設定服務認證
- 已更新: 2023/01/11
設定服務認證
繼續從 Control Room 安裝程序到 服務憑證 嚮導頁面。 使用此頁面指定將用於運行由創建的所有 Windows 服務的帳戶 Automation Anywhere 安裝程序。
程序
-
在“ 服務憑證 屏幕中,從列出的選項中進行選擇。
Windows 服務憑據包括用戶名和密碼。指定的用戶必須滿足以下要求:
- 有權管理服務,包括 Automation Anywhere 服務。
- 如果使用 Windows 身份驗證連接到 SQL 數據庫,請確保將
db_owner
權限授予服務憑據用戶。
這些服務憑證允許 Control Room 運行所需服務的進程。
- 本地系統帳戶—(默認)執行安裝的登錄用戶。
- 使用組託管服務帳戶- 指定管理 Automation 360 服務。
- 清除 本地系統帳戶 複選框。
- 選擇 使用組託管服務帳戶 選項。
- 僅輸入用戶名。使用此選項不需要密碼。
Group Managed Service Accounts Overview註: gMSA 用戶將無法運行 Control Room 服務,儘管此選項在同一個 gMSA 用戶安裝 Control Room 使用 gMSA 帳戶。 - DomainAccount——指定一個不是本地系統帳戶用戶的用戶
- 清除 本地系統帳戶 複選框。
- 輸入域帳戶的用戶名和密碼。
僅使用支援的字元來輸入使用者名稱及密碼。請參閱支持的特殊字符。
-
- 不要使用 Windows 域憑據
輸入對運行有效的憑據 Automation Anywhere 服務。如果沒有有效的憑據, Control Room 將無法啟動。
- PowerShell 腳本限制
指定有權啟動 PowerShell 腳本的非 Windows 域用戶的用戶。沒有相關權限,數據庫表創建可能會失敗。
- 不要使用 Windows 域憑據
- 使用組託管服務帳戶- 指定管理 Automation 360 服務。
- 服務帳戶(手動輸入憑據)
- 輸入使用者名稱。
- 輸入密碼。
- 服務帳戶(可選地從先前配置的外部密鑰庫中檢索服務帳戶憑據)
- 如果使用 CyberArk,請輸入憑證的安全名稱和對象名稱。
- 如果使用 AWS Secret Manager (機密管理),請輸入機密名稱。
- 如果使用 Azure,請輸入保管庫 URL。
以下示例顯示域帳戶的選擇: - 按一下 [下一步]。