versão TLS 1.2 ou superior, em vez de habilitar versões mais antigas no servidor.

Para habilitar uma versão TLS sem suporte, execute uma das seguintes etapas:

  • Para habilitar o suporte para o TLS 1.0 e superior, execute o seguinte comando:

    kubectl -n istio-system patch gateway main-gateway --type=json \
        -p='[{ "op": "replace", "path": "/spec/servers/0/tls/minProtocolVersion", "value": "TLSV1_0"}]'
    kubectl -n istio-system patch gateway main-gateway --type=json \
        -p='[{ "op": "replace", "path": "/spec/servers/0/tls/minProtocolVersion", "value": "TLSV1_0"}]'
    
  • Para habilitar o suporte para o TLS 1.1 e superior, execute o seguinte comando:

    kubectl -n istio-system patch gateway main-gateway --type=json \
        -p='[{ "op": "replace", "path": "/spec/servers/0/tls/minProtocolVersion", "value": "TLSV1_1"}]'
    kubectl -n istio-system patch gateway main-gateway --type=json \
        -p='[{ "op": "replace", "path": "/spec/servers/0/tls/minProtocolVersion", "value": "TLSV1_1"}]'
    

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades