Intégration d'un coffre à clé externe avec Control Room

Automation Anywhere Control Room prend en charge ces coffres à clés externes : CyberArk Password Vault, AWS Secrets Manager, Azure Key Vault et HashiCorp Vault.

Cas d'utilisation

Les cas d'utilisation suivants sont pris en charge :

Amorçage de la Control Room
Récupération des informations d'identification utilisés par la Control Room pour s'authentifier aux services de support tels que la base de données et le compte de service logiciel de la Control Room.
Système de la Control Room
Récupération des informations d'identification utilisées par la Control Room pour l'intégration d'Active Directory (AD) et des e-mails (SMTP).
Connexion automatique de l'agent
Récupération des informations d'identification utilisées par la plateforme RPA pour lancer des automatisations sur les périphériques de. Automation 360 Agent de robot désignés.
Automatisation de l'agent
Récupération des informations d'identification que l'automatisation (robot) utilise pendant l'exécution pour effectuer des authentifications aux applications qui sont automatisées.

Cas d'utilisation des coffres à clé externes dans Automation 360

Planifier votre intégration

Avant d'intégrer votre coffre à clé externe à la Automation 360 Control Room, vous devez élaborer une stratégie globale en matière de coffre à clé externe.

Les réponses à ces questions permettront de déterminer les exigences d'intégration du coffre à clé externe.

De quel type de déploiement de Automation 360 Control Room disposez-vous : Sur site ou cloud ?
  • Sur site : La Control Room et le coffre à clé externe sont hébergés sur le site et dans l'environnement du client.

    Coffre à clé et intégration de Sur site Control Room

    Les coffres à clé externes peuvent contenir ces coffres à clés externes hébergés sur le site du client (environnement ou centre de données contrôlé par le client) :
    • CyberArk Password Vault - Environnement Sur site client
    • AWS Secrets Manager - Environnement AWS client
    • Azure Key Vault - Environnement Azure du client
    • HashiCorp Vault – Environnement HashiCorp client

    Vous pouvez configurer la connexion du coffre à clé externe lors de l'installation initiale ou après l'installation à l'aide de l'utilitaire du coffre à clé.

  • cloud : La Control Room est hébergée sur l'environnement de Automation 360 cloud et le coffre à clé externe est hébergé sur le site du client (où le centre de données contrôlé par le client est soit Sur site soit dans un environnement cloud tel qu'AWS) :

    Coffre à clé et intégration de Control Room dans le cloud

    Le coffre à clé dans le réseau du client nécessite une connexion au Automation 360 Control Room dans le cloud. Vous configurez la connexion au coffre à clé externe à partir de l'interface utilisateur Automation 360. Une configuration du périmètre du réseau du client est nécessaire.

Quel type de coffre à clé externe tiers avez-vous ?
CyberArk Password Vault, AWS Secret Manager, Azure Key Vault ou HashiCorp Vault.

Chaque coffre à clé externe a ses propres exigences spécifiques. Passez en revue toutes les exigences de configuration avec RPA et les administrateurs de coffres à clé externes avant de commencer l'intégration.

Quel type d'informations d'identification devez-vous extraire du coffre à clé externe en fonction des cas d'utilisation pris en charge ?
En intégrant la Automation 360 Control Room avec votre coffre à clé externe, vous pouvez récupérer les informations d'identification prenant en charge ces cas d'utilisation :
Cas d'utilisation Infos d'identification Déploiement pris en charge Mise en cache des informations d'identification Rotation des informations d'identification
Amorçage de la Control Room Utilisé pour authentifier la base de données et (facultativement) démarrer les services de la Control Room (compte de service) Sur site uniquement Met en cache les valeurs récupérées Vous devez faire tourner les informations d'identification de la base de données pendant les temps d'arrêt prévus
Système de la Control Room Utilisé pour s'authentifier auprès d'Active Directory (AD), du compte de service et de SMTP. Sur site uniquement Met en cache les valeurs récupérées Vous devez faire tourner les informations d'identification de l'AD, du compte de service et des informations d'identification SMTP pendant les temps d'arrêt prévus
Connexion automatique de l'agent Utilisée par l'Agent de robot pour effectuer une connexion automatique sur un périphérique d'Agent de robot avant de lancer une automatisation Sur site et cloud Ne met pas en cache les valeurs du coffre à clé externe Récupère toujours les dernières informations d'identification disponibles mises en rotation dans le coffre à clé externe
Automatisation de l'agent Utilisée par l'automatisation pour s'authentifier auprès des applications automatisées Sur site et cloud Ne met pas en cache les valeurs du coffre à clé externe Récupère toujours les dernières informations d'identification disponibles mises en rotation dans le coffre à clé externe

Coordination de coffres à clé externes avec l'équipe d'administrateurs

Pour garantir une intégration productive, efficace et rapide avec le coffre à clé externe, vous devez vous coordonner avec l'équipe d'administrateurs du coffre à clé externe et échanger les exigences techniques de la plateforme RPA. En planifiant et en coordonnant soigneusement avec l'équipe d'administrateurs du coffre à clé externe, vous pouvez intégrer rapidement la Automation Anywhere Control Room avec le coffre à clé externe et éviter des problèmes de dépannage qui prennent du temps.

Nous vous suggérons de suivre ces directives pour structurer votre processus d'intégration :

  • Examinez les cas d'utilisation des informations d'identification pris en charge pour déterminer les informations d'identification que la plateforme RPA doit récupérer dans le coffre à clé externe.
  • Prévoyez une réunion de lancement avec l'équipe d'administrateurs externe chargée des du coffre à clé pour échanger des informations sur ces détails :
    • Quel coffre à clé utiliser ?
    • Quels sont les cas d'utilisation à configurer ?
    • Quelles sont les conventions de dénomination des informations d'identification requises par la plateforme RPA ?
    • Comment les informations d'identification sont-elles configurées et mises à jour sur le coffre à clé externe ?
    • Le coffre à clé externe comporte-t-il plusieurs instances (plusieurs instances du coffre à clé externe peuvent être utilisées pour différentes instances de Automation Anywhere Control Room différentes) ?
    • Qui sont les contacts désignés pour l'administration de la plateforme RPA et du coffre à clé ?
  • Examinez les exigences de configuration pour la Control Room :
    • Vous installez une nouvelle Control Room avec intégration du coffre à clé ?

      Le cas échéant, consultez la procédure d'installation pour l'intégration du coffre à clé externe.

    • Configurez-vous une Control Room existante en vue d'utiliser l'intégration de coffre à clé externe pour la première fois ?

      Le cas échéant, consultez la procédure d'utilisation de l'utilitaire de coffre à clé pour configurer l'intégration du coffre à clé après l'installation.

    • La Control Room est-elle un Automation 360 Control Room dans le cloud qui se connectera à un coffre à clé sur site ?

      Le cas échéant, vous devez alors vous coordonner avec votre équipe de mise en réseau informatique pour configurer la connectivité entre le Control Room dans le cloud et votre réseau interne.

    • Passez en revue la procédure de configuration du coffre à clé externe et notez tous les paramètres d'intégration requis :
      • Exigences de configuration du coffre à clé à configurer sur le coffre à clé externe avant l'intégration
      • configuration du système d'exploitation de la Control Room
      • Méthode d'authentification que la Control Room utilisera pour se connecter au coffre à clé externe
  • Planifiez des réunions d'intégration pour coordonner ces tâches de configuration et de mise en place pour la Control Room et les administrateurs de coffres à clé externes :
    • Configuration de connexion du coffre à clé
    • Configuration de chaque cas d'utilisation
    • Test de chaque cas d'utilisation
    Remarque : Ces réunions d'intégration doivent se poursuivre jusqu'à ce que vous ayez configuré et testé tous les cas d'utilisation.
  • Ajoutez l'intégration du coffre à clé externe aux réunions régulières de cadence informatique pour surveiller le fonctionnement de la Control Room et du coffre à clé externe, en particulier la coordination de la rotation des informations d'identification.