Como testar uma credencial do Windows Management Instrumentation criptografada com a Gestão de segredos

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 3 min. de leitura
  • Verifique se sua credencial do WMI (Windows Management Instrumentation) está criptografada com a Gestão de segredos e use um fluxo de trabalho do IntegrationHub para concluir o teste de ponta a ponta.

    Antes de Iniciar

    Função necessária: admin, KMF_admin, sn_secrets.secret_manager e sn_kmf.cryptographic_manager

    Procedimento

    1. Confirme se o MID Server desejado está associado ao grupo de segredos.
      Abra o registro Grupo de segredos com critérios [sn_sm_criteria_secret_group] e procure seu MID Server na lista Grupo de segredos - Membros do grupo de identidade. Se o seu MID Server não estiver associado a um grupo, consulte Como criar um grupo secreto com critérios.
    2. Confirme se a credencial está criptografada com a Gestão de segredos.
      1. Navegar até Tudo > IntegrationHub > Conexões e Credenciais > Credenciais.
      2. Abra seu registro de credencial.
        Verifique se você tem um alias de credencial listado no campo Alias de credencial. Se você ainda não criou um, consulte Crie um alias de Conexão e Credenciais.
      3. Selecione e mantenha pressionado (ou clique com o botão direito) o cabeçalho do registro de credenciais e selecione Mostrar XML na lista.
      4. Na exibição XML do registro, localize a senha e confirme se o valor começa com □□□A□□.
        Exibição XML de um registro de alias de credencial
    3. Crie um fluxo de trabalho de teste no Workflow Studio.
      1. Navegar até Tudo > Automação de Processo > Workflow Studio.
      2. Selecione Novo e, em seguida, selecione Ação na lista.
      3. Digite um nome no campo Nome da ação.
        Deixe o campo Aplicação definido como "Global".
      4. Selecione o botão Criar ação.
    4. Configure uma etapa de pesquisa de registro no Workflow Studio.
      1. Em Descrição da ação, selecione o botão de adição para incluir uma nova etapa.
        Localize e selecione o tipo de etapa Pesquisar registro.
      2. No campo Tabela, selecione MID Server [ecc_agent].
      3. Para a condição, selecione O nome é, seguido pelo nome do seu MID Server.
      Configuração da etapa de pesquisa de registro
      Importante:
      Certifique-se de que o MID Server selecionado seja o mesmo associado ao grupo de segredos.
    5. Configure uma etapa de pesquisa de registro no Workflow Studio.
      1. Em Descrição da ação, selecione o botão de adição para incluir uma nova etapa abaixo da etapa "Pesquisar registro".
        Encontre e selecione o tipo de etapa PowerShell.
      2. No formulário Etapa de PowerShell, preencha os campos conforme necessário.
        Tabela 1. Campos da etapa de PowerShell
        Campo Valor
        Conexão Selecione “Definir conexão em linha”
        Alias de credencial Selecione seu alias de credencial
        Host Digite o endereço IP do servidor Windows de destino
        Porta Digite 22 caso ainda não seja o padrão.
        Seleção de MID Selecione MID Server específico
        MID Server

        Arraste a cápsula Registro do MID Server a partir do painel Dados

        Essa cápsula de dados está visível no painel Dados na borda direita da tela, sob a etapa Pesquisar registro.

        Tipo de comunicação remota Selecione Executar em um MID Server ou fazer com que o script estabeleça uma sessão remota
      Configuração da etapa de PowerShell
    6. Crie um script para sua ação de teste.
      1. No campo Tipo de script, selecione Script em linha.
      2. Use o script abaixo, substituindo o caminho de exemplo pelo caminho do seu host de teste.
        Get-Date | Out-File -FilePath C:\Users\<path>\sm_ig_text_file.txt
        Nota:
        Também é possível executar seu próprio script que se adapta à sua configuração de host remoto. É importante confirmar se uma conexão foi estabelecida usando o valor criptografado pela SM.
      3. Selecione o botão Salvar para salvar sua ação.
      Configuração de script para a etapa de PowerShell
    7. Selecione o botão Testar para testar sua ação.
    8. Revise os logs de saída em busca de mensagens de erro.
    9. Verifique se um arquivo de teste foi criado no servidor host, no caminho do arquivo que você informou no script.
      Teste do arquivo no sistema de arquivos de um servidor host