Authentication Server

Authentication Server fournit une authentification commune centralisée aux utilisateurs sur trois composants clés de la plateforme Blue Prism : Blue Prism Enterprise, Blue Prism API et Blue Prism Hub.

Authentication Server est installé dans le cadre de l'installation de Blue Prism Hub (version 4.6 ou versions ultérieures) si vous utilisez l'API Blue Prism API et/ou Control Room sur navigateur avec la version 7.1 et versions ultérieures. Un environnement Blue Prism doit ensuite être configuré pour utiliser Authentication Server afin de permettre aux utilisateurs de se connecter via Authentication Server uniquement.

Une fois Authentication Server configuré et activé, tous les accès utilisateur pour Blue Prism Enterprise seront dirigés via Authentication Server, où les utilisateurs pourront se connecter via l'authentification native, l'authentification Active Directory et l'authentification LDAP. Ces comptes utilisateur doivent exister à la fois dans Hub et dans Blue Prism.

L'authentification Active Directory et l'authentification native Blue Prism peuvent toujours être utilisées pour authentifier les ressources d'exécution, les commandes AutomateC et lors de l'appel des services Web exposés sur les ressources d'exécution. Ces requêtes ne peuvent pas être authentifiées via Authentication Server.

La capacité d'authentification externe via Authentication Gateway introduite dans Blue Prism 6.10 n'est pas prise en charge dans Blue Prism 7.

Pour obtenir un aperçu de la configuration, regardez également la vidéo de configuration d'Authentication Server.

Cette vidéo montre la configuration d'Authentication Server à l'aide de la version 4.6 Hub et la version 7.1 de Blue Prism. Si vous utilisez des versions ultérieures, il peut y avoir des différences. Pour plus d'informations, veuillez consulter la configuration d'Authentication Server.

Prérequis

Les conditions préalables suivantes doivent être remplies avant de configurer un environnement Blue Prism pour utiliser Authentication Server :

  • Un déploiement Blue Prism Enterprise fonctionnel exécutant la version 7.3 . Consultez le guide d'installation de Blue Prism Enterprise pour plus d'informations.
  • Un serveur d'applications Blue Prism pouvant être intégré à Authentication Server, voir Configurer le serveur d'applications Blue Prism. Ce guide suppose qu'un client interactif Blue Prism s'exécute sur un serveur d'applications sur lequel les détails du compte de service créé pour effectuer des requêtes authentifiées à l'API Authentication Server sont configurés.
  • Un navigateur Microsoft Edge WebView2 qui fournit la boîte de dialogue de connexion Authentication Server intégrée requise pour permettre aux utilisateurs de se connecter à Authentication Server à partir du client interactif Blue Prism. L'exécution WebView2 associée doit être installée en local sur toute machine qui exécute le client interactif Blue Prism. Pour en savoir plus, voir https://docs.microsoft.com/en-us/microsoft-edge/webview2/concepts/distribution.

    Regardez la vidéo d'installation.

  • Un déploiement de Blue Prism Hub opérationnel exécutant la version 4.6 ou ultérieure, y compris Authentication Server, un serveur d'agent de messages pour héberger l'agent de messages RabbitMQ et un serveur Web pour l'installation de Hub. Consultez le guide d'installation de Hub pour plus d'informations.

Déploiement typique

Environnements Blue Prism configurés pour utiliser Authentication Server

Les graphiques suivants montrent le flux d'authentification dans un environnement Blue Prism configuré pour utiliser Authentication Server.

Authentification de client interactif

Le graphique ci-dessous montre le flux d'authentification pour un client interactif Blue Prism.

Authentification de client interactif

Authentification pour d'autres composants

Le graphique ci-dessous montre le flux d'authentification pour d'autres composants, tels que les ressources d'exécution, les commandes AutomateC et les requêtes de service Web.

Authentification de composant non interactif

Environnements Blue Prism non configurés pour utiliser Authentication Server

Le graphique suivant montre le flux d'authentification dans un environnement Blue Prism non configuré pour utiliser Authentication Server.

Authentification lorsqu'Authentication Server n'est pas activé