通过 Credential Vault 存储安全凭据
- Updated: 2021/10/09
Automation Anywhere 平台提供中央 Credential Vault 来安全存储所有凭据,并按需将其配置到 bots。
使用 Credential Vault 存储被视为机密或敏感的其他信息。 凭证存储实施 NIST 控制 IA-2,以唯一地标识和验证组织用户(或代表组织用户标识和验证流程)。
敏感信息不必存储在 bots 或 Bot Runner 系统上,Credential Vault 有助于从 bots 中逻辑分离凭据。
Credential Vault 变量(凭据)在 Control Room 中创建。 它们适用于被分配了相应角色使其可以访问包含凭据的 lockers 的 Bot Creators 和 Bot Runners。
Credential Vault 为 bots 增加了灵活性和动态特性,因为 bots 中只存在凭据引用,而不存在凭据。 当 bots 从一个环境移到另一个环境时,完全不需要在 bots 中进行任何更改。Bots 可从该环境的 Credential Vault 中无缝获取适用于新环境的凭据值。 此外,默认情况下,Control Room 会自动将配置相关的敏感数据存储到 Credential Vault 中。