robot
2024.10
false
重要 :
新发布内容的本地化可能需要 1-2 周的时间才能完成。
UiPath logo, featuring letters U and I in white

机器人管理员指南

上次更新日期 2025年11月4日

将 EntraID 用户和多因素身份验证 (MFA) 用于 Unattended Robot

多重身份验证 (MFA) 要求用户使用两个或更多因素验证其身份,增加了额外的安全层,例如:

  • 您知道的内容:密码
  • 您拥有的东西:移动设备或智能卡
  • 您身份: 指纹或面容扫描

即使密码泄露,MFA 也有助于防止未经授权的访问。但是,在设置 Unattended 自动化时,它会带来额外的复杂性。

密码视为单一身份验证因素。由于 MFA 至少对两个因子有要求,因此机器人无法仅使用密码凭据创建用户会话。

要使 MFA 用户能够进行身份验证,您可以改用智能卡凭据。

步骤 1:创建虚拟智能卡

虚拟智能卡更易于在多台计算机上部署和管理。

您必须在运行机器人的所有虚拟机 (VM) 上创建虚拟智能卡。对执行自动化的每个 Entra ID 用户执行此操作。

虚拟智能卡的功能与物理智能卡相同,但它不使用物理容器,而是依赖于计算机的受信任平台模块 (TPM)芯片来安全地存储加密密钥。

步骤 2:配置 Entra 基于证书的身份验证

创建虚拟智能卡后,配置Entra 基于证书的身份验证,以允许 Entra ID 用户使用证书进行身份验证。

用于身份验证的证书必须配置为多重证书,以满足 MFA 的要求。

  • 步骤 1:创建虚拟智能卡
  • 步骤 2:配置 Entra 基于证书的身份验证

此页面有帮助吗?

获取您需要的帮助
了解 RPA - 自动化课程
UiPath Community 论坛
Uipath Logo
信任与安全
© 2005-2025 UiPath。保留所有权利。