Authentication Server

Authentication Server bietet eine zentralisierte gemeinsame Authentifizierung für Benutzer in drei Schlüsselkomponenten der Blue Prism Plattform: Blue Prism Enterprise, Blue Prism API und Blue Prism Hub.

Authentication Server wird im Rahmen der Blue Prism Hub Installation (Version 4.6 oder neuer) installiert, wenn die Blue Prism API und/oder der browserbasierte Control Room Version 7.1 oder neuer verwendet wird. Eine Blue Prism Umgebung muss dann zur Verwendung von Authentication Server konfiguriert werden, damit sich Benutzer nur über Authentication Server anmelden können.

Sobald Authentication Server konfiguriert und aktiviert wurde, wird der gesamte Benutzerzugriff für Blue Prism Enterprise über Authentication Server geleitet, wo Benutzer sich per nativer, Active Directory- oder LDAP-Authentifizierung anmelden können. Diese Benutzerkonten müssen in Hub sowie in Blue Prism vorhanden sein.

Die native Blue Prism und Active Directory-Authentifizierung können weiterhin verwendet werden, um Laufzeitressourcen sowie AutomateC-Befehle zu authentifizieren und Webdienste abzurufen, die auf Laufzeitressourcen verfügbar gemacht wurden. Diese Anfragen können nicht über Authentication Server authentifiziert werden.

Die in Blue Prism 6.10 eingeführte Funktion zur externen Authentifizierung über Authentication Gateway wird in Blue Prism Version 7 nicht unterstützt.

Eine Übersicht über die Konfiguration finden Sie auch im Video zur Konfiguration von Authentication Server.

Dieses Video zeigt die Konfiguration von Authentication Server mit Hub 4.6 und Blue Prism 7.1. Wenn Sie spätere Versionen verwenden, kann es einige Unterschiede geben. Weitere Informationen finden Sie unter Authentication Server Konfiguration.

Voraussetzungen

Die folgenden Voraussetzungen müssen erfüllt sein, bevor eine Blue Prism Umgebung zur Verwendung von Authentication Server konfiguriert wird:

  • Eine funktionierende Bereitstellung von Blue Prism Enterprise, die Version 7.3 ausführt. Siehe Blue Prism Enterprise Installationshandbuch für weitere Informationen.
  • Ein Blue Prism Anwendungsserver, der für die Integration mit Authentication Server konfiguriert werden kann, siehe Blue Prism Anwendungsserver konfigurieren. In diesem Handbuch wird von einem interaktiven Blue Prism Client ausgegangen, der auf einem Anwendungsserver ausgeführt wird, auf dem die Details des Dienstkontos konfiguriert sind, das für authentifizierte Anfragen an die Authentication Server API erstellt wurde.
  • Ein Microsoft Edge WebView2-Browser, der das eingebettete Dialogfeld „Authentication Server Anmeldung“ bereitstellt, das Benutzern ermöglicht, sich über den interaktiven Blue Prism Client bei Authentication Server anzumelden. Die zugehörige WebView2-Laufzeit muss lokal auf jedem Computer installiert werden, auf dem der interaktive Blue Prism Client ausgeführt wird. Weitere Informationen finden Sie unter https://docs.microsoft.com/en-us/microsoft-edge/webview2/concepts/distribution.

    Installationsvideo ansehen.

  • Eine funktionierende Blue Prism Hub Bereitstellung mit Version 4.6 oder neuer, einschließlich Authentication Server, eines Message-Broker-Servers zum Hosten des RabbitMQ-Message-Brokers und eines Webservers für die Hub Installation. Siehe Hub Installationshandbuch für weitere Informationen.

Typische Bereitstellung

Blue Prism Umgebungen, die zur Verwendung von Authentication Server konfiguriert sind

Die folgenden Diagramme zeigen den Authentifizierungsablauf in einer Blue Prism Umgebung, die zur Verwendung von Authentication Server konfiguriert ist.

Authentifizierung für interaktiven Client

Das folgende Diagramm zeigt den Authentifizierungsablauf für einen interaktiven Blue Prism Client.

Authentifizierung für interaktiven Client

Authentifizierung für andere Komponenten

Das folgende Diagramm zeigt den Authentifizierungsablauf für andere Komponenten wie Laufzeitressourcen, AutomateC-Befehle und Webdienstanfragen.

Authentifizierung für nicht-interaktive Komponente

Blue Prism Umgebungen, die nicht zur Verwendung von Authentication Server konfiguriert sind

Das folgende Diagramm zeigt den Authentifizierungsablauf in einer Blue Prism Umgebung, die nicht zur Verwendung von Authentication Server konfiguriert ist.

Authentifizierung ohne Authentication Server Aktivierung