orchestrator
2020.10
false
重要 :
请注意此内容已使用机器翻译进行了部分本地化。
UiPath logo, featuring letters U and I in white
不在支持范围内
Orchestrator 用户指南
Automation CloudAutomation Cloud Public SectorAutomation SuiteStandalone
Last updated 2023年12月12日

更改 Windows 身份验证协议

默认情况下,在 Orchestrator 中,使用 Active Directory 凭据登录时将使用[NTLM 身份验证协议][1]。

要切换到 [Kerberos][2],您需要将应用程序池切换到 NetworkService 并为域帐户注册 Active Directory 中存在的服务主体名称 (SPN),该域帐户用于运行客户端进行身份验证时所用的服务。

要执行此更改,请执行以下步骤:

  1. 打开命令提示符。
  2. 使用 cd C:\Windows\System32 命令将目录更改为 C:\Windows\System32
  3. 运行 setspn.exe -a https://<machine> <domain account> 命令,其中:
    • https://<machine> - 表示您的 Orchestrator 实例的可访问 URL,例如 https://DocOrch.uipath.local
    • <domain account> - 表示安装 Orchestrator 的计算机的名称或 domain\name,或用户帐户,例如 docteamuipath.local\docteam

要检查是否使用 Kerberos,请执行以下操作:

  1. 使用 AD 凭据登录 Orchestrator。
  2. 打开事件查看器。
  3. 查找并选择 Microsoft Windows 安全审核。有关操作的详细信息将更新到常规选项卡上。
  4. 在“详细身份验证信息”部分下,“登录过程”应为 Kerberos,如以下屏幕截图所示。



此页面有帮助吗?

获取您需要的帮助
了解 RPA - 自动化课程
UiPath Community 论坛
Uipath Logo White
信任与安全
© 2005-2024 UiPath。保留所有权利。