憑證要求
- 已更新: 2022/11/22
憑證要求
在不同階段需要登錄憑據 Automation 360 部署和使用。 安裝和數據中心服務器需要憑據,訪問 Automation 360 組件,並在其中運行工具 bots.
切入點 | 任務 | 類型 |
---|---|---|
數據中心服務器 | 安裝 Control Room。 |
託管服務器上的用戶:
|
數據中心服務器 | 管理(運行、停止、重啟) Control Room. | 管理員和 登錄服務 權限。 |
Bot Agent 部裝置 | 安裝、設置或更新 Bot Agent. | 設備的管理員權限。 |
Bot Agent 部裝置 | 開始或停止 Bot Agent 服務。 | 設備的管理員權限。 寫入權限 Bot Agent 設備系統路徑: C:\程序數據 C:\Windows\System32\config\系統配置文件 C:\Users\<loggedInUser>\AppData\Local\AutomationAnywhere |
本地設備 | 註冊設備。 |
Windows登錄打開瀏覽器並登錄到 Control Room 並註冊本地設備。 不需要管理員權限。 |
本地設備 |
下載 bots 到本地設備。 運行新 bots 或現有(已下載) bots. |
Windows 登錄。 不需要管理員權限。 |
Automation 360 登錄 | 執行特定任務,例如創建一個 bot 或運行 bot. | 基於許可證和角色的權限。 Bot Creator 和 Bot Runner 用戶 不需要 管理員權限。 |
Bot 任務 | 被使用 bots 去表演 bot 任務。 |
Credential Vault 存儲安全創建的憑據。 讀取權限 bot 機器系統路徑: C:\Windows\System32\config\系統配置文件 \AppData\Local\AutomationAnywhere |
Automation Anywhere 服務 | 運行由創建的所有 Windows 服務 Automation 360. | 本地系統帳戶用戶或域用戶帳戶 應該為服務帳戶啟用交互式登錄權限。 |
到 Windows 機器的遠程桌面協議 (RDP) | 跑步 bots 在 Bot Creators 無人值守 Bot Runners 部署的用戶是否存在 RDP 連接。 |
不需要管理員權限。 RDP訪問 bot 不需要。 觀看 Control Room 活動 頁面。 |
服務器操作系統或託管 VM 的遠程桌面協議 (RDP) | 跑步 bots 在 Bot Creators 無人值守 Bot Runners 部署的用戶是否存在 RDP 連接。 |
需要管理員權限。 RDP訪問 bot 是必須的。 如需確認,請查看 Control Room 活動 頁面。 |
- 數據中心服務器憑據
- 數據中心服務器憑據 Automation Anywhere 部署需要託管服務器和集成產品服務器 Automation 360.
安裝和部署 Automation 360 要求用戶登錄到託管服務器。這些用戶必須具有安裝和運行權限 Automation 360 服務器上的組件。需要為所選數據中心應用程序和服務器上的用戶分配權限級別。
- Automation 360 登錄
- 登錄到Automation 360 需要用戶名和密碼。這些憑據鏈接到您用來訪問 Automation 360 組件。您的憑據被分配了角色,這些角色授予您執行特定任務的權限,例如創建 bot 或運行 bot.
- Bot 任務
- 作為自動化專家, Credential Vault 規定您安全地創建和存儲您的憑據。這可確保您的憑據可用於 bots 在不通過安全部署任務而損害安全性的情況下。任何授權用戶都可以創建憑據。
- Windows 服務
- Windows 服務憑證包括用戶名和密碼。指定的用戶需要是:
- 本地系統管理員組的成員。
- 有權管理服務,包括 Automation Anywhere 服務。
- 如果使用 Windows 身份驗證連接到 SQL 數據庫,請確保將
db_owner
權限授予服務憑據用戶。
服務憑證用於創建數據庫表並允許 Control Room 訪問數據庫和存儲庫的進程。
服務憑證選擇是:
用戶角色 Bot 程序文件夾 Bot 數據文件夾 日誌文件夾或文件 使用者類型 安裝用戶 - 已讀取
- 寫入
- 刪除
- 已讀取
- 寫入
- 刪除
- 已讀取
- 寫入
- 刪除
- 管理員
- 非管理員
服務運行用戶 - 本地系統帳戶
- 域用戶帳戶
Bot 部署用戶 - 本地系統帳戶
- 域用戶帳戶
以下是不同的用戶類型:
- 管理員
- 具有管理員權限的用戶。
- 非管理員
- 沒有管理員權限的用戶。
- 本地系統帳戶
- 執行安裝的登錄用戶(默認)。
- 域用戶帳戶
- 不是本地系統帳戶用戶的用戶。