robot
2025.10
false
重要 :
新发布内容的本地化可能需要 1-2 周的时间才能完成。
UiPath logo, featuring letters U and I in white

机器人管理员指南

上次更新日期 2025年11月22日

将 EntraID 用户和多因素身份验证 (MFA) 用于 Unattended Robot

多因素身份验证 (MFA) 要求用户使用两个或多个因素验证其身份,额外增加了一层安全性,例如:

  • 您知道的某些东西:密码
  • 您拥有的某些东西:移动设备或智能卡
  • 您自己的某些特征:指纹或面部扫描

即使密码被盗,MFA 也能阻止未经授权的访问。但是,设置无人值守自动化时,会增加复杂性。

密码被视为单一身份验证因素。由于 MFA 至少需要两个因素,因此 Robot 无法仅使用密码凭据创建用户会话。

为了使 MFA 用户能够进行身份验证,您可以改用智能卡凭据。

步骤 1:创建虚拟智能卡

虚拟智能卡更易于在多台计算机中部署和管理。

您必须在运行 Robot 的所有虚拟机 (VM) 上创建虚拟智能卡。为执行自动化的每个 Entra ID 用户执行此操作。

虚拟智能卡的功能与实体智能卡一样,但不使用实体容器,而是依赖计算机的可信平台模块 (TPM) 芯片安全地存储加密密钥。

步骤 2:配置基于 Entra 证书的身份验证

创建虚拟智能卡后,配置基于 Entra 证书的身份验证,以便 Entra ID 用户使用证书进行身份验证。

用于身份验证的证书必须配置为多因素,以满足 MFA 要求。

  • 步骤 1:创建虚拟智能卡
  • 步骤 2:配置基于 Entra 证书的身份验证

此页面有帮助吗?

获取您需要的帮助
了解 RPA - 自动化课程
UiPath Community 论坛
Uipath Logo
信任与安全
© 2005-2025 UiPath。保留所有权利。