Autenticación en Blue Prism

Como usuario de Blue Prism, debe ingresar los detalles de autenticación antes de poder realizar cualquier tarea en el entorno definido por su conexión configurada.

Blue Prism brinda los siguientes métodos de autenticación que los administradores pueden configurar en la pantalla Sistema > Seguridad: Configuración de inicio de sesión para un entorno específico:

  • Inicio de sesión del usuario a través del Authentication Server
    • Los usuarios inician sesión en el cliente interactivo de Blue Prism a través de Authentication Server. Esto se aplica a los usuarios de Authentication Server nativos y de Directorio Activo.
    • Este método de autenticación es necesario si se utiliza Control Room basado en el navegador con el entorno actual de Blue Prism.
    • Todos los demás componentes de Blue Prism (recursos de tiempo de ejecución, comandos de telnet, comandos de AutomateC y solicitudes de servicios web) no se autentican a través de Authentication Server, sino a través del servidor de aplicaciones de Blue Prism con los métodos de autenticación integrados configurados.
  • Inicio de sesión del usuario mediante la autenticación incorporada
    • Los usuarios inician sesión en el cliente interactivo de Blue Prism directamente. Esto se aplica a los usuarios nativos y de Directorio Activo de Blue Prism.
    • Este método de autenticación no se puede utilizar para iniciar sesión en Control Room basado en el navegador.
    • Los métodos de autenticación integrados y configurados también se aplican a todos los demás componentes de Blue Prism (recursos de tiempo de ejecución, comandos de telnet, comandos de AutomateC y solicitudes de servicios web).

Según los métodos de autenticación configurados para su entorno en la pantalla Sistema > Seguridad: Configuración de inicio de sesión, verá las siguientes opciones en la pantalla de inicio de sesión de Blue Prism:

Método de autenticación

Opción de inicio de sesión

Inicio de sesión del usuario a través del Authentication Server Iniciar sesión con el Authentication Server
Inicio de sesión de usuario con autenticación integrada, con autenticación nativa de Blue Prism y de Directorio Activo habilitada
  • Iniciar sesión con credenciales de Blue Prism
  • Iniciar sesión con Directorio Activo
  • Inicio de sesión de usuario con autenticación integrada, con solo autenticación de Directorio Activo habilitada Iniciar sesión con Directorio Activo
    Inicio de sesión de usuario con autenticación integrada, con solo autenticación nativa de Blue Prism habilitada Iniciar sesión con credenciales de Blue Prism

    Autenticación nativa de Blue Prism

    De manera predeterminada Blue Prism utiliza su propio mecanismo de autenticación. Las cuentas de usuario se crean y mantienen individualmente en Blue Prism y los intentos de inicio de sesión del usuario se procesan verificando las credenciales proporcionadas configuradas en la base de datos de Blue Prism. Los permisos y los roles individuales de los usuarios se controlan asignando roles de usuario de Blue Prism. Para obtener más información sobre la administración de usuarios en un entorno de Blue Prism, consulte Administrar usuarios.

    Autenticación de Directorio Activo

    Blue Prism admite inicio de sesión único con los servicios de dominio de Directorio Activo de Microsoft, para permitir que los usuarios autenticados por el sistema operativo, y que además son miembros de los dominios y los bosques adecuados, inicien sesión en Blue Prism sin tener que volver a enviar sus credenciales. La integración con Directorio Activo está configurada para instancias específicas de Blue Prism que permiten la segregación completa de roles entre varios entornos como Desarrollo, Prueba y Producción.

    Al usar el inicio de sesión único de Directorio Activo en Blue Prism es posible configurar el sistema para que admita usuarios de varios bosques dentro de una infraestructura de red común de Directorio Activo, con opciones para la administración de roles en Blue Prism, Directorio Activo o ambos.

    Esto se aplica a las siguientes situaciones:

    • Usuarios de Directorio Activo que inician sesión en el cliente interactivo a través de Authentication Server.
    • Usuarios de Directorio Activo que inician sesión en el cliente interactivo con autenticación integrada.
    • Autenticación de comandos de AutomateC, recursos de tiempo de ejecución y alertas de procesos a través del parámetro de línea de comandos /sso.
    • Autenticación de comandos de telnet y solicitudes de servicio web.

    Para obtener más información, consulte Integración de Directorio Activo.

    Authentication Server

    La autenticación nativa y de Directorio Activo a través de Authentication Server está disponible en un entorno de Blue Prism mediante el componente de Authentication Server, que solo se requiere cuando se utiliza Blue Prism API o Control Room basada en navegador desde la versión 7.0 en adelante.

    Si se configuró Authentication Server para usar en un entorno de Blue Prism, los usuarios solo podrán iniciar sesión en el cliente interactivo a través de Authentication Server. La autenticación nativa y de Directorio Activo a través del servidor de aplicaciones de Blue Prism aún se puede usar para autenticar los recursos de tiempo de ejecución, comandos de telnet, comandos de AutomateC y solicitudes de servicios web.

    Para obtener más información, consulte la guía de configuración de Authentication Server.

    Otras opciones de inicio de sesión

    Hay más opciones de inicio de sesión disponibles en Sistema > Seguridad: Configuración de inicio de sesión para la presentación específica del entorno de la pantalla de inicio de sesión.

    Para obtener más información, consulte Configuración de inicio de sesión.