Einmalpasswort-Authentifizierung in RPA-Hub
Sie können die Felder für zeitbasierte Einmalpasswörter (TOTP) in RPA-Hub konfigurieren, die es den Unattended Robots ermöglichen, sich nahtlos bei MFA-fähigen Anwendungen (Multifaktor-Authentifizierung) zu authentifizieren.
Übersicht über die Einmalpasswort-Authentifizierung
Eine Authentifikatoranwendung ist eine Drittanbietersoftware, die temporäre Passcodes generiert. Anwender können diese Passcodes mit ihrem Passwort verwenden, um sich bei einer Instanz anzumelden, die eine Multifaktor-Authentifizierung (MFA) erfordert.
Die TOTP-Authentifizierung sichert den Seed-Speicher des Authentifikators auf Instanzebene. Der Seed ist der geheime Schlüssel des Authentifikators, der zum Generieren des Einmalpassworts verwendet wird.
Machen Sie sich mit den Konzepten der Multifaktor-Authentifizierung (MFA) vertraut. Weitere Informationen finden Sie unter Multi-factor authentication.
Architektur der Einmalpasswort-Authentifizierung
Der geheime Schlüssel (Seed) befindet sich auf dem Server RPA-Hub.
Das entschlüsselte Einmalpasswort wird über einen sicheren Kanal an Unattended Robot und RPA Desktop Design Studio übergeben.
Das folgende Diagramm zeigt die Architektur der Einmalpasswort-Authentifizierung in RPA-Hub.
Neue Feld- und Tabellenkonfiguration
- Erstellen Sie einen Authentifikatordatensatz für die Multifaktor-Authentifizierung (MFA) in der klassischen Umgebung. Weitere Informationen finden Sie unter Erstellen Sie einen MFA-Authentifikator in RPA-Hub.
- Ordnen Sie den Robot-Anmeldeinformationen mit dem geheimen Schlüssel (Seed) einen Einmalpasswort-Authentifikator zu. Sie können diese Aufgabe im Arbeitsbereich und in der klassischen Umgebung ausführen. Weitere Informationen finden Sie unter Erstellen Sie einen Einmalpasswort-Authentifikator in RPA-Hub.
In RPA Desktop Design Studiokönnen Sie als RPA-Entwickler die Komponente GetTOTP (früher bekannt als Komponente getOKTAtoken) mit AuthenticatorName als Eingabeparameter definieren. Der Authentifikatorname, den Sie aus der Komponente bereitstellen, wird mit dem eindeutigen Authentifikatornamen im Einmalpasswort-Datensatz verglichen. Wenn der Vergleich erfolgreich ist, wird das Einmalpasswort generiert. Weitere Informationen finden Sie unter Verwenden Sie die GetTOTP-Komponente.