Authentifizierung bei Blue Prism

Als Blue Prism Benutzer müssen Sie Authentifizierungsdetails eingeben, bevor Sie Aufgaben in der von Ihrer konfigurierten Verbindung definierten Umgebung ausführen können.

Blue Prism bietet die folgenden Authentifizierungsmethoden, die Administratoren auf dem Bildschirm „System > Sicherheit – Anmeldungseinstellungen für eine bestimmte Umgebung konfigurieren können:

  • Benutzeranmeldung über Authentication Server
    • Benutzer melden sich über den Authentication Server beim interaktiven Blue Prism Client an. Dies gilt für native Authentication Server und Active Directory-Benutzer.
    • Diese Authentifizierungsmethode ist erforderlich, wenn der browserbasierte Control Room mit der aktuellen Blue Prism Umgebung verwendet wird.
    • Alle anderen Blue Prism Komponenten (Laufzeitressourcen, Telnet-Befehle, AutomateC-Befehle und Webdienstanfragen) werden nicht über Authentication Server authentifiziert, sondern über den Blue Prism Anwendungsserver unter Verwendung der konfigurierten integrierten Authentifizierungsmethoden.
  • Benutzeranmeldung mit integrierter Authentifizierung
    • Benutzer melden sich direkt beim interaktiven Blue Prism Client an. Dies gilt für native Blue Prism und Active Directory-Benutzer.
    • Diese Authentifizierungsmethode kann nicht verwendet werden, um sich im browserbasierten Control Room anzumelden.
    • Die konfigurierten integrierten Authentifizierungsmethoden gelten auch für alle anderen Blue Prism Komponenten (Laufzeitressourcen, Telnet-Befehle, AutomateC-Befehle und Webdienstanfragen).

Basierend auf der oder den Authentifizierungsmethoden, die für Ihre Umgebung auf dem Bildschirm „System“ > „Sicherheit – Anmeldungseinstellungen“ konfiguriert sind, sehen Sie die folgenden Optionen auf dem Blue Prism Anmeldebildschirm:

Authentifizierungsmethode

Anmelde-Option

Benutzeranmeldung über Authentication Server Mit Authentication Server anmelden
Benutzeranmeldung mit integrierter Authentifizierung, wobei sowohl die native Blue Prism als auch die Active Directory-Authentifizierung aktiviert sind
  • Mit Blue Prism Anmeldedaten anmelden
  • Mit Active Directory anmelden
  • Benutzeranmeldung mit integrierter Authentifizierung, wobei nur die Active Directory-Authentifizierung aktiviert ist Mit Active Directory anmelden
    Benutzeranmeldung mit integrierter Authentifizierung, wobei nur die native Blue Prism Authentifizierung aktiviert ist Mit Blue Prism Anmeldedaten anmelden

    Native Authentifizierung von Blue Prism

    Standardmäßig verwendet Blue Prism die eigene Authentifizierung. Benutzerkonten werden in Blue Prism einzeln erstellt und verwaltet. Bei Anmeldeversuchen werden die eingegebenen Anmeldedaten mit der Blue Prism Datenbank abgeglichen. Die einzelnen Berechtigungen und Rollen der Benutzer werden durch das Zuweisen von Blue Prism Benutzerrollen kontrolliert. Weitere Informationen zur Verwaltung von Benutzern in einer Blue Prism Umgebung finden Sie unter Benutzer verwalten.

    Active Directory-Authentifizierung

    Blue Prism unterstützt Single Sign-on über Microsoft Active Directory Domain Services. So können sich Benutzer, die vom Betriebssystem authentifiziert wurden und Mitglied der entsprechenden Domains und Gesamtstrukturen sind, ohne erneute Eingabe ihrer Anmeldedaten bei Blue Prism anmelden. Die Integration in Active Directory wird für spezifische Instanzen von Blue Prism konfiguriert, um die Rollen in verschiedenen Umgebungen – beispielsweise Entwicklungs-, Test- und Produktionsumgebungen – vollständig trennen zu können.

    Wenn Active Directory Single Sign-on in Blue Prism verwendet wird, ist es möglich, das System so zu konfigurieren, dass es Benutzer aus mehreren Gesamtstrukturen innerhalb einer gemeinsamen Active Directory-Netzwerkinfrastruktur mit Optionen für die Rollenverwaltung entweder in Blue Prism oder Active Directory oder beidem unterstützt.

    Dies gilt für die folgenden Szenarien:

    • Active Directory-Benutzer melden sich über Authentication Server beim interaktiven Client an.
    • Active Directory-Benutzer melden sich über die integrierte Authentifizierung beim interaktiven Client an.
    • Authentifizierung von AutomateC-Befehlen, Laufzeitressourcen und Prozesswarnungen über den /sso-Befehlszeilenparameter.
    • Authentifizierung von Telnet-Befehlen und Webdienstanfragen.

    Weitere Details finden Sie unter Active Directory-Integration.

    Authentication Server

    Die native und Active Directory-Authentifizierung über Authentication Server sind in einer Blue Prism Umgebung verfügbar, indem die Authentication Server Komponente genutzt wird, die nur bei Verwendung der Blue Prism API und/oder des browserbasierten Control Room ab Version 7.0 erforderlich ist.

    Wenn Authentication Server für die Verwendung in einer Blue Prism Umgebung konfiguriert wurde, können sich Benutzer nur über Authentication Server beim interaktiven Client anmelden. Die native und Active Directory-Authentifizierung über den Blue Prism Anwendungsserver können weiterhin zur Authentifizierung von Laufzeitressourcen, Telnet-Befehlen, AutomateC-Befehlen und Webdienstanfragen verwendet werden.

    Weitere Informationen finden Sie im Authentication Server Konfigurationshandbuch.

    Weitere Anmeldeeinstellungen

    Unter „System“ > „Sicherheit – Anmeldungseinstellungen“ sind weitere Anmeldeoptionen für die umgebungsspezifische Darstellung des Anmeldebildschirms verfügbar.

    Weitere Informationen finden Sie unter Anmeldungseinstellungen.