Automation Anywhere憑證(Credentials)簡(jiǎn)介

AAE提供Credentials作為敏感信息的管理模塊。
官方說明如下:

這些憑證由 Credential Vault 服務(wù)加密县习,以符合 NIST SC-28 并防止未經(jīng)授權(quán)的訪問或憑證泄露。只有加密的憑證從 CR 傳輸?shù)綌?shù)據(jù)庫服務(wù)器烁设,并以加密形式存儲(chǔ)在數(shù)據(jù)庫中鄙早。數(shù)據(jù)加密密鑰使用 FIPS 140-2 1 級(jí)驗(yàn)證模塊生成的 AES 256 位密鑰對(duì)所有憑證進(jìn)行加密,以滿足 NIST IA-7枫甲、SC-12 和 13 關(guān)于對(duì)加密模塊實(shí)施身份驗(yàn)證機(jī)制的要求源武,從而符合適用聯(lián)邦法律的要求。

在v10想幻,Credential相對(duì)簡(jiǎn)單粱栖。只需要?jiǎng)?chuàng)建后直接在AAE客戶端套用就可以了。
從v11.x開始混合了RBAC的概念脏毯,不同的角色管理不同的密碼信息闹究。
保險(xiǎn)箱的管理和credential的管理區(qū)分開來后應(yīng)對(duì)更加復(fù)雜的企業(yè)級(jí)敏感信息管理。
另外還有Locker Management(保險(xiǎn)箱管理)食店。沒有放進(jìn)保險(xiǎn)箱的憑證不允許在客戶端使用跋核。
由此,保險(xiǎn)箱的創(chuàng)建是憑證管理的第一步叛买。首先要確保Locker權(quán)限已經(jīng)賦予某一個(gè)用戶砂代。
默認(rèn)admin沒有l(wèi)ocker Admin權(quán)限,也不允許編輯

image.png

然后率挣,創(chuàng)建locker:
image.png

創(chuàng)建過程中會(huì)有Locker管理權(quán)限的分配問題:
image.png

有關(guān)各種角色擁有的權(quán)限如下圖:
image.png

這里要注意的是刻伊,consumer才是消費(fèi)Credentials的主體。
機(jī)器人或者腳本想要使用憑證就需要保證有這個(gè)權(quán)限椒功。AAE的設(shè)計(jì)不允許用戶直接成為消費(fèi)者捶箱,一定要以某個(gè)角色成為消費(fèi)者(consumer)。
image.png

創(chuàng)建角色時(shí)要考慮的點(diǎn)如下:

  • 區(qū)分憑證消費(fèi)者和憑證維護(hù)者动漾。
  • 是否使用第三方平臺(tái)通過API完成密碼自動(dòng)更新丁屎,可參照。
    image.png

    創(chuàng)建的consumer角色被locker分配后旱眯,我們可以開始創(chuàng)建憑證晨川。
    image.png

    創(chuàng)建憑證界面如下:
    image.png

這里要考慮的點(diǎn)是:
1.密碼維護(hù)方式:統(tǒng)一憑證信息 vs 不同的bot調(diào)用憑證時(shí)獲取的值是不同的(細(xì)節(jié)待驗(yàn)證)。
2.安全:掩碼是需要的删豺,尤其是密碼共虑。This is password(部分AAE11.X)就有些尷尬。因?yàn)闃I(yè)務(wù)系統(tǒng)設(shè)計(jì)時(shí)不一定嚴(yán)格按照type為password來設(shè)計(jì)呀页。如果選中這一項(xiàng)就可能導(dǎo)致憑證信息無法在業(yè)務(wù)系統(tǒng)里使用妈拌。
如果不設(shè)置,密碼信息就可以通過insert Keystroke方式打印出來蓬蝶。多一個(gè)安全隱患尘分。

image.png

其他信息可以移步這里猜惋,不多寫了。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末培愁,一起剝皮案震驚了整個(gè)濱河市惨奕,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌竭钝,老刑警劉巖,帶你破解...
    沈念sama閱讀 212,718評(píng)論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件雹洗,死亡現(xiàn)場(chǎng)離奇詭異香罐,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)时肿,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,683評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門庇茫,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人螃成,你說我怎么就攤上這事旦签。” “怎么了寸宏?”我有些...
    開封第一講書人閱讀 158,207評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵宁炫,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我氮凝,道長(zhǎng)羔巢,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,755評(píng)論 1 284
  • 正文 為了忘掉前任罩阵,我火速辦了婚禮竿秆,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘稿壁。我一直安慰自己幽钢,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,862評(píng)論 6 386
  • 文/花漫 我一把揭開白布傅是。 她就那樣靜靜地躺著匪燕,像睡著了一般。 火紅的嫁衣襯著肌膚如雪喧笔。 梳的紋絲不亂的頭發(fā)上谎懦,一...
    開封第一講書人閱讀 50,050評(píng)論 1 291
  • 那天,我揣著相機(jī)與錄音溃斋,去河邊找鬼界拦。 笑死,一個(gè)胖子當(dāng)著我的面吹牛梗劫,可吹牛的內(nèi)容都是我干的享甸。 我是一名探鬼主播截碴,決...
    沈念sama閱讀 39,136評(píng)論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼蛉威!你這毒婦竟也來了日丹?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,882評(píng)論 0 268
  • 序言:老撾萬榮一對(duì)情侶失蹤蚯嫌,失蹤者是張志新(化名)和其女友劉穎哲虾,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體择示,經(jīng)...
    沈念sama閱讀 44,330評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡束凑,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,651評(píng)論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了栅盲。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片汪诉。...
    茶點(diǎn)故事閱讀 38,789評(píng)論 1 341
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖谈秫,靈堂內(nèi)的尸體忽然破棺而出扒寄,到底是詐尸還是另有隱情,我是刑警寧澤拟烫,帶...
    沈念sama閱讀 34,477評(píng)論 4 333
  • 正文 年R本政府宣布该编,位于F島的核電站,受9級(jí)特大地震影響硕淑,放射性物質(zhì)發(fā)生泄漏上渴。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 40,135評(píng)論 3 317
  • 文/蒙蒙 一喜颁、第九天 我趴在偏房一處隱蔽的房頂上張望稠氮。 院中可真熱鬧,春花似錦半开、人聲如沸隔披。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,864評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽奢米。三九已至,卻和暖如春纠永,著一層夾襖步出監(jiān)牢的瞬間鬓长,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,099評(píng)論 1 267
  • 我被黑心中介騙來泰國(guó)打工尝江, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留涉波,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 46,598評(píng)論 2 362
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像啤覆,于是被迫代替她去往敵國(guó)和親苍日。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,697評(píng)論 2 351

推薦閱讀更多精彩內(nèi)容