完成初始安装并将 BeyondTrust Password Safe 配置为外部密钥保管库后,您可以在初始设置中为 Automation 360 Control Room 用户设置身份验证类型(在初始安装完成后直接进行)。
过程
- 在 Control Room 用户的身份验证类型对话框中,单击 Active Directory。
- 可选: 配置 Active Directory 集成凭据(这是 Control Room 用于通过 Active Directory 验证用户身份的凭据),以便从 BeyondTrust Password Safe 进行检索。 单击外部密钥保管库并输入 BeyondTrust Password Safe 密钥以检索字段中的凭据。
- 单击发现连接。 可用的域和站点显示。
- 单击下一步并继续创建 Control Room 的第一个管理员。 保存管理员用户信息。
结果
Control Room 将尝试从 BeyondTrust Password Safe 检索凭据,然后对 Domain Controller 进行身份验证。 如果这失败了,原因可能是以下之一:
- BeyondTrust Password Safe 中没有以该名称命名的密钥。
- 存在一个以该名称命名的密钥,但它不包含使用 Active Directory 进行身份验证的授权用户名和密码。
您现在可以以管理员身份登录到 Control Room,并添加用户和角色。
注:
BeyondTrust Password Safe 中的密码是隐藏的,因此请确保在创建后复制并保存它们。