ロボットエージェントサービス アカウントの変更
ロボットエージェントサービスを実行する Windows ドメインアカウントを変更すると、組織のロボット インスタンスの設定に影響を与える可能性があります。RSA キー(暗号化キー)を現在のサービスアカウントから新しいサービスアカウントにコピーすることで、影響を最小限に抑えることができます。
RSA キーは、ロボット エージェントの登録に使用する登録キーファイル(registration.key)とは別物です。2 つの鍵は、登録と接続の異なる段階で使用される別のオブジェクトです。
メモ
このトピックの情報は、オンプレミスのロボット エージェントを使用して、ACL ロボットで ACLスクリプトを実行する組織にのみ適用されます。
ACL Robotics Professional Edition を使用する個人および組織には、オンプレミス ロボット エージェントはありません。HighBond ロボットまたはワークフローロボットで実行するPython/HCL スクリプトではロボット エージェントを使用しません。
代替方法
ロボットエージェントサービス アカウントを変更する場合、新しいサービス アカウントでロボット エージェントを再登録する方法もあります。しかし、この方法には欠点があります。既存のロボットのタスクに保存されているパスワードがすべて削除されます。また、マルチエージェントのインストールでは、すべてのエージェントを再登録する必要があり、手間がかかります。ロボット エージェントの再登録は、Windows サーバー上の RSA キーが何らかの理由で利用できなくなった場合にのみ実行してください。詳細については、「オンプレミス ロボット エージェントの手動での登録」を参照してください。
作業を開始する前に
アカウントのアクセス許可
新しいロボットエージェントサービス アカウントに必要なアカウント権限があることを確認します。詳細については、オンプレミス ロボット エージェントのセキュリティを参照してください。
Windows サービスアカウントの推奨セキュリティ設定は、ローカルでのログオン機能を拒否することです。この後の手順では、既存のサービス アカウントと新しいサービス アカウントを使用してロボット エージェント サーバーにログオンすることも可能です。この方法を利用する場合は、一時的にローカルにログオンする権利をアカウントに与え、終了後にその権利を失効させることができます。
パスワード
既存のロボットエージェントサービス アカウントと新しいアカウントのパスワードが必要です。
ロボット エージェントの RSA キーを新しいサービス アカウントにコピーする
ロボット エージェント サーバー上の 2 つの Windows アカウント間で RSA キーをコピーするには、それぞれのアカウントに管理者としてログオンする必要があります。また、IT 担当者が管理者としてサーバーにログオンし、ロボットエージェントサービス アカウントになりすますことも可能です。
ロボット アプリから RSA キーの名前を取得
プラットフォームホーム ページ (www.diligentoneplatform.com) から、ロボット アプリを選択して開きます。
すでに Diligent One を使用している場合は、左側のナビゲーション メニューを使用して ロボット アプリに切り替えることができます。
- ダッシュボードの右上隅で[設定]をクリックします。
- 左側のペインで、[エージェント管理]が選択されていることを確認します。
- [その他のエージェントを追加する方法]をクリックします。
- [
]をクリックすると、RSA キーの名前がクリップボードにコピーされます。 - RSA キーの名前を一時的なストレージのテキストファイルに貼り付けます。
ロボットエージェントサービスの停止
- ロボット エージェントがある Windows サーバーにログオンします。
IT アカウント、または現在ロボットエージェントサービスを実行している Windows アカウントでログオンします。
- Windows サービスマネージャーを開き、ロボット エージェント サービスを停止します。
RSA キーをファイルにバンドルする
EncryptionKeyCLI.exe ユーティリティを使用して、ファイルでロボット エージェントの RSA キーをバンドルします。
- Windows のコマンドプロンプトを管理者として開きます。
- IT アカウントを使用している場合は、次の操作を行います。
- 次のコマンドを実行して、現在のロボットエージェントサービス アカウントになりすまします。
runas /user:<domain><service_account> cmd
現在のサービスアカウントのパスワードを入力します。
現在のロボットエージェントサービス アカウントで実行される 2 番目のコマンド プロンプト ウィンドウが開きます。この手順の残りのステップを、2 番目のコマンドプロンプトで実行します。
- 次のコマンドを実行して、現在のロボットエージェントサービス アカウントになりすまします。
- 次のコマンドを実行して、ロボット エージェントのインストール ディレクトリに移動します。
cd C:\Program Files (x86)\ACL Software\Robots Agent\agent
デフォルトのディレクトリにロボット エージェントがインストールされていない場合は、適切なパスを指定してください。
- 次のコマンドを実行して、zip ファイルにロボット エージェント RSA キーをバンドルします。
EncryptionKeyCLI.exe export RSAKeyfile ACL_XXXXXXXX
ACL_XXXXXXXX については、ロボットの[エージェント管理]画面からコピーした実際の RSA キーの名前を代用します。
RSAKeyfile は、指定したいファイル名にします (スペースは入れません)。任意で、サーバー上の既存のフォルダーへのファイル パスを指定できます。パスにスペースが含まれている場合は、パス全体とファイル名を二重引用符で囲みます。
- 必要に応じて、Y と入力して既存のファイルを上書きします。
結果RSA キーは、zip ファイルにバンドルされ、デフォルトの場所 (C:\ProgramData\robots\RSAKeyfile.zip) または指定した場所に保存されます。
メモ
ProgramData フォルダーが表示されない場合は、非表示になっていることがあります。フォルダーを表示するには、Windows ファイル エクスプローラーで C:\ ルート ディレクトリの[非表示の項目]を選択します([表示]タブ > [非表示の項目])。
RSA キーを新しいサービスアカウントにコピーする
EncryptionKeyCLI.exe ユーティリティを使用し、zip ファイルからロボット エージェント RSA キーを抽出し、これを新しいサービスアカウント用に Microsoft キーストアにインポートします。
- IT アカウントでサーバーにログオンした場合は、次の操作を行います。
- IT アカウントのWindows コマンドプロンプトで、次のコマンドを実行して新しいロボットエージェントサービス アカウントになりすまします。
runas /user:<domain><service_account> cmd
新しいサービスアカウントのパスワードを入力します。
新しいロボットエージェントサービス アカウントで実行する、3 番目のコマンド プロンプト ウィンドウが開きます。この手順の残りのステップを、3 番目のコマンドプロンプトで実行します。
- IT アカウントのWindows コマンドプロンプトで、次のコマンドを実行して新しいロボットエージェントサービス アカウントになりすまします。
- 現在のロボットエージェントサービス アカウントでサーバーにログオンした場合は、次の操作を行います。
サーバーからログオフします。
新しいロボットエージェントサービス アカウントでログオンします。
- RSAKeyfile.zip を保存先からロボット エージェントのインストール先ディレクトリに手動でコピーします。
保存された zip ファイルのデフォルトの場所は、C:\ProgramData\robots\RSAKeyfile.zip です。
ロボット エージェントのデフォルトのインストール ディレクトリーは C:\Program Files (x86)\ACL Software\Robots Agent\agent です。
- 次のコマンドを実行して、ロボット エージェントのインストール ディレクトリに移動します。
cd C:\Program Files (x86)\ACL Software\Robots Agent\agent
デフォルトのディレクトリにロボット エージェントがインストールされていない場合は、適切なパスを指定してください。
- 次のコマンドを実行し、zip ファイルからロボット エージェント RSA キーを抽出し、これを Microsoft キーストアにインポートします。
EncryptionKeyCLI.exe import RSAKeyfile
zip のファイル名を RSAKeyfile にしなかった場合は、使用する名前で置き換えます。
新しいサービス アカウントへのロボットエージェントサービスの変更
- Windows サービスマネージャーでロボット エージェント サービスを右クリックし、[プロパティ]を選択します。
- [ログオン]タブで、[参照]をクリックします。
- [ユーザーを選択]ダイアログボックスの [選択するオブジェクト名を入力してください]フィールドに、新しいサービスアカウントの名前を入力し、[名前を確認]をクリックします。
フィールドに新しいサービスアカウントが事前入力されているはずです。
- [OK]をクリックします。
- [ログオン]タブで、新しいサービスアカウントのパスワードを入力および確認し、[OK]をクリックします。
- Windows サービスマネージャーで、ロボット エージェント サービスを再起動 (または起動) します。
新しいサービスアカウントでロボット エージェントが正常に実行していることを確認します。
新しいサービスアカウントでロボット エージェントが正常に実行していることを確認するため、2 つの確認を行います。
アプリケーションログを確認する
アプリケーション ログ ファイルを確認し、ロボット エージェントがロボット アプリに正常に接続されていることを確認します。ログファイルの末尾に、開始日時がロボットエージェントサービスの再起動と一致する INFO|Connected エントリがあるかどうかを確認します。
ログ ファイルのデフォルト ロケーションは、C:\acl\robots\logs\application.log です。
ロボット アプリのエージェント管理画面を確認する
ロボット アプリで[エージェント管理]画面に進み、[F5]を押してページを再読み込みします。ロボット エージェントがオンライン状態で表示されていれば、新しいサービスアカウントで正常に実行しています。
一時的なアカウントの権利の取り消し
Windows サービスアカウントに一時的にローカルにログオンする権利を与えた場合、その権利を取り消したことを確認します。