使用 Delinea Secret Server 进行本地部署初始安装

Automation 360

作为 Automation 360 管理员,您可以在初始 Automation 360 本地部署安装期间配置 Delinea Secret Server 集成。

安装程序允许您配置外部密钥保管库连接,并检索用于数据库身份验证和服务账户配置的引导凭据。

仅在配置外部密钥保管库连接后,才可使用引导凭据检索选项。

开始之前

  • 在 Delinea Secret Server 中配置的有效 OAuth 凭据
  • 在 Delinea Secret Server 中创建的以下各项的所需密钥:
    • Automation 360 数据库身份验证中使用的用户账户
    • Automation 360 服务账户身份验证中使用的用户账户
  • 如有需要,可提供 PEM 格式的 SSL 证书
  • SQL Server 身份验证配置 Microsoft SQL Server

关于此任务

过程

  1. 启动 Automation 360 安装程序。
  2. 接受智能自动化协议的条款和条件,并单击下一步
  3. 外部密钥保管库 集成页面上,选择 Delinea (Thycotic) Secret Server,然后单击下一步从列表中选择 Delinea
  4. 按如下方式配置 Delinea Secret Server 连接详细信息:
    • 授权类型字段中,选择客户端凭据密码
    • 令牌 URL 字段中,提供 OAuth 令牌终端节点 URL。 例如,https://your-hostname.delinea.app/identity/api/oauth2/token/xpmplatform
    • Secret Server URL 字段中,提供 Delinea Secret Server URL。 例如,https://xyz.secretservercloud.com
    • 范围字段中,提供 OAuth 范围值。 这是一个可选字段,仅当授权类型客户端凭据时才会显示。
    • 客户端 ID 字段中,提供 OAuth 客户端 ID。 仅当授权类型客户端凭据时才会显示此字段。
    • 客户端密钥字段中,提供 OAuth 客户端密钥。 仅当授权类型客户端凭据时才会显示此字段。
    • 用户名字段中,提供用于基于密码的身份验证的用户名。 仅当授权类型密码时才会显示此字段。
    • 密码字段中,提供用于基于密码的身份验证的密码。 仅当授权类型密码时才会显示此字段。
    • 标头字段中,提供 HTTP 授权标头名称。 默认值为 Authorization
    • 单击可选证书以上传 PEM 格式的服务器证书。
  5. 单击下一步。 它将验证凭据并与 Delinea (Thycotic) Secret Server 连接。
  6. TLS 配置页面中,接受默认设置并单击下一步
  7. 服务凭据页面上,执行以下操作:
    1. 选择服务账户(从外部密钥保管库检索凭据)

      服务账户设置

    2. Delinea (Thycotic) 密钥名称字段中,提供包含服务账户凭据的密钥名称。
    3. 单击下一步
  8. 一旦连接建立,您将看到 Control Room Service Startup Options 页面。 选择您希望在启动时自动运行的服务,然后单击下一步
  9. Microsoft SQL Server Database 页面上,执行以下操作:
    1. 提供数据库服务器的值。
    2. 输入 Control Room 数据库的名称
    3. 单击下一步
  10. 数据库认证页面中,执行以下操作:
    1. 选择 SQL Server 身份验证(从外部密钥保管库检索凭据)

      数据库认证

    2. Delinea (Thycotic) 密钥名称 中,提供包含 SQL Server 凭据的密钥名称。
    3. 单击下一步
  11. 提供 OpenSearch 凭据页面上,执行以下操作:
    1. 输入 OpenSearch 密码
    2. 重新输入 OpenSearch 密码以确认。
    3. 单击下一步
  12. 群集配置页面中,单击下一步
  13. 准备安装程序页面中,单击安装以开始安装。
  14. 安装完成后,选择启动 Automation 360 并单击完成

结果

在成功完成初始安装后,Automation 360 Control Room 可以从 Delinea Secret Server 访问并检索凭据。