UiPath Documentation
orchestrator
2020.10
false
Orchestrator 用户指南
重要 :
请注意,此内容已使用机器翻译进行了部分本地化。 新发布内容的本地化可能需要 1-2 周的时间才能完成。

管理凭据存储

创建凭据存储

  1. 单击“凭据存储”页面上的“添加”。系统将显示“添加新凭据存储区”对话框。

  2. From the Type dropdown select which secure store is used. The available options depend upon which plugins have been enabled.

  3. 如果要创建 Orchestrator 数据库、CyberArk、CyberArk CCP 或 Azure 密钥保险库凭据存储,接下来的步骤会有所不同。

    备注:

    您只能拥有一个 Orchestrator 数据库存储。

Orchestrator 数据库

  1. 单击“创建”,Orchestrator 数据库存储没有任何可配置的属性。

CyberArk 存储

备注:

使用相同的应用程序 ID、安全和文件夹名称在多个租户中配置 CyberArk 存储,这将允许跨租户访问存储的凭据。为了维持租户级别的安全性和隔离性,请确保为每个租户的 CyberArk 存储使用不同的配置。

  1. 在“名称”字段中,键入新的凭据存储的名称。

  2. 在“应用程序 ID”字段中,从 CyberArk® PVWA (Password Vault Web Access) 界面输入 Orchestrator 实例的应用程序 ID。有关详细信息,请参阅此处

  3. In the Safe field, enter the safe name as defined in the CyberArk® PVWA. See here for details.

  4. 在“文件夹”字段中,输入 CyberArk® 将凭据存储到的位置。

  5. 单击“创建”。新的凭据存储已准备就绪,可以使用。

CyberArk CCP

备注:

使用相同的应用程序 ID、安全和文件夹名称在多个租户中配置 CyberArk 存储,这将允许跨租户访问存储的凭据。为了维持租户级别的安全性和隔离性,请确保为每个租户的 CyberArk 存储使用不同的配置。

  1. 在“名称”字段中,键入新的凭据存储的名称。

  2. 在“应用程序 ID”字段中,从 CyberArk® PVWA (Password Vault Web Access) 界面输入 Orchestrator 实例的应用程序 ID。有关详细信息,请参阅此处

  3. In the CyberArk Safe field, enter the safe name as defined in the CyberArk® PVWA. See here for details.

  4. 在“CyberArk 文件夹”字段中,输入 CyberArk® 存储您的凭据的位置。

  5. 在“中央证书提供者 URL”字段中,输入“中央证书提供者”的地址。

  6. 在“网页服务名称”字段中,输入中央凭据提供程序网页服务的名称。如果将此字段留空,则使用默认名称:AIMWebService

  7. 当 CyberArk 应用程序使用 客户端证书身份验证方法 时,需要配置 客户端证书 。预期输入为.pfx文件,该文件存储了证书的私钥和公钥。需要在部署了 CyberArk CCP AIMWebservice 的计算机上安装客户端证书。

  8. 在“客户端证书密码”字段中,输入客户端证书的密码。

  9. The Server Root Certificate needs to be configured when a self signed Root CA certificate is used by the CyberArk CCP AIMWebService for incoming HTTP requests. It is used in HTTPS TLS handshake certificate chain validation. The expected input is a .crt file which stores the root CA certificate public key.

  10. 单击“创建”。新的凭据存储已准备就绪,可以使用。

Azure 密钥保管库

密钥保险库凭据存储使用RBAC类型身份验证。创建服务主体后,请执行以下步骤:

  1. 在“名称”字段中,键入新的凭据存储的名称。

  2. 在“密钥保管库 Uri”字段中,输入 Azure 密钥保管库的地址。该地址是 https://<vault_name>.vault.azure.net/

  3. 在“客户端 ID”字段中,输入在其中注册了 Orchestrator 应用程序的 Azure AD“应用注册”部分中的应用程序 ID。

  4. 在“客户端密码”字段中,输入对上一步中输入的客户端帐户进行身份验证所需的密码。

  5. 单击“创建”。新的凭据存储已准备就绪,可以使用。

编辑凭据存储

从“凭据存储”页面:

  1. 从所需存储的“更多操作”菜单中,选择“编辑”。系统将显示“添加新凭据存储”对话框。

  2. For CyberArk® stores, you are able to edit the Name,Safe, and Folder properties.

    备注:

    Orchestrator 数据库存储没有任何可编辑的属性。

设置默认凭据存储

使用两个或更多凭据存储时,您可以选择用于机器人和资产的默认存储。可以同时将同一个存储用作两者的默认存储,也可以为两者选择不同的默认存储。

要选择默认存储,请从“更多操作”菜单中选择“设置为机器人默认存储”和/或“设置为资产默认存储”

删除凭据存储

要删除凭据存储,请从所需存储的“更多操作”菜单中选择“删除”

如果所选存储正在使用中,将出现一个警告对话框,列出将受影响的机器人和资产的数量。单击“删除”以确认删除,或单击“取消”以中止。请注意,您必须始终至少有一个凭据存储处于活动状态,如果仅存在一个凭据存储,则不会出现删除凭据存储的选项。

备注:

指定为默认存储的凭据存储无法删除。您必须首先为该凭据类型选择其他默认存储。

此页面有帮助吗?

连接

需要帮助? 支持

想要了解详细内容? UiPath Academy

有问题? UiPath 论坛

保持更新