LDAP 签名为 Active Directory 与其客户端之间的网络通信提供了更高的安全性。

要配置 LDAP 签名,请执行以下步骤:

过程

  1. 转到 Control Room 安装路径。
  2. 从文件列表中,使用 XML 编辑器(如 Notepad++)打开 um.properties 文件。
  3. um.properties 文件中定义 um.ad.quality.of.protection 属性。
    例如,um.ad.quality.of.protection=auth-int
    选择以下选项之一以定义属性的值。
    选项描述
    auth 仅身份验证

    如果启用了安全 LDAP (LDAPS),此选项将用作默认值,并且无论是否启用签名,此选项都将生效。

    如果启用了 LDAP 和所需的签名,此选项将不会生效。

    auth-int 身份验证和完整性保护

    这是在未启用 LDAPS 时的默认值。 无论是否启用所需签名,此选项都将有效。

    auth-conf 具有完整性和隐私保护的身份验证

    如果启用了必需的 LDAP 签名,请配置此选项以获得更多安全性,例如隐私保护。

  4. 保存文件并重新启动这些服务:Automation Anywhere Control Room CachingAutomation Anywhere Control Room MessagingAutomation Anywhere Control Room Service