配置 LDAP 签名
- Updated: 2025/04/18
LDAP 签名为 Active Directory 与其客户端之间的网络通信提供了更高的安全性。
过程
- 转到 Control Room 安装路径。
- 从文件列表中,使用 XML 编辑器(如 Notepad++)打开 um.properties 文件。
-
在 um.properties 文件中定义 um.ad.quality.of.protection 属性。
例如,um.ad.quality.of.protection=auth-int选择以下选项之一以定义属性的值。
选项 描述 auth仅身份验证 如果启用了安全 LDAP (LDAPS),此选项将用作默认值,并且无论是否启用签名,此选项都将生效。
如果启用了 LDAP 和所需的签名,此选项将不会生效。
auth-int身份验证和完整性保护 这是在未启用 LDAPS 时的默认值。 无论是否启用所需签名,此选项都将有效。
auth-conf具有完整性和隐私保护的身份验证 如果启用了必需的 LDAP 签名,请配置此选项以获得更多安全性,例如隐私保护。
- 保存文件并重新启动这些服务:Automation Anywhere Control Room Caching、Automation Anywhere Control Room Messaging 和 Automation Anywhere Control Room Service。