on-premiseAgente de RobotsSeguridad
Nota
La información sobre este tema aplica solo a organizaciones que utilizan un Agente de Robots en las instalaciones físicas para ejecutar scripts de ACL en robots ACL.
Los individuos y las organizaciones con ACL Robotics Professional Edition no tienen un Agente de Robots en las instalaciones. Los scripts de Python/HCL que se ejecutan en los Robots HighBond o en losRobots de flujo de trabajo no usan el Agente de Robots.
Respete las recomendaciones de seguridad del Agente de Robots en las instalaciones físicas para controlar el acceso al servidor en el cual está instalado el Agente de Robots y para mantener seguros los datos sensibles.
Si desea obtener información sobre el acceso del usuario a la aplicación Robots basada en la nube, consulte Permisos de la aplicación.
Comunicación encriptada
Puede usar Analytics localmente para abrir tablas de resultados y tablas de trabajo almacenadas con el agente de Robots en las instalaciones físicas. La comunicación entre Analytics y el agente de Robots requiere un perfil de servidor protegido por contraseña. Además, la transmisión de datos está asegurada con el cifrado AES-256 (Analytics/Agent v.19 o posterior), o Twofish-128 (Analytics/Agent v.18 o anterior).
Para obtener más información, consulte .
Acceso de usuario general
Como regla general, debe otorgarle acceso al Agente de Robots a la menor cantidad de cuentas necesarias, con la menor cantidad de derechos y permisos necesarios.
Administrador del servidor
Para mantener el servidor del Agente de Robots lo más seguro posible, aplique con celeridad todas las actualizaciones del sistema operativo y los parches de seguridad de Windows.
Información de instalación sensible
Asegure toda la información sensible relacionada con su instalación del Agente de Robots. Durante el proceso de instalación, si creó archivos que contienen información sensible, como credenciales de cuentas o ajustes de configuración, debe almacenarlos en una ubicación segura.
Liste der erlaubten URLs
Para habilitar la comunicación entre el agente de Robots y la plataforma Diligent One, debe agregar ciertas URL de la plataforma a la lista de permitidos de la red de su organización.
Diligent One PlatformTodas las organizaciones que utilizan un agente de Robots en las instalaciones deben permitir las URL generales de la plataforma Diligent One para su región.
API de HighBondSi su organización desea usar Robots ACL para interactuar con la API de HighBond, debe permitir la URL de la API de HighBond para su región.
Para confirmar la región de su cuenta de Diligent One, abra Launchpad y seleccione Opciones > Organización. Su región aparece en Nombre de la región.
Nota
Diligent One Platform se encuentra actualmente en un período de doble dominio durante el cual se admiten tanto el dominio diligentoneplatform.com como el dominio highbond.com. El dominio highbond.com está programado para ser desmantelado el 31 de julio de 2026. Si usted incluye las URL de ambos dominios en la lista de permitidos ahora, evitará una posible interrupción en el futuro. Para obtener más información, consulte Preguntas frecuentes sobre dominios compatibles.
Permitir las Diligent One Platform URLs
Permite agregar las URL de la plataforma de Diligent One especificadas a continuación para el puerto 443 saliente. Permita solo la lista de URL de la región donde se encuentra su cuenta de HighBond.
¡Precaución!
Configure el puerto 443 únicamente para tráfico saliente. No permita el tráfico entrante.
| Diligent OneRegiones | URL |
|---|---|
Norteamérica (EE.UU.) Nombre de AWS: Este de EE. UU. (Virginia del Norte) |
|
África (Sudáfrica) Nombre de AWS: África (Ciudad del Cabo) |
|
Asia-Pacífico (Australia) Nombre de AWS: Asia-Pacífico (Sídney) |
|
Asia-Pacífico (Japón) Nombre de AWS: Asia-Pacífico (Tokio) |
|
Asia-Pacífico (Singapur) Nombre de AWS: Asia-Pacífico (Singapur) |
|
Europa (Alemania) Nombre de AWS: Europa (Fráncfort) |
|
Europa (Londres) Nombre de AWS: Europa (Londres) |
|
Norteamérica (Canadá) Nombre de AWS: Canadá (Central) |
|
América del Sur (Brasil) Nombre de AWS: América del Sur (São Paulo) |
|
Permitir las API de HighBond URLs
Si su organización desea usar comandos ACLScript para transmitir datos entre la aplicación Proyectos o la aplicación Resultados y un Robot ACL, admita las URL de la API de HighBond. Puede ignorar este requisito si no necesita transmitir datos entre ninguna de las aplicaciones y un Robot ACL.
Permita solo la lista de URL de la región donde se encuentra su cuenta de HighBond.
Si desea obtener más información sobre el Agente de API de HighBond, consulte la Ayuda de API de HighBond.
| Diligent OneRegiones | URL |
|---|---|
Norteamérica (EE.UU.) Nombre de AWS: Este de EE. UU. (Virginia del Norte) |
Nota Para cada dominio, agregue ambas URL a la lista de permitidos. |
África (Sudáfrica) Nombre de AWS: África (Ciudad del Cabo) |
|
Asia-Pacífico (Australia) Nombre de AWS: Asia-Pacífico (Sídney) |
|
Asia-Pacífico (Japón) Nombre de AWS: Asia-Pacífico (Tokio) |
|
Asia-Pacífico (Singapur) Nombre de AWS: Asia-Pacífico (Singapur) |
|
Europa (Alemania) Nombre de AWS: Europa (Fráncfort) |
|
Europa (Londres) Nombre de AWS: Europa (Londres) |
|
Norteamérica (Canadá) Nombre de AWS: Canadá (Central) |
|
América del Sur (Brasil) Nombre de AWS: América del Sur (São Paulo) |
|
| AWS GovCloud (federal de Estados Unidos) |
|
| AWS GovCloud (estado de EE. UU., local y educativo) |
|
Permisos y derechos de inicio de sesión en la cuenta
Dos tipos de cuentas requieren permisos y derechos de inicio de sesión de Windows en el servidor en el que está instalado el Agente de Robots:
- Cuentas de serviciose utilizan para ejecutar los dos servicios de Windows del Agente de Robots
- cuentas de usuario individualesse utilizan para acceder a las tablas de Analytics que generan las tareas de Robots
Los usuarios individuales con una instalación de escritorio de Analytics pueden utilizar la aplicación como cliente de escritorio para conectarse a las tablas de salida almacenadas en el servidor del Agente de Robots.
A continuación, se describen los derechos y permisos específicos de inicio de sesión necesarios para las cuentas.
Derechos de inicio de sesión de la cuenta
La siguiente tabla describe los derechos de inicio de sesión necesarios para las cuentas que necesitan acceder al servidor del Agente de Robots. No otorgue a ninguna cuenta un derecho de inicio de sesión que supere lo que se especifica a continuación. Los derechos de inicio de sesión se especifican en el área de Asignación de derechos de usuario de la política de seguridad de Windows.
La restricción de los derechos de inicio de sesión reduce el riesgo de que alguna persona obtenga acceso no autorizado al servidor del Agente de Robots.
| Cuenta | Permitir el inicio de sesión local | Denegar el inicio de sesión local | Iniciar sesión como servicio |
|---|---|---|---|
| cuenta | No | Sí | Sí |
| cuenta | No | Sí | Sí |
Cuenta de usuario Analytics usuarios | Sí | No | No |
Permisos de la cuenta
Permisos de la cuenta del servicio
| Nombre del servicio de Windows | Puerto | Cuenta para ejecutar el servicio | Permisos necesarios para la cuenta de servicio |
|---|---|---|---|
Agente de Robots (ejecuta tareas programadas y ad hoc de Robots) | 443 solo saliente | Utilice uno de las siguientes:
No utilice:
Nota Si la cuenta que especifica utiliza una contraseña que caduca, asegúrese de contar con un procedimiento establecido para mantener actualizada la contraseña. |
|
Servicio de datos de Robots (ofrece la conectividad que les permite a los usuarios abrir tablas del Agente de Robots en Analytics) | 10000 (predeterminado) Puede especificar cualquier puerto disponible entre 0 y 65536 | Sistema local |
|
Permisos de la cuenta de usuario
Las tablas de estudios analíticos generadas por las tareas de Robots se almacenan en el servidor en el que está instalado el Agente de Robots. Los usuarios se pueden conectar a estas tablas y abrirlas en la copia instalada localmente de Analytics si cuentan con los permisos que se indican más adelante. (Para obtener más información, consulte Ver las tablas, los archivos y los logs en un robot ACL).
Restricción del acceso de los usuarios al servidor del Agente de Robots
Si su organización no desea que los usuarios tengan acceso al servidor del Agente de Robots, puede utilizar un enfoque diferente. Se pueden escribir los scripts de estudios analíticos de las tareas de Robots de manera que envíen los resultados a un tipo de archivo Excel o delimitado. Los usuarios pueden descargar estos tipos de archivo directamente de la aplicación Robots basada en la nube, sin necesidad de tener acceso al servidor del Agente de Robots.
Un enfoque combinado
También podría adoptar un enfoque combinado para proporcionar acceso a los resultados de las tareas:
- Usuarios regularesExija a los usuarios regulares que descarguen los resultados contenidos en archivos de Excel o archivos delimitados desde la aplicación Robots basada en la nube
- Desarrolladores y arquitectosPermita que los desarrolladores de estudios analíticos y los arquitectos de datos tengan acceso a las tablas de resultados de Analytics en el servidor del Agente de Robots
Permisos para Analytics usuarios
Si desea permitirles a algunos o todos los usuarios de Analytics acceder a las tablas de Analytics en el servidor del Agente de Robots Agent, especifique los permisos que se describen a continuación.
¡Precaución!
No les otorgue a los usuarios individuales permisos para todo el directorio C:\acl del servidor del Agente de Robots ni a ninguna carpeta que no se encuentre en las siguientes especificaciones.
La restricción del acceso a las carpetas únicamente para las cuentas y carpetas necesarias reduce el riesgo de que alguien obtenga acceso no autorizado al Servidor del Agente de Robots. También impide que un script de Analytics acceda a archivos o los modifique fuera de las carpetas adecuadas.
| Elemento | Permisos de cuenta del usuario necesarios |
|---|---|
Servicio de datos de Robots carpeta de instalación |
|
Servicio de datos de Robots Ejecutivo (aclse.exe) |
|
Agente de Robots carpeta de datos (contiene las tablas de resultados de Analytics generadas por las tareas de Robots) |
Nota Este permiso se puede otorgar para toda la carpeta \data o se puede limitar de las siguientes maneras:
|
Servicio de datos de Robots Carpeta de prefijos (el directorio de trabajo de Analytics cuando está conectado al servidor del Agente de Robots contiene archivos de índice y tablas de salida de Analytics que se guardaron en el servidor desde Analytics) |
|