UiPath Documentation
robot
latest
false
机器人管理员指南
重要 :
新发布内容的本地化可能需要 1-2 周的时间才能完成。

将 EntraID 用户和多因素身份验证 (MFA) 用于 Unattended Robot

适用于 Unattended Robot 的具有 MFA 的 EntraID 用户帐户:支持的身份验证因素和仅密码凭据的限制。

多因素身份验证 (MFA) 要求用户使用两个或多个因素验证其身份,额外增加了一层安全性,例如:

  • 您知道的某些东西:密码
  • 您拥有的某些东西:移动设备或智能卡
  • 您自己的某些特征:指纹或面部扫描

即使密码被盗,MFA 也能阻止未经授权的访问。但是,设置无人值守自动化时,会增加复杂性。

密码被视为单一身份验证因素。由于 MFA 至少需要两个因素,因此 Robot 无法仅使用密码凭据创建用户会话。

To enable MFA users to authenticate, set the Credential type of the robot account in Orchestrator to Smart Card and enter the PIN in the Password field. This applies to both Windows Hello for Business PINs and virtual smart card PINs.

重要提示:

智能卡身份验证需要将“登录到控制台”设置为 “True”。它不适用于 RDP 会话,这意味着它与 High-Density Robot 环境不兼容。有关更多详细信息,请参阅“智能卡身份验证”。

将 Windows Hello 企业版与 PIN 码配合使用

机器人可以使用 Windows Hello 企业版 (WHfB) PIN 对用户进行身份验证。

要为您的组织启用 Windows Hello 企业版,请参阅官方文档

您可以在 Windows 设置中配置 PIN 码。设置 PIN 码之前,您必须使用 MFA 进行身份验证。

重要提示:

仅可在控制台会话中配置 WHfB PIN。不支持通过远程会话 (RDP) 进行注册。

使用基于 Entra 证书的身份验证

步骤 1:创建虚拟智能卡

虚拟智能卡更易于在多台计算机中部署和管理。

您必须在运行 Robot 的所有虚拟机 (VM) 上创建虚拟智能卡。为执行自动化的每个 Entra ID 用户执行此操作。

虚拟智能卡的功能与实体智能卡一样,但不使用实体容器,而是依赖计算机的可信平台模块 (TPM) 芯片安全地存储加密密钥。

步骤 2:配置基于 Entra 证书的身份验证

创建虚拟智能卡后,配置基于 Entra 证书的身份验证,以便 Entra ID 用户使用证书进行身份验证。

用于身份验证的证书必须配置为多因素,以满足 MFA 要求。

此页面有帮助吗?

连接

需要帮助? 支持

想要了解详细内容? UiPath Academy

有问题? UiPath 论坛

保持更新