Schritte zum Konfigurieren eines Tresors mit externen Anmeldeinformationen in RPA-Hub

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 3 Minuten Lesedauer
  • Verwenden Sie diese Liste von Schritten, um Sie durch alle Aufgaben der Konfiguration eines Tresors mit externen Anmeldeinformationen in zu führen RPA-Hub.

    Schließen Sie alle Aufgaben für einen Schritt ab, bevor Sie mit dem nächsten Schritt fortfahren.

    Führen Sie die Schritte in der Reihenfolge aus, in der sie angezeigt werden.

    Tabelle : 1. Schritte zum Konfigurieren eines Tresors mit externen Anmeldeinformationen in RPA-Hub
    Aufgabe Referenz
    1. Erstellen Sie einen Subflow, um Ihren Tresor mit externen Anmeldeinformationen zu integrieren. Weitere Informationen finden Sie unter Create a subflow in Workflow Studio. Weitere Informationen finden Sie im Beispiel Demo-CyberArk-Subflow In Ihrem ServiceNow Instanz.
    1.A. Stellen Sie sicher, dass der Subflow, den Sie für die Integration in den Tresor mit externen Anmeldeinformationen erstellen, den Eingabetyp JSON haben muss.

    Diese Eingabe nimmt den Wert aus dem Subflow-Eingabe Feld von Robot-Anmeldeinformationen , Anwendungsanmeldeinformationen oder TOTP-Authentifikator (Time-Based One-Time Password).

    Zum Beispiel die Robot-Anmeldeinformationen Oder Anwendungsanmeldeinformationen oder TOTP-Authentifikatoren, die verwenden Demo CyberArk Tresor mit externen Anmeldeinformationen, muss dem folgenden JSON-Format entsprechen:

    { 
    "appID" : "",
    "query" : ""
    }
    Füllen Sie Werte für aus AppId Und Abfrage .
    1.B. Sie können den REST-Schritt im Subflow verwenden, um eine Verbindung zum Tresor mit externen Anmeldeinformationen herzustellen. Sie können auch andere Integrationsschritte wie SOAP verwenden. Weitere Informationen finden Sie unter Workflow Studio steps.
    1.C. Überprüfen Sie, ob die Ausgabe Ihres Subflows an dem folgenden JSON-Schema ausgerichtet sein muss.
    {
        "$schema": "http://json-schema.org/draft-07/schema#",
        "type": "object",
        "properties": {
            "result": {
                "type": "object",
                "properties": {
                    "status": {
                        "type": "string",
                        "enum": ["success", "failure"]
                    },
                    "data": {
                        "type": "object",
                        "properties": {
                            "username": {
                                "type": "string"
                            },
                            "sensitiveValue": {
                                "type": "string"
                            },
                            "additionalData": {
                                "type": "object"
                            }
                        },
                        "required": ["sensitiveValue"]
                    },
                    "error": {
                        "type": "object",
                        "properties": {
                            "errorType": {
                                "type": "string"
                            },
                            "errorMessage": {
                                "type": "string"
                            },
                            "additionalErrorData": {
                                "type": "object"
                            }
                        },
                        "required": ["errorMessage"]
                    }
                },
                "required": ["status"]
            }
        },
        "required": ["result"]
    };
    Dieses Schema wird von verwendet Robotic Process Automation(RPA) GraphQL-APIs zur Validierung der Subflow-Ausgabe. Wenn die Ausgabe nicht an diesem Schema ausgerichtet ist, tritt ein Fehler auf.

    Fehlermeldung: Das vom Subflow empfangene JSON weicht vom erwarteten JSON-Schema ab. Korrigieren Sie die JSON-Struktur, indem Sie sie an dem in der Dokumentation angegebenen Schema ausrichten.

    1.D. Sie können sich an dem erwarteten JSON-Schema (erwähnt in 1.C) ausrichten, indem Sie eine JSON-Ausgabe mit dem Namen „Ergebnis“ für den Subflow definieren. Für den Erfolgsstatus muss diese Ergebnisausgabe einem JSON-Objekt mit der folgenden Struktur zugewiesen werden. Füllen Sie Werte für die im JSON definierten Schlüssel aus. Die Status Und SensitiveWert Schlüssel sind erforderlich.
    {
      "status": "success", //Mandatory
      "data": {
        "username": "",
        "sensitiveValue": "" //Mandatory
        "additionalData": {}
      }
    }

    Für den Fehlerstatus muss diese Ergebnisausgabe einem JSON-Objekt der folgenden Struktur zugewiesen werden. Füllen Sie Werte für die im JSON definierten Schlüssel aus. Die Status Und Fehlernachricht Schlüssel sind erforderlich.

    {
      "status": "failure", //Mandatory
      "error": {
        "errorType": "",
        "errorMessage": "", //Mandatory
         "additionalErrorData": {}
      }
    }
    2. Erstellen Sie einen Tresordatensatz für externe Anmeldeinformationen. Weitere Informationen finden Sie unter Erstellen Sie einen Tresordatensatz für externe Anmeldeinformationen in RPA-Hub. Weitere Informationen finden Sie im Beispiel Demo CyberArk Tresor mit externen Anmeldeinformationen in Ihrem ServiceNow Instanz.
    3. Stellen Sie mithilfe von eine Verbindung mit einem externen Anmeldeinformationsspeicher her ServiceNow Verbindungen und Anmeldeinformationen. Weitere Informationen zum Erstellen einer aktiven Verbindung finden Sie unter Create an HTTP(s) connection.

    Überprüfen Sie beim Konfigurieren des Verbindungsdatensatzes, ob es Ihren Sicherheitsanforderungen Ihrer Organisation entspricht.

    Weitere Informationen finden Sie im Beispiel Demo-CyberArk-Subflow Die verwendet RPA CyberArk Alias für Verbindungen und Anmeldeinformationen.

    Erstellen Sie einen Verbindungsdatensatz in diesem Alias für Verbindungen und Anmeldeinformationen, um eine Verbindung mit Ihrem externen CyberArk-Tresor herzustellen.

    4. Um den externen Anmeldeinformationsresor-Datensatz zu verwenden, den Sie in Schritt 2 erstellt haben, navigieren Sie zu entweder Robot-Anmeldeinformationen , Anwendungsanmeldeinformationen oder TOTP-Authentifikator, und wählen Sie aus Externe Anmeldeinformationen Kontrollkästchen.

    Wählen Sie außerdem einen Datensatz in aus Tresor Mit Externen Anmeldeinformationen Feld und füllen Sie aus Subflow-Eingabe Feld mit einem gültigen JSON-Objekt. Das JSON muss die erforderlichen Informationen zum Abrufen von Anmeldeinformationen aus dem Tresor mit externen Anmeldeinformationen enthalten.

    Weitere Informationen zum Konfigurieren dieser Felder finden Sie unter Erstellen Sie einen Robot-Anmeldeinformationen In RPA-Hub, Erstellen Sie in Anwendungsanmeldeinformationen RPA-Hub, Und Erstellen Sie einen TOTP-Authentifikator in RPA-Hub.