Génération et installation de certificats utilisateur
Vous pouvez générer et installer un certificat utilisateur pour l’authentification client et la signature de code sur votre Windows ordinateur, si vous disposez du rôle administrateur.
- Authentification du client
-
L’authentification client active l’authentification TLS mutuelle (mTLS) entre l’application et le serveur lors de l’établissement d’une Robot non assistéServiceNow connexion.
Vous pouvez générer et installer des certificats utilisateur ou exporter des certificats Active Directory.
- Certificat de signature de code
- Un certificat de signature de code est utilisé pour signer et vérifier les packages d’automatisation à partir de Studio de conception de bureau de RPA. Ce certificat détecte toute altération ou corruption des scripts avant leur exécution.
Le certificat de signature de code est validé lors des Robot non assisté exécutions de and Robot assisté .
Si vous ne disposez pas des certificats Active Directory, effectuez les tâches des rubriques suivantes pour générer et installer des certificats utilisateur. Pour plus d'informations, consultez Exportation de Microsoft Active Directory certificats.
Générer un certificat utilisateur à partir de l’Explorateur du magasin de clés
Générez un certificat utilisateur pour l’authentification client sécurisée et la signature de code dans votre Windows ordinateur à l’aide de l’application KeyStore Explorer. Cette procédure de référence est l’une des nombreuses méthodes permettant de générer un certificat utilisateur.
Avant de commencer
Effectuez cette tâche sur votre Windows ordinateur.
Si les certificats utilisateur sont générés par votre organisation, vous pouvez ignorer cette procédure. Vous pouvez poursuivre l’installation du certificat utilisateur.
Si votre organisation ne génère pas de certificats utilisateur, vous pouvez utiliser cette procédure ou toute autre procédure pour générer un certificat d’authentification client.
Rôle requis : admin
Pourquoi et quand exécuter cette tâche
Vous pouvez installer l’application KeyStore Explorer sur votre Windows ordinateur, puis générer un certificat d’authentification client et de signature de code à partir de l’application KeyStore Explorer. Ignorez cette tâche si vous disposez déjà de ces certificats.
Générez un certificat d’authentification client pour authentifier l’application Robot non assisté .
Générez un certificat de signature de code pour la publication d’un projet d’automatisation à partir de Studio de conception de bureau de RPA.
Procédure
Que faire ensuite
Activez le module d’extension d’authentification basée sur certificat si vous disposez du rôle administrateur. Il s’agit d’un prérequis pour enregistrer les certificats sur l’instance. Pour plus d’informations, consultez Activer l’authentification basée sur certificat.
Enregistrez le certificat d’authentification client généré par l’utilisateur pour le rendre disponible à l’authentification. Pour plus d’informations, consultez Enregistrer le certificat CA.
Mappez le certificat d’authentification client généré par l’utilisateur à l’utilisateur. Pour plus d’informations, consultez Mapper le certificat PEM à l’utilisateur.
Installez l’authentification client et le certificat de signature de code générés. Pour plus d'informations, consultez Installer les certificats générés par l’utilisateur.
Installer les certificats générés par l’utilisateur
Installez les certificats générés par l’utilisateur (authentification client et signature de code) sur votre Windows ordinateur, si vous disposez du rôle administrateur.
Avant de commencer
Générez une authentification client et un certificat de signature de code. Pour plus d'informations, consultez Générer un certificat utilisateur à partir de l’Explorateur du magasin de clés.
Activez le module d’extension d’authentification basée sur certificat si vous disposez du rôle administrateur. Il s’agit d’un prérequis pour enregistrer les certificats sur l’instance. Pour plus d’informations, consultez Activer l’authentification basée sur certificat.
Enregistrez le certificat d’authentification client généré par l’utilisateur pour le rendre disponible à l’authentification. Pour plus d’informations, consultez Enregistrer le certificat CA.
Mappez le certificat d’authentification client généré par l’utilisateur à l’utilisateur. Pour plus d’informations, consultez Mapper le certificat PEM à l’utilisateur.
Rôle requis : admin
Pourquoi et quand exécuter cette tâche
Procédure
- Double-cliquez sur le fichier de certificat pour ouvrir la boîte de dialogue de l'assistant d'importation du certificat.
-
Dans la liste Emplacement du magasin, sélectionnez l’une des options suivantes :
- Si vous installez un certificat d’authentification client, sélectionnez Ordinateur local pour stocker un emplacement pour le certificat.
- Si vous installez un certificat de signature de code, sélectionnez Utilisateur actuel pour stocker un emplacement pour le certificat.
- Sélectionnez Suivant.
- Dans la boîte de dialogue Fichier à importer, spécifiez le fichier que vous souhaitez importer dans le champ Nom de fichier .
- Sélectionnez Suivant.
- Dans la boîte de dialogue Protection de clé privée, entrez un mot de passe dans le champ Mot de passe pour la clé privée.
- Dans la section Options d’importation, sélectionnez l’option Inclure toutes les propriétés étendues .
- Sélectionnez Suivant.
- Dans la boîte de dialogue Magasin de certificats, sélectionnez l’option Sélectionner automatiquement le magasin de certificats en fonction du type de certificat , pour permettre à la Windows machine de sélectionner automatiquement un magasin de certificats.
- Sélectionnez Suivant.
- Dans la boîte de dialogue de l’assistant d’importation Remplir le certificat, sélectionnez Terminer.
- Dans la boîte de dialogue de confirmation, sélectionnez OK.
Que faire ensuite
Ajouter un utilisateur pour gérer les clés privées
Ajoutez l’utilisateur pour gérer les clés privées sur votre Windows ordinateur, si vous disposez du rôle administrateur, afin de terminer la génération du certificat.
Avant de commencer
Installez les certificats générés par l’utilisateur (authentification client et signature de code) sur votre Windows ordinateur, si vous disposez du rôle administrateur. Pour plus d'informations, consultez Installer les certificats générés par l’utilisateur.
Rôle requis : admin
Procédure
- Dans votre Windows ordinateur, dans le menu Rechercher, saisissez Gérer les certificats d’ordinateur.
- Dans l’outil Certificate Manager, accédez à .
- Dans la boîte de dialogue de l’assistant d’importation du certificat, cliquez avec le bouton droit sur le certificat installé, puis accédez à .
- Dans la boîte de dialogue Autorisations, sélectionnez Ajouter.
- Dans la boîte de dialogue Sélectionner des utilisateurs, des ordinateurs, des comptes de services ou des groupes, dans le champ Entrer les noms d’objets à sélectionner , entrez le compte d’utilisateur utilisé par le robot pour se connecter à l’ordinateur.
- Sélectionnez Vérifier les noms.
- Sélectionnez le compte d’utilisateur, puis cliquez sur OK.
- Dans la boîte de dialogue Autorisations, sélectionnez l’utilisateur ajouté, cochez la case Lecture et désactivez la case Contrôle complet .
- Sélectionnez Appliquer, puis OK.
Que faire ensuite
- Pour configurer le Robot non assisté fichier . Pour plus d'informations, consultez Configurer Robot non assisté.
- Pour publier un projet d’automatisation dans Studio de conception de bureau de RPA. Pour plus d'informations, consultez Publier un projet d’automatisation dans Studio de conception de bureau de RPA.