Como testar uma credencial do Windows Management Instrumentation criptografada com a Gestão de segredos
Verifique se sua credencial do WMI (Windows Management Instrumentation) está criptografada com a Gestão de segredos e use um fluxo de trabalho do IntegrationHub para concluir o teste de ponta a ponta.
Antes de Iniciar
Função necessária: admin, KMF_admin, sn_secrets.secret_manager e sn_kmf.cryptographic_manager
- O Integration Hub Enterprise deve estar ativo na sua instância. Para obter detalhes, consulte Request an Integration Hub plugin.
- Você deve ter um grupo de segredos configurado em sua instância. Consulte as etapas 1 a 3 listadas em Configurando segredos acessíveis ao cliente.
- Você deve ter uma credencial configurada criptografada com a Gestão de segredos. Consulte as etapas 1 a 9 listadas em Criação de credenciais e testagem da criptografia de credenciais.
Procedimento
-
Confirme se o MID Server desejado está associado ao grupo de segredos.
Abra o registro Grupo de segredos com critérios [sn_sm_criteria_secret_group] e procure seu MID Server na lista Grupo de segredos - Membros do grupo de identidade. Se o seu MID Server não estiver associado a um grupo, consulte Como criar um grupo secreto com critérios.
-
Confirme se a credencial está criptografada com a Gestão de segredos.
- Navegar até Tudo > IntegrationHub > Conexões e Credenciais > Credenciais.
-
Abra seu registro de credencial.
Verifique se você tem um alias de credencial listado no campo Alias de credencial. Se você ainda não criou um, consulte Crie um alias de Conexão e Credenciais.
- Selecione e mantenha pressionado (ou clique com o botão direito) o cabeçalho do registro de credenciais e selecione Mostrar XML na lista.
-
Na exibição XML do registro, localize a senha e confirme se o valor começa com
□□□A□□.
-
Crie um fluxo de trabalho de teste no Workflow Studio.
- Navegar até Tudo > Automação de Processo > Workflow Studio.
- Selecione Novo e, em seguida, selecione Ação na lista.
-
Digite um nome no campo Nome da ação.
Deixe o campo Aplicação definido como "Global".
- Selecione o botão Criar ação.
-
Configure uma etapa de pesquisa de registro no Workflow Studio.
-
Em Descrição da ação, selecione o botão de adição para incluir uma nova etapa.
Localize e selecione o tipo de etapa Pesquisar registro.
- No campo Tabela, selecione MID Server [ecc_agent].
- Para a condição, selecione O nome é, seguido pelo nome do seu MID Server.
Importante:Certifique-se de que o MID Server selecionado seja o mesmo associado ao grupo de segredos. -
Em Descrição da ação, selecione o botão de adição para incluir uma nova etapa.
-
Configure uma etapa de pesquisa de registro no Workflow Studio.
-
Em Descrição da ação, selecione o botão de adição para incluir uma nova etapa abaixo da etapa "Pesquisar registro".
Encontre e selecione o tipo de etapa PowerShell.
-
No formulário Etapa de PowerShell, preencha os campos conforme necessário.
Tabela 1. Campos da etapa de PowerShell Campo Valor Conexão Selecione “Definir conexão em linha” Alias de credencial Selecione seu alias de credencial Host Digite o endereço IP do servidor Windows de destino Porta Digite 22 caso ainda não seja o padrão. Seleção de MID Selecione MID Server específico MID Server Arraste a cápsula Registro do MID Server a partir do painel Dados
Essa cápsula de dados está visível no painel Dados na borda direita da tela, sob a etapa Pesquisar registro.
Tipo de comunicação remota Selecione Executar em um MID Server ou fazer com que o script estabeleça uma sessão remota
-
Em Descrição da ação, selecione o botão de adição para incluir uma nova etapa abaixo da etapa "Pesquisar registro".
-
Crie um script para sua ação de teste.
- No campo Tipo de script, selecione Script em linha.
-
Use o script abaixo, substituindo o caminho de exemplo pelo caminho do seu host de teste.
Get-Date | Out-File -FilePath C:\Users\<path>\sm_ig_text_file.txtNota:Também é possível executar seu próprio script que se adapta à sua configuração de host remoto. É importante confirmar se uma conexão foi estabelecida usando o valor criptografado pela SM. - Selecione o botão Salvar para salvar sua ação.
- Selecione o botão Testar para testar sua ação.
- Revise os logs de saída em busca de mensagens de erro.
-
Verifique se um arquivo de teste foi criado no servidor host, no caminho do arquivo que você informou no script.