의 외부 자격 증명 저장소 RPA 허브
외부 자격 증명 저장소 기능을 사용하면 로봇 자격 증명, 애플리케이션 자격 증명 또는 TOTP(시간 기반 일회성 암호) 시드를 검색할 수 있습니다.
와 외부 자격 증명 저장소 통합 RPA 허브
다음 다이어그램은 외부 자격 증명 저장소와 RPA 허브.
로봇은 고객의 환경에 상주합니다. 로봇에 자동화 실행 중에 민감한 데이터가 필요한 경우 로봇은 에 대한 GraphQL API(애플리케이션 프로그래밍 인터페이스) 호출을 RPA 허브수행합니다. 중요한 데이터의 예로는 애플리케이션에 로그인하는 동안의 SAP 사용자 이름 및 암호 상세 정보가 있습니다.
- 입력이 false인 경우(확인란이 선택되지 않은 경우) 자격 증명이 저장되거나 인스턴스에서 검색됩니다.
- 입력이 true인 경우( 로봇 자격 증명 양식, 애플리케이션 자격 증명 양식에서 확인란이 선택된 경우) 구성된 외부 자격 증명 저장소에서 자격 증명을 가져옵니다. TOTP 인증자 양식에서 확인란을 선택하면 구성된 외부 자격 증명 저장소에서 시드를 가져옵니다.
외부 자격 증명 모음의 예로는 , Azure 키 자격 증명 모음 등이 있습니다CyberArk.
외부 자격 증명 확인란이 활성화되지 않은 경우 API는 인스턴스의 Password2 필드에 ServiceNow 저장된 데이터를 반환한 다음 로봇은 자동화 실행을 위해 민감한 데이터를 사용합니다.
외부 자격 증명 확인란을 사용하도록 설정하면 구성된 외부 자격 증명 저장소에서 자격 증명을 가져옵니다. 이 시나리오에서 API는 내부적으로 하위 플로우를 트리거합니다. 이 하위 플로우는 외부 자격 증명 저장소에 대한 REST API 호출을 수행합니다. MID 서버를 통해 이 REST API 호출을 라우팅할 수 있습니다. 또는 외부 자격 증명 저장소와의 연결을 직접 설정할 수 있습니다. 이 구현은 조직의 요구 사항에 따라 달라집니다. MID Server는 고객의 환경에 상주합니다. MID Server에 대한 자세한 내용은 다음 문서를 참조하십시오 MID Server.
REST API 호출이 자격 증명에서 자격 증명을 가져오면 자격 증명이 로봇으로 전송됩니다.
중요 정보
데이터가 인스턴스에 저장되거나 로깅 ServiceNow 되지 않도록 외부 자격 증명 설정을 적절히 구성해야 합니다.
외부 자격 증명 저장소의 하위 플로우(예: 데모 CyberArk 하위 플로우)에 대해 보고 필드의 값이 꺼짐으로 설정되어 있는지 확인합니다. 이 설정은 중요한 데이터가 캡처되거나 기록되지 않도록 합니다. 이 설정을 구성하는 방법에 대한 자세한 내용은 을 참조하십시오 Activate flow reporting.
에서 RPA 허브외부 자격 증명 저장소를 구성하려면 을 참조하십시오 에서 외부 자격 증명 저장소를 구성하는 단계 RPA 허브.
아웃바운드 요청 로깅을 사용하면 인스턴스가 액세스하는 외부 공급업체 서비스와 아웃바운드 요청의 양을 파악할 수 있습니다. 또한 로깅은 아웃바운드 통합을 디버깅할 때 중요한 정보를 제공할 수 있습니다. 시스템 로깅 또는 아웃바운드 로깅에 대한 자세한 내용은 해당 문서를 Outbound web service logging properties참조하십시오Configure outbound logging.