Verschlüsselung der Kommunikation
Als Systemadministrator, der für die Sicherheit in Ihrem Unternehmen verantwortlich ist, befolgen Sie diese Schritte, um die Kommunikation zwischen den Komponenten in einem Automation Engine-System zu verschlüsseln.
Wenn Sie alte Agentenversionen mit einer neueren Version der Automation Engine verwenden, stellen Sie sicher, dass Sie den Kompatibilitätsmodus deaktivieren. Weitere Informationen finden Sie unter Deaktivieren des Kompatibilitätsmodus.
- Melden Sie sich beim Mandanten 0 an.
-
Geben Sie UC_AS_SETTINGS in das Feld "Globale Suche" ein.
- Es öffnet sich eine Dropdown-Liste mit einem Link zur Variablen. Klicken Sie darauf, um die UC_AS_SETTINGS anzuzeigen.
- Aktivieren Sie das Kontrollkästchen neben ENCRYPTION, um die Verschlüsselung zu aktivieren.
- Klicken Sie auf das Dateisymbol in der Spalte Wert 1, um den Zellen-Editor zu öffnen, in dem Sie die Verschlüsselungsstärke eingeben können.
- Speichern Sie Ihre Änderungen.
Diese Verschlüsselungsstärke wird für die folgenden Komponenten verwendet:
- Passwortspeicherung im CA Automic-Datenbank-Repository
- Datenbank-Passwortreferenz in der Automation Engine-Konfigurationsdatei
- Kommunikation zwischen den Automation Engines und den Agenten
- Benutzeroberflächen
- API-Aufrufe
Deaktivieren des Kompatibilitätsmodus
Um Agenten älter als Version 9.0 unterstützen zu können, ermöglicht die Automation Engine eine unverschlüsselte Kommunikation zwischen Komponenten.
Wenn die Kompatibilitätsoption deaktiviert ist (COMPATIBILITY=NO in der Systemvariablen UC_AS_SETTINGS), akzeptiert der Job Messenger nur verschlüsselte Verbindungen. Die einzigen Ausnahmen sind Verbindungen von der lokalen IP-Adresse und den IP-Adressen, die als solche im Agentenobjekt definiert sind. Wählen Sie "Y" bei Agenten mit einer Version älter als 9.0.
Der Kompatibilitätsmodus ist bei Neuinstallationen standardmäßig deaktiviert.
Wichtig! Verwenden Sie diese Konfiguration nur, wenn Sie alte Agenten verwenden. Andernfalls stellen Sie sicher, dass COMPATIBILITY auf NO gesetzt ist, um eine sichere Netzwerkkommunikation zu gewährleisten.
Siehe auch: