使用 Azure Key Vault 的 Cloud 集成

Automation 360

对于 Cloud 集成,您可以使用 Automation 360 Control Room 用户界面配置 Control Room 和外部密钥库集成。

坐席自动登录和坐席自动化场景仅在 Automation 360 Cloud Control Room 实例上受支持。 这些场景都不影响 Control Room 启动顺序或 Control Room 功能。

注: 引导程序和服务账户凭据检索场景在 Cloud Control Room 实例上不受支持,因为数据库和服务由 Automation Anywhere 内部管理。 对于这些凭据,不存在需要存储在客户外部密钥库中的合规场景(要求)。

先决条件

  • 使用 Automation 360 Control Room 收集配置外部密钥库连接器所需的特定 Azure 信息。
    项目 描述
    保管库 URL 资源组的 Azure Key Vault URL(例如:https://user-db-vault.vault.azure.net/)。
    客户端 ID 租户中应用注册的客户端(应用程序)ID。
    客户端密钥 为应用注册生成的客户端密钥。
    租户 ID Azure Active Directory 租户(目录)ID。
  • 将您的区域出站 Cloud IP 地址添加到 Azure 密钥保管库网络设置中的受信任或允许列表中。 请参阅 外部集成 Control Room IP 地址
  • 如果您使用 API 网关将 Control RoomAzure 密钥保管库集成,请创建 OAuth 连接。 请参阅 创建 OAuth 连接
  • 在集成 Azure 密钥保管库之前,请确保您了解密钥保管库命名约定的要求。 请参阅 外部密钥保管库命名约定

过程

注:Automation 360 v.41 及更高版本中,外部保管库配置可在 Control Room 的两个区域中使用:
  • 管理 > 设置 > 外部密钥保管库
  • 管理 > 外部保管库 。 这是一个新的流程,可让您添加或管理多个外部保管库连接。
  1. 以管理员身份登录 Automation 360 Control Room
  2. 执行以下任一操作:
    • 导航到管理 > 设置 > 外部密钥保管库并单击编辑图标。
    • 导航到管理 > 外部保管库,然后单击添加保管库+图标。
    .
  3. 单击 Azure,然后输入前表中描述的特定 Azure 信息。
    注: 如果您正在使用 API 网关将 Control RoomAzure 密钥保管库集成,请执行以下操作:
    • 保管库 URL 提供 API 网关终端节点保管库 URL。
    • 选择启用授权(API 网关)以在连接到 Azure 密钥保管库时启用授权。
    • OAuth 连接下拉列表中选择已配置的 API 网关端点。
    • 输入 Http 标头名称。 默认的 HTTP 标头名称是 Authorization。 如果您的 API 网关配置了不同的标头名称,请指定该名称。
  4. 单击保存更改添加保管库以连接外部密钥保管库。