Authentification dans Blue Prism

En tant qu'utilisateur Blue Prism, vous devez saisir les détails d'authentification avant de pouvoir effectuer des tâches dans l'environnement défini par votre connexion configurée.

Blue Prism fournit les méthodes d'authentification suivantes que les administrateurs peuvent configurer sur l'écran Système > Sécurité - Réglages d'authentification pour un environnement spécifique :

  • Connexion utilisateur via Authentication Server
    • Les utilisateurs se connectent au client interactif Blue Prism via Authentication Server. Cela s'applique aux utilisateurs natifs Authentication Server et Active Directory.
    • Cette méthode d'authentification est requise si vous utilisez Control Room sur navigateur avec l'environnement Blue Prism actuel.
    • Tous les autres composants Blue Prism (ressources d'exécution, commandes Telnet, commandes AutomateC et requêtes de services Web) ne sont pas authentifiés via Authentication Server, mais via le serveur d'applications Blue Prism à l'aide des méthodes d'authentification intégrée configurées.
  • Connexion utilisateur à l'aide de l'authentification intégrée
    • Les utilisateurs se connectent directement au client interactif Blue Prism. Cela s'applique aux utilisateurs natifs Blue Prism et Active Directory.
    • Cette méthode d'authentification ne peut pas être utilisée pour se connecter à Control Room sur navigateur.
    • Les méthodes d'authentification intégrée configurées s'appliquent également à tous les autres composants Blue Prism (ressources d'exécution, commandes Telnet, commandes AutomateC et requêtes de services Web).

En fonction de la ou des méthode(s) d'authentification configurée(s) pour votre environnement sur l'écran Système > Sécurité - Réglages d'authentification, vous verrez les options suivantes sur l'écran de connexion de Blue Prism :

Méthode d'authentification

Option de connexion

Connexion utilisateur via Authentication Server Se connecter via Authentication Server
Connexion de l'utilisateur à l'aide de l'authentification intégrée, avec l'authentification native Blue Prism et l'authentification Active Directory activées
  • Connexion à l'aide d'identifiants Blue Prism
  • Connexion à l'aide d'Active Directory
  • Connexion de l'utilisateur à l'aide de l'authentification intégrée, avec uniquement l'authentification Active Directory activée Connexion à l'aide d'Active Directory
    Connexion de l'utilisateur à l'aide de l'authentification intégrée, avec uniquement l'authentification native Blue Prism activée Connexion à l'aide d'identifiants Blue Prism

    Authentification native Blue Prism

    Par défaut, Blue Prism utilise son propre mécanisme d'authentification. Les comptes utilisateurs sont créés et maintenus individuellement dans Blue Prism et les tentatives de connexion de l'utilisateur sont traitées en vérifiant les identifiants configurés dans la base de données Blue Prism. Les permissions et rôles d'utilisateur individuels sont contrôlés en attribuant des rôles d'utilisateur de Blue Prism. Voir Gérer les utilisateurs pour en savoir plus sur la gestion des utilisateurs dans un environnement Blue Prism.

    Authentification Active Directory

    Blue Prism prend en charge l'authentification unique à l'aide des services de domaine Microsoft Active Directory, ce qui permet aux utilisateurs qui se sont authentifiés sur le système d'exploitation, et qui sont membres des forêts et domaines appropriés, de se connecter à Blue Prism sans devoir fournir à nouveau leurs identifiants. L'intégration à Active Directory est configurée pour les instances spécifiées de Blue Prism, permettant ainsi la séparation intégrale des rôles sur plusieurs environnements (par exemple, Développement, Test et Production).

    Lors de l'utilisation de l'authentification unique Active Directory dans Blue Prism, il est possible de configurer le système pour prendre en charge les utilisateurs de plusieurs forêts au sein d'une infrastructure réseau Active Directory commune avec des options de gestion des rôles dans Blue Prism ou Active Directory, ou les deux.

    Cela s'applique aux scénarios suivants :

    • Utilisateurs Active Directory se connectant au client interactif via Authentication Server.
    • Utilisateurs Active Directory se connectant au client interactif à l'aide de l'authentification intégrée.
    • Authentification des commandes AutomateC, des ressources d'exécution et des alertes de processus via le paramètre de ligne de commande /sso.
    • Authentification des commandes Telnet et des requêtes de service Web.

    Voir Intégration d'Active Directory pour en savoir plus.

    Authentication Server

    L'authentification native et l'authentification Active Directory via Authentication Server sont disponibles dans un environnement Blue Prism en utilisant le composant Authentication Server, lequel est uniquement requis lors de l'utilisation de Blue Prism API et/ou de Control Room sur navigateur à partir de la version 7.0.

    Si Authentication Server a été configuré pour être utilisé dans un environnement Blue Prism, les utilisateurs pourront uniquement se connecter au client interactif via Authentication Server. L'authentification native et l'authentification Active Directory via le serveur d'applications Blue Prism peuvent toujours être utilisées pour authentifier les ressources d'exécution, les commandes Telnet, les commandes AutomateC et les requêtes de services Web.

    Pour en savoir plus, consultez le guide de configuration d'Authentication Server.

    Autres réglages de connexion

    D'autres options de connexion sont disponibles dans Système > Sécurité - Réglages d'authentification pour la présentation de l'écran de connexion spécifique à l'environnement.

    Voir Réglages de connexion pour en savoir plus.