“BeyondTrust”集成是只读的,有两个插件可供您选择:“BeyondTrust 密码保险箱 - 托管帐户”和“BeyondTrust 密码保险箱 - 团队密码”。
虽然“BeyondTrust 密码保险箱 - 托管帐户”解决了拥有本地或 Active Directory 帐户的组织的需求,但“BeyondTrust 密码保险箱 - 团队密码”适用于必须将小组凭据存储在隔离环境中的情况。
这两个插件的配置大致相同,但也存在一些细微差别。此页面涵盖这两个插件的介绍。
先决条件
- BeyondTrust Server Cloud 实例或类似的内部部署安装
- Beyond Insight 凭据
配置集成
-
使用您的 Beyond Insight 凭据登录到 BeyondTrust Server Cloud 实例或类似的内部部署安装。
-
为 UiPath 服务帐户组创建 API 注册。
-
创建身份验证规则以允许来自 UiPath 的传入 API 连接。
-
为 UiPath 服务帐户创建新的组并添加以下功能:
-
密码保险箱帐户
-
密码保险箱角色
-
-
您还需要分配智能规则:
-
托管帐户/只读/请求者足以满足常规用户请求
-
对于 ISA 访问,需要资产/ISA 角色。
-
-
将 API 注册添加到组中。
-
创建一个新用户并分配 UiPath 组。
-
以下步骤因您使用的是“BeyondTrust 密码保险箱 - 托管帐户”或“BeyondTrust 密码保险箱 - 团队密码”而异。
BeyondTrust 密码保险箱 - 托管帐户
如果您使用的是“BeyondTrust 密码保险箱 - 托管帐户”,请继续执行以下步骤
-
在托管系统下添加您的托管帐户。
-
请确保为您的托管帐户 启用 API。
BeyondTrust 密码保险箱 - 团队密码
如果您使用的是“BeyondTrust 密码保险箱 - 团队密码”,请继续执行以下步骤:
-
转到“团队密码”页面。
-
(可选)创建新文件夹。
-
选择一个文件夹。
-
使用“创建新凭据”选项。