Como criar um autenticador TOTP no RPA Hub

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 3 min. de leitura
  • Mapeie um registro do autenticador de autenticação multifator (MFA) com uma propagação e o conjunto de credenciais de um processo de bot. Este mapeamento resulta na criação de um registro de autenticador de senha única (TOTP) baseado em tempo em RPA Hub.

    Antes de Iniciar

    Familiarize-se com os conceitos de autenticação multifator (MFA). Para obter mais informações, consulte Multi-factor authentication (MFA).

    Familiarize-se com a autenticação TOTP em RPA Hub. Para obter mais informações, consulte Autenticação TOTP no RPA Hub.

    Crie um registro de autenticador de MFA. Para obter mais informações, consulte Como criar um autenticador de MFA no RPA Hub.

    Crie um conjunto de credenciais em um processo de bot. Para obter mais informações, consulte Criar um conjunto de credenciais em um processo de bot.

    Faça esta tarefa somente ao selecionar o campo Tipo de processo como Autônomo no formulário de configuração do processo de bot, enquanto você está criando um processo de bot. Para obter mais informações, consulte Como configurar um registro de processo de bot no RPA Hub, Formulário de configuração de processo de bot e Formulário de processo de bot.

    Verifique se o status da fase do ciclo de vida do processo de bot associado está definido como Compilação ou Em manutenção.

    Função necessária: sn_rpa_fdn.rpa_release_manager ou sn_rpa_fdn.rpa_admin

    Por Que e Quando Desempenhar Esta Tarefa

    Uma propagação é uma chave secreta do autenticador usada para gerar o TOTP.

    Uma aplicação autenticadora é um software de terceiros que gera senhas temporárias. Os usuários podem usar essas senhas com a senha para fazer login em uma instância que requer autenticação multifator (MFA).

    A autenticação TOTP protege o armazenamento de propagação do autenticador no nível da instância. A propagação é a chave secreta do autenticador usado para gerar o TOTP.

    A autenticação TOTP e a MFA fornecem segurança aprimorada para sua instância. Eles também protegem contra violações de senha e ajudam a reduzir o risco de acesso não autorizado.

    Se um autenticador TOTP estiver usando o cofre de credenciais externas, certifique-se de que o cofre de credenciais externas associado esteja ativo.

    Em RPA Hub, você pode recuperar credenciais de robô, credenciais de aplicação ou propagação de TOTP de duas maneiras:
    • De ServiceNow registro de credenciais (credencial da aplicação ou conjunto de credenciais ou autenticador TOTP).
    • De um cofre de credenciais externas. Para obter mais informações, consulte Cofre de credenciais externas em RPA Hub.

    Procedimento

    1. Navegar até Todos > Automação de processo robótico > Espaço do RPA Hub.
    2. Selecione o ícone de lista ( ícone de lista.).
    3. Na guia Listas, em Criar, selecione Processo de bot.
    4. Abra o processo de bot ao qual você deseja associar um registro de autenticador de MFA.
    5. Na guia Conjuntos de credenciais, abra um conjunto de credenciais.
    6. Na guia Autenticadores TOTP, selecione Novo.
    7. No formulário, preencha os campos.
      Tabela 1. Formulário de autenticador do TOTP
      Campo Descrição
      Autenticador Nome do autenticador a ser mapeado para este conjunto de credenciais.

      Como alternativa, você pode selecionar o ícone de pesquisa e selecionar o autenticador.

      Por exemplo, Okta.

      Propagar Chave secreta do autenticador usado para gerar o TOTP.

      Este campo não será exibido se a caixa de seleção Credencial externa estiver marcada.

      Credencial externa Marque esta caixa de seleção para buscar a propagação de cofres de credenciais externas.
      Cofre de credenciais externas Selecione um registro de cofre de credenciais externas que seja usado para buscar a propagação de um cofre de credenciais externas.

      Use o ícone de pesquisa para selecionar um registro de cofre de credenciais externas. Por exemplo, DemoCyberArk.

      Somente registros de cofre de credenciais externas ativos são listados aqui.

      Este campo é exibido somente quando a caixa de seleção Credencial externa está marcada.

      Entrada do Subfluxo Forneça um JSON que atue como uma entrada para o subfluxo mapeado no registro de credencial externa selecionado.

      Este JSON é usado pela etapa REST de subfluxo e deve conter as informações necessárias para recuperar a propagação do cofre de credenciais externas.

      O valor deve estar no formato JSON. Você não pode inserir um valor JSON vazio.

      Para obter mais informações sobre o JSON, consulte Etapas para configurar um cofre de credenciais externas no RPA Hub.

      Este campo é exibido somente quando a caixa de seleção Credencial externa está marcada.

    8. Selecione Salvar.