憑證要求

在不同階段需要登錄憑據 Automation 360 部署和使用。 安裝和數據中心服務器需要憑據,訪問 Automation 360 組件,並在其中運行工具 bots.

切入點 任務 類型
數據中心服務器 安裝 Control Room

託管服務器上的用戶:

  • Windows - 系統管理員
  • Linux - 超級用戶 sudo, root
數據中心服務器 管理(運行、停止、重啟) Control Room. 管理員和 登錄服務 權限。
Bot Agent 部裝置 安裝、設置或更新 Bot Agent. 設備的管理員權限。
Bot Agent 部裝置 開始或停止 Bot Agent 服務。

設備的管理員權限。

寫入權限 Bot Agent 設備系統路徑:

C:\程序數據

C:\Windows\System32\config\系統配置文件

C:\Users\<loggedInUser>\AppData\Local\AutomationAnywhere

本地設備 註冊設備。

Windows登錄打開瀏覽器並登錄到 Control Room 並註冊本地設備。

不需要管理員權限。

本地設備

下載 bots 到本地設備。

運行新 bots 或現有(已下載) bots.

Windows 登錄。

不需要管理員權限。

Automation 360 登錄 執行特定任務,例如創建一個 bot 或運行 bot. 基於許可證和角色的權限。

Bot CreatorBot Runner 用戶 不需要 管理員權限。

Bot 任務 被使用 bots 去表演 bot 任務。

Credential Vault 存儲安全創建的憑據。

讀取權限 bot 機器系統路徑:

C:\Windows\System32\config\系統配置文件

\AppData\Local\AutomationAnywhere

Automation Anywhere 服務 運行由創建的所有 Windows 服務 Automation 360. 本地系統帳戶用戶或域用戶帳戶

應該為服務帳戶啟用交互式登錄權限。

到 Windows 機器的遠程桌面協議 (RDP) 跑步 botsBot Creators 無人值守 Bot Runners 部署的用戶是否存在 RDP 連接。

不需要管理員權限。

RDP訪問 bot 不需要。

觀看 Control Room 活動 頁面。

服務器操作系統或託管 VM 的遠程桌面協議 (RDP) 跑步 botsBot Creators 無人值守 Bot Runners 部署的用戶是否存在 RDP 連接。

需要管理員權限。

RDP訪問 bot 是必須的。

如需確認,請查看 Control Room 活動 頁面。

數據中心服務器憑據
數據中心服務器憑據 Automation Anywhere 部署需要託管服務器和集成產品服務器 Automation 360.

安裝和部署 Automation 360 要求用戶登錄到託管服務器。這些用戶必須具有安裝和運行權限 Automation 360 服務器上的組件。需要為所選數據中心應用程序和服務器上的用戶分配權限級別。

Automation 360 登錄
登錄到Automation 360 需要用戶名和密碼。這些憑據鏈接到您用來訪問 Automation 360 組件。您的憑據被分配了角色,這些角色授予您執行特定任務的權限,例如創建 bot 或運行 bot.
Bot 任務
作為自動化專家, Credential Vault 規定您安全地創建和存儲您的憑據。這可確保您的憑據可用於 bots 在不通過安全部署任務而損害安全性的情況下。任何授權用戶都可以創建憑據。
Windows 服務
Windows 服務憑證包括用戶名和密碼。指定的用戶需要是:
  • 本地系統管理員組的成員。
  • 有權管理服務,包括 Automation Anywhere 服務。
  • 如果使用 Windows 身份驗證連接到 SQL 數據庫,請確保將 db_owner 權限授予服務憑據用戶。

服務憑證用於創建數據庫表並允許 Control Room 訪問數據庫和存儲庫的進程。

服務憑證選擇是:

用戶角色 Bot 程序文件夾 Bot 數據文件夾 日誌文件夾或文件 使用者類型
安裝用戶
  • 已讀取
  • 寫入
  • 刪除
  • 已讀取
  • 寫入
  • 刪除
  • 已讀取
  • 寫入
  • 刪除
  • 管理員
  • 非管理員
服務運行用戶
  • 本地系統帳戶
  • 域用戶帳戶
Bot 部署用戶
  • 本地系統帳戶
  • 域用戶帳戶

以下是不同的用戶類型:

管理員
具有管理員權限的用戶。
非管理員
沒有管理員權限的用戶。
本地系統帳戶
執行安裝的登錄用戶(默認)。
域用戶帳戶
不是本地系統帳戶用戶的用戶。
使用域帳戶用戶的原因和要求包括:
  • 使用 Windows 域憑據

    輸入對運行有效的憑據 Automation Anywhere 服務。

  • PowerShell 腳本限制

    指定有權啟動 PowerShell 腳本的用戶,該用戶不是 Windows 域用戶,否則數據庫表創建可能會失敗。

安裝 Bot Agent 並註冊裝置