作为 Automation 360 管理员,您可以在初始 Automation 360
本地部署安装期间配置 Delinea Secret Server 集成。
安装程序允许您配置外部密钥保管库连接,并检索用于数据库身份验证和服务账户配置的引导凭据。
仅在配置外部密钥保管库连接后,才可使用引导凭据检索选项。
开始之前
- 在 Delinea Secret Server 中配置的有效 OAuth 凭据
- 在 Delinea Secret Server 中创建的以下各项的所需密钥:
- 在 Automation 360
数据库身份验证中使用的用户账户
- 在 Automation 360 服务账户身份验证中使用的用户账户
- 如有需要,可提供 PEM 格式的 SSL 证书
- 为 SQL Server 身份验证配置 Microsoft SQL Server
过程
-
启动 Automation 360 安装程序。
-
接受智能自动化协议的条款和条件,并单击下一步。
-
在外部密钥保管库
集成页面上,选择 Delinea (Thycotic) Secret Server,然后单击下一步。
-
按如下方式配置 Delinea Secret Server 连接详细信息:
- 在授权类型字段中,选择客户端凭据或密码。
- 在令牌 URL 字段中,提供 OAuth 令牌终端节点 URL。 例如,https://your-hostname.delinea.app/identity/api/oauth2/token/xpmplatform。
- 在 Secret Server URL 字段中,提供 Delinea Secret Server URL。 例如,https://xyz.secretservercloud.com。
- 在范围字段中,提供 OAuth 范围值。 这是一个可选字段,仅当授权类型为客户端凭据时才会显示。
- 在客户端 ID 字段中,提供 OAuth 客户端 ID。 仅当授权类型为客户端凭据时才会显示此字段。
- 在客户端密钥字段中,提供 OAuth 客户端密钥。 仅当授权类型为客户端凭据时才会显示此字段。
- 在用户名字段中,提供用于基于密码的身份验证的用户名。 仅当授权类型为密码时才会显示此字段。
- 在密码字段中,提供用于基于密码的身份验证的密码。 仅当授权类型为密码时才会显示此字段。
- 在标头字段中,提供 HTTP 授权标头名称。 默认值为 Authorization。
- 单击可选证书以上传 PEM 格式的服务器证书。
-
单击下一步。 它将验证凭据并与 Delinea (Thycotic) Secret Server 连接。
-
在 TLS 配置页面中,接受默认设置并单击下一步。
-
在服务凭据页面上,执行以下操作:
- 选择服务账户(从外部密钥保管库检索凭据)。
- 在 Delinea (Thycotic) 密钥名称字段中,提供包含服务账户凭据的密钥名称。
- 单击下一步。
-
一旦连接建立,您将看到 Control Room Service Startup Options 页面。 选择您希望在启动时自动运行的服务,然后单击下一步。
-
在 Microsoft SQL Server Database 页面上,执行以下操作:
- 提供数据库服务器的值。
- 输入 Control Room 数据库的名称。
- 单击下一步。
-
在数据库认证页面中,执行以下操作:
- 选择 SQL Server 身份验证(从外部密钥保管库检索凭据)。
- 在 Delinea (Thycotic) 密钥名称 中,提供包含 SQL Server 凭据的密钥名称。
- 单击下一步。
-
在提供 OpenSearch 凭据页面上,执行以下操作:
- 输入 OpenSearch 密码。
- 重新输入 OpenSearch 密码以确认。
- 单击下一步。
-
在群集配置页面中,单击下一步。
-
在准备安装程序页面中,单击安装以开始安装。
-
安装完成后,选择启动 Automation 360 并单击完成。
结果
在成功完成初始安装后,Automation 360
Control Room 可以从 Delinea Secret Server 访问并检索凭据。