为 BeyondTrust Password Safe 设置身份验证类型

Automation 360

完成初始安装并将 BeyondTrust Password Safe 配置为外部密钥保管库后,您可以在初始设置中为 Automation 360 Control Room 用户设置身份验证类型(在初始安装完成后直接进行)。

过程

  1. Control Room 用户的身份验证类型对话框中,单击 Active Directory
  2. 可选: 配置 Active Directory 集成凭据(这是 Control Room 用于通过 Active Directory 验证用户身份的凭据),以便从 BeyondTrust Password Safe 进行检索。 单击外部密钥保管库并输入 BeyondTrust Password Safe 密钥以检索字段中的凭据。
  3. 单击发现连接。 可用的域和站点显示。
  4. 单击下一步并继续创建 Control Room 的第一个管理员。 保存管理员用户信息。

结果

Control Room 将尝试从 BeyondTrust Password Safe 检索凭据,然后对 Domain Controller 进行身份验证。 如果这失败了,原因可能是以下之一:

  • BeyondTrust Password Safe 中没有以该名称命名的密钥。
  • 存在一个以该名称命名的密钥,但它不包含使用 Active Directory 进行身份验证的授权用户名和密码。
您现在可以以管理员身份登录到 Control Room,并添加用户和角色。
注: BeyondTrust Password Safe 中的密码是隐藏的,因此请确保在创建后复制并保存它们。