設定服務認證

繼續從 Control Room 安裝程序到 服務憑證 嚮導頁面。 使用此頁面指定將用於運行由創建的所有 Windows 服務的帳戶 Automation Anywhere 安裝程序。

程序

  1. 在“ 服務憑證 屏幕中,從列出的選項中進行選擇。
    Windows 服務憑據包括用戶名和密碼。指定的用戶必須滿足以下要求:
    • 有權管理服務,包括 Automation Anywhere 服務。
    • 如果使用 Windows 身份驗證連接到 SQL 數據庫,請確保將 db_owner 權限授予服務憑據用戶。

    這些服務憑證允許 Control Room 運行所需服務的進程。

    • 本地系統帳戶—(默認)執行安裝的登錄用戶。
      • 使用組託管服務帳戶- 指定管理 Automation 360 服務。
        1. 清除 本地系統帳戶 複選框。
        2. 選擇 使用組託管服務帳戶 選項。
        3. 僅輸入用戶名。使用此選項不需要密碼。
        Group Managed Service Accounts Overview
        註: gMSA 用戶將無法運行 Control Room 服務,儘管此選項在同一個 gMSA 用戶安裝 Control Room 使用 gMSA 帳戶。
      • DomainAccount——指定一個不是本地系統帳戶用戶的用戶
        1. 清除 本地系統帳戶 複選框。
        2. 輸入域帳戶的用戶名和密碼。

          僅使用支援的字元來輸入使用者名稱及密碼。請參閱支持的特殊字符

        • 不要使用 Windows 域憑據

          輸入對運行有效的憑據 Automation Anywhere 服務。如果沒有有效的憑據, Control Room 將無法啟動。

        • PowerShell 腳本限制

          指定有權啟動 PowerShell 腳本的非 Windows 域用戶的用戶。沒有相關權限,數據庫表創建可能會失敗。

    • 服務帳戶(手動輸入憑據)
      1. 輸入使用者名稱。
      2. 輸入密碼。
    • 服務帳戶(可選地從先前配置的外部密鑰庫中檢索服務帳戶憑據)
      1. 如果使用 CyberArk,請輸入憑證的安全名稱和對象名稱。
      2. 如果使用 AWS Secret Manager (機密管理),請輸入機密名稱。
      3. 如果使用 Azure,請輸入保管庫 URL。
    以下示例顯示域帳戶的選擇:

    選擇了域帳戶的圖像

  2. 按一下 [下一步]。