Gerando e instalando certificados de usuário
Você pode gerar e instalar um certificado de usuário para autenticação de cliente e assinatura de código no Windows se você tiver a função de administrador.
- Autenticação de cliente
-
A autenticação de cliente habilita a autenticação TLS mútua (MTLS) entre o. Robô autônomo e ServiceNow servidor ao fazer uma conexão.
Você pode gerar e instalar certificados de usuário ou exportar certificados do Active Directory.
- Certificado de assinatura de código
- Um certificado de assinatura de código é usado para assinar e verificar os pacotes de automação do Design studio de RPA para desktop. Este certificado detecta qualquer adulteração ou corrupção de scripts antes que eles sejam executados.
O certificado de assinatura de código é validado durante Robô autônomo e. Robô assistido execuções.
Se você não tiver os certificados do Active Directory, execute as tarefas nos tópicos a seguir para gerar e instalar certificados de usuário. Para obter mais informações, consulte Exportando Microsoft Active Directory certificados.
Gere um certificado de usuário no Gerenciador de armazenamento de chaves
Gere um certificado de usuário para autenticação de cliente segura e assinatura de código em seu Windows Máquina usando a aplicação Gerenciador de armazenamento de chaves. Este procedimento de referência é um dos muitos métodos para gerar um certificado de usuário.
Antes de Iniciar
Execute esta tarefa no Windows máquina.
Se os certificados de usuário forem gerados pela sua organização, você poderá ignorar este procedimento. Você pode prosseguir com instalando o certificado do usuário.
Se os certificados de usuário não forem gerados pela sua organização, você poderá usar este procedimento ou qualquer outro procedimento para gerar um certificado de autenticação de cliente.
Função necessária: administrador
Por Que e Quando Desempenhar Esta Tarefa
Você pode instalar a aplicação Explorador de armazenamento de chaves no Windows E, em seguida, gere um certificado de autenticação de cliente e assinatura de código a partir da aplicação Explorador de armazenamento de chaves. Ignore esta tarefa, se você já tiver esses certificados.
Gere um certificado de autenticação de cliente para autenticar o. Robô autônomo aplicação.
Gere um certificado de assinatura de código para publicar um projeto de automação do Design studio de RPA para desktop.
Procedimento
O que Fazer Depois
Se você tiver a função de administrador, ative o plug-in de autenticação baseada em certificado. É um pré-requisito para registrar os certificados na instância. Para obter mais informações, consulte Ative a autenticação baseada em certificado .
Registre o certificado de autenticação de cliente gerado pelo usuário para disponibilizá-lo para autenticação. Para obter mais informações, consulte Registre o certificado de CA .
Mapeie o certificado de autenticação de cliente gerado pelo usuário para o usuário. Para obter mais informações, consulte Mapeie o certificado PEM para o usuário .
Instale a autenticação de cliente gerada e o certificado de assinatura de código. Para obter mais informações, consulte Instale os certificados gerados pelo usuário.
Instale os certificados gerados pelo usuário
Instale os certificados gerados pelo usuário (autenticação de cliente e assinatura de código) em seu Windows se você tiver a função de administrador.
Antes de Iniciar
Gere uma autenticação de cliente e um certificado de assinatura de código. Para obter mais informações, consulte Gere um certificado de usuário no Gerenciador de armazenamento de chaves.
Se você tiver a função de administrador, ative o plug-in de autenticação baseada em certificado. É um pré-requisito para registrar os certificados na instância. Para obter mais informações, consulte Ative a autenticação baseada em certificado .
Registre o certificado de autenticação de cliente gerado pelo usuário para disponibilizá-lo para autenticação. Para obter mais informações, consulte Registre o certificado de CA .
Mapeie o certificado de autenticação de cliente gerado pelo usuário para o usuário. Para obter mais informações, consulte Mapeie o certificado PEM para o usuário .
Função necessária: administrador
Por Que e Quando Desempenhar Esta Tarefa
Procedimento
- Clique duas vezes no arquivo de certificado para abrir a caixa de diálogo do Assistente de importação de certificado.
-
Na lista Local da loja, selecione uma das seguintes opções:
- Se você estiver instalando um certificado de autenticação de cliente, selecione Máquina local para armazenar um local para o certificado.
- Se você estiver instalando um certificado de assinatura de código, selecione Usuário atual para armazenar um local para o certificado.
- Selecione Avançar.
- Na caixa de diálogo Arquivo a ser importado, especifique o arquivo que você deseja importar no Nome do arquivo campo.
- Selecione Avançar.
- Na caixa de diálogo Proteção de chave privada, insira uma senha em Senha campo da chave privada.
- Na seção Opções de importação, selecione Incluir todas as propriedades estendidas opção.
- Selecione Avançar.
- Na caixa de diálogo Armazenamento de certificados, selecione Selecione automaticamente o armazenamento de certificados com base no tipo de certificado para habilitar o. Windows máquina para selecionar automaticamente um armazenamento de certificados.
- Selecione Avançar.
- Na caixa de diálogo Concluindo o Assistente para importação de certificados, selecione Concluir .
- Na caixa de diálogo Confirmação, selecione OK .
O que Fazer Depois
Adicione usuário para gerenciar chaves privadas
Adicione o usuário para gerenciar chaves privadas no Windows se você tiver a função de administrador, para concluir a geração de certificados.
Antes de Iniciar
Instale os certificados gerados pelo usuário (autenticação de cliente e assinatura de código) em seu Windows se você tiver a função de administrador. Para obter mais informações, consulte Instale os certificados gerados pelo usuário.
Função necessária: administrador
Procedimento
- Em seu Windows Máquina, no menu Pesquisar, insira Gerenciar certificados de computador .
- Na ferramenta Gerenciador de certificados, navegue até .
- Na caixa de diálogo Assistente para importação de certificados, clique com o botão direito do mouse no certificado instalado e navegue até .
- Na caixa de diálogo Permissões, selecione Adicionar .
- Na caixa de diálogo Selecionar usuários, computadores, contas de serviço ou grupos, no Insira os nomes dos objetos a serem selecionados insira a conta de usuário usada pelo robô para fazer login na máquina.
- Selecione Nomes de verificação .
- Selecione a conta de usuário e, em seguida, selecione OK .
- Na caixa de diálogo Permissões, selecione o usuário adicionado e selecione Leitura e desmarque Controle total caixa de seleção.
- Selecione Aplicar e, em seguida, selecione OK .
O que Fazer Depois
- Para configurar o. Robô autônomo. Para obter mais informações, consulte Configurar Robô autônomo..
- Para publicar um projeto de automação em Design studio de RPA para desktop. Para obter mais informações, consulte Publique um projeto de automação em Design studio de RPA para desktop.