Gestão de credenciais no Central de APR

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 6 min. de leitura
  • Simplifique as credenciais que os robôs usam para executar a automação que você definiu no processo de bot. Em vez de criar o mesmo conjunto de credenciais para cada processo de bot, você pode criar um grupo de credenciais que inclui uma credencial de robô, credenciais de aplicativo e credenciais externas. Você pode associar o grupo de credenciais a vários processos de bot.

    Visão geral

    Se você for um gerente de versão de RPA, administrador de RPA ou desenvolvedor de RPA, poderá criar e associar grupos de credenciais a um processo de bot autônomo. Você também pode configurar um cofre de credenciais externas para recuperar as credenciais do robô, credenciais da aplicação ou uma propagação de senha única baseada em tempo (TOTP) de uma fonte externa. A propagação é a chave secreta do autenticador usado para gerar o TOTP. Um cofre de credenciais externas é um sistema de armazenamento seguro geralmente usado para armazenar e gerenciar informações confidenciais, como nomes de usuário, senhas e outras credenciais de acesso para várias aplicações, serviços ou sistemas.

    Benefícios da gestão de credenciais

    Com o gerenciamento de credenciais, você pode realizar as seguintes tarefas:
    • Defina as credenciais uma vez e reutilize-as em vários processos de bot para melhorar a produtividade geral de seus recursos.
    • Reduza o número de erros que ocorrem ao configurar os mesmos grupos de credenciais para diferentes processos de bot.
    • Melhore a forma como as credenciais são acessadas com o gerenciamento centralizado de credenciais.
    • Recupere as credenciais com segurança de um sistema de armazenamento externo configurando o cofre de credenciais externas.

    Credenciais do robô

    Ao criar credenciais de robô, você pode permitir que os robôs façam login em uma máquina Windows e executem a automação. Para obter mais informações, consulte Criar uma credencial de robô em Central de APR.

    Na tabela a seguir, saiba o que usuários com funções diferentes podem ou não fazer.

    Tabela 1. Lista de controle de acesso para credenciais de robô
    Função Pode fazer Não é possível fazer
    Gerente de versão de RPA e administrador de RPA Crie, exiba, atualize ou exclua as credenciais do robô. -
    Desenvolvedor de RPA
    • Crie as credenciais do robô.
    • Exiba as credenciais do robô criadas por eles ou as credenciais do robô que são mapeadas para os processos de bot aos quais estão atribuídos.
    • Atualize ou exclua as credenciais do robô criadas por eles.
    Não é possível exibir, atualizar ou excluir as credenciais do robô do processo de bot ao qual eles não estão atribuídos ou credenciais do robô que não foram criadas por eles.
    Usuário do robô de RPA Exibir todas as credenciais do robô. Não é possível criar, atualizar e excluir as credenciais do robô.
    Usuário de suporte de RPA Exiba as credenciais do robô que estão mapeadas para os processos de bot aos quais estão atribuídas. Não é possível criar, atualizar ou excluir as credenciais do robô.

    Credenciais da aplicação

    Ao criar credenciais da aplicação, você pode adicionar o nome de usuário e a senha que o robô pode usar para fazer login em uma aplicação específica no momento da execução da automação. Para obter mais informações, consulte Criar uma credencial da aplicação no Central de APR.

    Na tabela a seguir, saiba o que usuários com funções diferentes podem ou não fazer.

    Tabela 2. Lista de controle de acesso para credenciais da aplicação
    Função Pode fazer Não é possível fazer
    Gerente de versão de RPA e administrador de RPA Crie, exiba, atualize ou exclua as credenciais da aplicação. -
    Desenvolvedor de RPA
    • Crie ou exiba as credenciais da aplicação.
    • Atualize ou exclua as credenciais da aplicação criadas por eles.
    Não é possível exibir as credenciais da aplicação que não foram criadas por eles.
    Usuário comercial de RPA
    • Crie as credenciais da aplicação.
    • Exiba as credenciais da aplicação que são criadas por eles ou as credenciais da aplicação que são mapeadas para os processos de bot aos quais estão atribuídos.
    • Atualize ou exclua as credenciais da aplicação criadas por eles.
    Não é possível adicionar as credenciais externas.
    Usuário do robô de RPA Exiba ou edite todas as credenciais da aplicação. Não é possível criar ou excluir as credenciais da aplicação.
    Usuário de suporte de RPA Exiba as credenciais da aplicação que estão mapeadas para os processos de bot aos quais estão atribuídas. Não é possível criar, atualizar ou excluir as credenciais do robô.

    Autenticação TOTP

    Ao configurar os valores iniciais de TOTP (Time-Based One-time Password, senha única baseada em tempo), você pode permitir que os robôs autônomos se autentiquem perfeitamente em aplicações habilitadas para autenticação multifator (MFA). As aplicações habilitadas para MFA fornecem segurança adicional para usuários e suas contas.

    Você não pode editar um registro de autenticador TOTP. Se forem necessárias mudanças em um registro de autenticador TOTP existente, você deverá desativar um registro existente e criar um registro de autenticador TOTP. Para obter mais informações, consulte Autenticação TOTP no Central de APR e Como criar um autenticador TOTP no Central de APR.

    Na tabela a seguir, saiba o que usuários com funções diferentes podem ou não fazer.

    Tabela 3. Lista de controle de acesso para autenticação TOTP
    Funções Pode fazer Não é possível fazer
    Gerente de versão de RPA e administrador de RPA Crie, exiba ou exclua os autenticadores TOTP. Não é possível atualizar os autenticadores TOTP.
    Desenvolvedor de RPA
    • Crie os autenticadores TOTP.
    • Exiba os autenticadores TOTP criados por eles ou autenticadores TOTP que são mapeados para os processos de bot aos quais estão atribuídos.
    Não é possível atualizar ou excluir os autenticadores TOTP.
    Usuário do robô de RPA Exibir todos os autenticadores TOTP. Não é possível criar, atualizar ou excluir os autenticadores TOTP.

    Grupos de credenciais

    Ao configurar os grupos de credenciais, você pode mapear as credenciais da aplicação e uma credencial de robô para um ou mais processos de bot. Para obter mais informações, consulte Criar um grupo de credenciais no Central de APR.

    Na tabela a seguir, saiba o que usuários com funções diferentes podem ou não fazer.

    Tabela 4. Lista de controle de acesso para grupos de credenciais
    Funções Pode fazer Não é possível fazer
    Gerente de versão de RPA e administrador de RPA Crie, exiba, atualize ou exclua os grupos de credenciais. -
    Desenvolvedor de RPA
    • Crie os grupos de credenciais.
    • Exiba os grupos de credenciais criados por eles ou os grupos de credenciais mapeados para os processos de bot aos quais estão atribuídos.
    • Atualize ou exclua os grupos de credenciais criados por eles.
    Não é possível exibir, atualizar ou excluir os grupos de credenciais do processo de bot aos quais eles não estão atribuídos ou os grupos de credenciais que não são criados por eles.
    Usuário do robô de RPA Exibir todos os grupos de credenciais. Não é possível criar, atualizar ou excluir os grupos de credenciais.
    Usuário de suporte de RPA Exiba os grupos de credenciais que estão mapeados para os processos de bot aos quais estão atribuídos. Não é possível criar, atualizar ou excluir os grupos de credenciais.

    Cofre de credenciais externas

    Ao configurar um cofre de credenciais externas, você pode recuperar uma credencial de robô, credenciais de aplicação ou propagação de senha única baseada em tempo (TOTP) de uma fonte externa em vez de um registro de credenciais ServiceNow. Para obter mais informações, consulte Cofre de credenciais externas no Central de APR e Criar um registro de cofre de credenciais externas no Central de APR.

    Na tabela a seguir, saiba o que usuários com funções diferentes podem ou não fazer.

    Tabela 5. Lista de controle de acesso do cofre de credenciais externas
    Funções Pode fazer Não é possível fazer
    Gerente de versão de RPA e administrador de RPA Crie, exiba ou atualize as credenciais externas. Não é possível excluir credenciais externas.
    Desenvolvedores de RPA Exiba as credenciais externas. Não é possível criar, atualizar ou excluir as credenciais externas.
    Usuário de suporte de RPA Exiba as credenciais externas. Não é possível criar, atualizar ou excluir as credenciais externas.
    Usuário comercial de RPA Exiba as credenciais externas. Não é possível criar, atualizar ou excluir as credenciais externas.