<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic RE: 認証情報を取得する際、パスワードを見ることが出来てしまう。 in Japan Community</title>
    <link>https://community.blueprism.com/t5/Japan-Community/%E8%AA%8D%E8%A8%BC%E6%83%85%E5%A0%B1%E3%82%92%E5%8F%96%E5%BE%97%E3%81%99%E3%82%8B%E9%9A%9B-%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%82%92%E8%A6%8B%E3%82%8B%E3%81%93%E3%81%A8%E3%81%8C%E5%87%BA%E6%9D%A5%E3%81%A6%E3%81%97%E3%81%BE%E3%81%86/m-p/39866#M31</link>
    <description>&lt;P&gt;林さま&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;
&lt;P&gt;当方は教育・開発・テスト・本番と複数ステージのサーバがあります。&lt;/P&gt;
&lt;P&gt;テスト・本番サーバに極限られたメンバーだけがアクセスできる　状態なら受け入れることができますが、&lt;/P&gt;
&lt;P&gt;多数のユーザ部署開発者がアクセスする教育・開発サーバを持っている状態で、&lt;BR /&gt;開発者が認証情報を使った動作をトライする・したいのは自然な動きで、その時に&lt;/P&gt;
&lt;P&gt;パスワード型のデータを計算ステージでデータアイテムに出力すれば&lt;/P&gt;
&lt;P&gt;平文として取り扱うことが（やればできる）というのは、&lt;/P&gt;
&lt;P&gt;BPに限らず、コンピュータの世界ではそういうもんだからね、&lt;/P&gt;
&lt;P&gt;と理解することは・・・できないです。何らかの歯止め、ガードが欲しいところ。&lt;/P&gt;
&lt;P&gt;&lt;BR /&gt;デンソー　神谷理佐&lt;/P&gt;&lt;BR /&gt;&lt;BR /&gt;------------------------------&lt;BR /&gt;Risa Kamiya&lt;BR /&gt;------------------------------&lt;BR /&gt;</description>
    <pubDate>Thu, 18 Feb 2021 04:14:00 GMT</pubDate>
    <dc:creator>RisaKamiya</dc:creator>
    <dc:date>2021-02-18T04:14:00Z</dc:date>
    <item>
      <title>認証情報を取得する際、パスワードを見ることが出来てしまう。</title>
      <link>https://community.blueprism.com/t5/Japan-Community/%E8%AA%8D%E8%A8%BC%E6%83%85%E5%A0%B1%E3%82%92%E5%8F%96%E5%BE%97%E3%81%99%E3%82%8B%E9%9A%9B-%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%82%92%E8%A6%8B%E3%82%8B%E3%81%93%E3%81%A8%E3%81%8C%E5%87%BA%E6%9D%A5%E3%81%A6%E3%81%97%E3%81%BE%E3%81%86/m-p/39858#M23</link>
      <description>京セラドキュメントソリューションズ　林と申します。&lt;BR /&gt;認証情報及び環境変数のパスワードが、データアイテムへのコピー等で見ることができてしまうことがわかり、対応に苦慮しています（これ自体はBluePrismの仕様とカスタマーサポートより連絡頂いています）。&lt;BR /&gt;セキュリティ的に問題になるため、CommunityのIdeaに投稿させて頂いています。&lt;BR /&gt;（次の日に同じことで問題だと投稿されてました）&lt;BR /&gt;対処方法を考えてみましたが、何かしら抜け道が生じてしまっています。何か情報お持ちであれば、教えて頂ければ幸いです。&lt;BR /&gt;タイトル：The security risk in a Credential manager and Environment variable&lt;BR /&gt;&lt;A data-url="https://community.blueprism.com/get-involved/ideas/viewidea?IdeationKey=0cde464e-f0dd-4241-ad66-a58257b430a9" class="embedly-content" href="https://community.blueprism.com/get-involved/ideas/viewidea?IdeationKey=0cde464e-f0dd-4241-ad66-a58257b430a9" target="_blank" rel="noopener"&gt;Idea Details&lt;/A&gt;
&lt;TABLE id="mce_2" contenteditable="false" width="500" height="400" cellpadding="10" style="border: 1px solid #ebebeb; border-left: 8px solid #ebebeb;"&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD colspan="2" style="border: none;"&gt;Blueprism&lt;/TD&gt;
&lt;TD style="border: none;text-align:right;" align="right"&gt;&lt;SPAN class="remove-embedded-content" style="cursor: pointer;"&gt;remove preview&lt;/SPAN&gt;&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD style="border: none;" colspan="3"&gt;
&lt;TABLE style="border: none;"&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD style="border: none;"&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="1600.png"&gt;&lt;img src="https://community.blueprism.com/t5/image/serverpage/image-id/1813i519058A6E06B46E8/image-size/large?v=v2&amp;amp;px=999" role="button" title="1600.png" alt="1600.png" /&gt;&lt;/span&gt;&lt;/TD&gt;
&lt;TD style="border: none;"&gt;
&lt;TABLE style="border: none;"&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD style="border: none;"&gt;Idea Details&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD style="border: none;"&gt;&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD style="border: none;"&gt;&lt;A style="text-decoration:none;color:cadetblue" target="_blank" href="https://community.blueprism.com/get-involved/ideas/viewidea?IdeationKey=0cde464e-f0dd-4241-ad66-a58257b430a9" rel="noopener"&gt; View this on Blueprism &amp;gt;&lt;/A&gt;&lt;/TD&gt;
&lt;/TR&gt;
&lt;/TBODY&gt;
&lt;/TABLE&gt;
&lt;/TD&gt;
&lt;/TR&gt;
&lt;/TBODY&gt;
&lt;/TABLE&gt;
&lt;/TD&gt;
&lt;/TR&gt;
&lt;/TBODY&gt;
&lt;/TABLE&gt;&lt;BR /&gt;&lt;BR /&gt;------------------------------&lt;BR /&gt;Hideki Hayashi&lt;BR /&gt;------------------------------&lt;BR /&gt;</description>
      <pubDate>Tue, 16 Feb 2021 06:55:00 GMT</pubDate>
      <guid>https://community.blueprism.com/t5/Japan-Community/%E8%AA%8D%E8%A8%BC%E6%83%85%E5%A0%B1%E3%82%92%E5%8F%96%E5%BE%97%E3%81%99%E3%82%8B%E9%9A%9B-%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%82%92%E8%A6%8B%E3%82%8B%E3%81%93%E3%81%A8%E3%81%8C%E5%87%BA%E6%9D%A5%E3%81%A6%E3%81%97%E3%81%BE%E3%81%86/m-p/39858#M23</guid>
      <dc:creator>HidekiHayashi</dc:creator>
      <dc:date>2021-02-16T06:55:00Z</dc:date>
    </item>
    <item>
      <title>RE: 認証情報を取得する際、パスワードを見ることが出来てしまう。</title>
      <link>https://community.blueprism.com/t5/Japan-Community/%E8%AA%8D%E8%A8%BC%E6%83%85%E5%A0%B1%E3%82%92%E5%8F%96%E5%BE%97%E3%81%99%E3%82%8B%E9%9A%9B-%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%82%92%E8%A6%8B%E3%82%8B%E3%81%93%E3%81%A8%E3%81%8C%E5%87%BA%E6%9D%A5%E3%81%A6%E3%81%97%E3%81%BE%E3%81%86/m-p/39859#M24</link>
      <description>日商エレクトロニクスの鈴木と申します。&lt;BR /&gt;ideaにupvoteさせていただきました。&lt;BR /&gt;&lt;BR /&gt;この問題については弊社でも以前から対応に悩んでおりますが、&lt;BR /&gt;弊社では&lt;BR /&gt;・可能な限り本番環境にしか本番システム用認証情報は登録しない&lt;BR /&gt;・本番環境に一般開発者は触らせない&lt;BR /&gt;・RPA本番運用担当は比較的高い権限を持ってよいと認められたメンバーのみにする&lt;BR /&gt;・RPAが使うシステムアカウントは専用とする&lt;BR /&gt;といった運用ルールによってOKとしているのが現状という感じです。&lt;BR /&gt;&lt;BR /&gt;上記のようなルールではもちろん、テスト環境を用意できない上機密性の高いシステムのようなシチュエーションには対応できません。&lt;BR /&gt;開発環境に一時的に登録後、権限設定で決められた開発者以外触れないようにするなどの対策を取ったことはありますが…&lt;BR /&gt;そもそも決められた開発者であっても閲覧不可な状態が望まれるところです。&lt;BR /&gt;&lt;BR /&gt;------------------------------&lt;BR /&gt;Hidetoshi Suzuki&lt;BR /&gt;Nissho Electronics&lt;BR /&gt;Asia/Tokyo&lt;BR /&gt;------------------------------&lt;BR /&gt;</description>
      <pubDate>Wed, 17 Feb 2021 00:20:00 GMT</pubDate>
      <guid>https://community.blueprism.com/t5/Japan-Community/%E8%AA%8D%E8%A8%BC%E6%83%85%E5%A0%B1%E3%82%92%E5%8F%96%E5%BE%97%E3%81%99%E3%82%8B%E9%9A%9B-%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%82%92%E8%A6%8B%E3%82%8B%E3%81%93%E3%81%A8%E3%81%8C%E5%87%BA%E6%9D%A5%E3%81%A6%E3%81%97%E3%81%BE%E3%81%86/m-p/39859#M24</guid>
      <dc:creator>HidetoshiSuzuki</dc:creator>
      <dc:date>2021-02-17T00:20:00Z</dc:date>
    </item>
    <item>
      <title>RE: 認証情報を取得する際、パスワードを見ることが出来てしまう。</title>
      <link>https://community.blueprism.com/t5/Japan-Community/%E8%AA%8D%E8%A8%BC%E6%83%85%E5%A0%B1%E3%82%92%E5%8F%96%E5%BE%97%E3%81%99%E3%82%8B%E9%9A%9B-%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%82%92%E8%A6%8B%E3%82%8B%E3%81%93%E3%81%A8%E3%81%8C%E5%87%BA%E6%9D%A5%E3%81%A6%E3%81%97%E3%81%BE%E3%81%86/m-p/39860#M25</link>
      <description>&lt;P&gt;林さま&lt;/P&gt;
&lt;P&gt;デンソーの神谷と申します。&lt;/P&gt;
&lt;P&gt;
&lt;/P&gt;&lt;P&gt;&lt;A href="https://community.blueprism.com/get-involved/ideas/viewidea?IdeationKey=0cde464e-f0dd-4241-ad66-a58257b430a9" target="_blank" rel="noopener"&gt;Idea Details - Blue Prism Community&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;へ投票させていただきました。このたびは問題提起をしていただき、ありがとうございます。&lt;/P&gt;
&lt;P&gt;未熟者ゆえ、この現象について全く知りませんでした、愕然としております。&lt;/P&gt;
&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="1576.png"&gt;&lt;img src="https://community.blueprism.com/t5/image/serverpage/image-id/1792i215EAD591E377406/image-size/large?v=v2&amp;amp;px=999" role="button" title="1576.png" alt="1576.png" /&gt;&lt;/span&gt;&lt;/P&gt;
&lt;P&gt;この症状を「Blue Prismの仕様」だと諦め、鈴木様が投稿下さったようにユーザ側の運用で回避することは、&lt;/P&gt;
&lt;P&gt;恒久策としては、受け入れ難いです。&lt;/P&gt;
&lt;P&gt;弊社でBluePrism導入判定する際の決め手の1つとして、その当時唯一弊社内で使用を承認されていたデスクトップ型RPA（Win○ct○r）では実現できないパスワード型で認証情報をサーバに保有できるセキュリティの堅牢性がありました。&lt;/P&gt;
&lt;P&gt;これでは、全く堅牢でなく、セキュリティホールと言えるのではないでしょうか。&lt;/P&gt;
&lt;P&gt;
&lt;/P&gt;&lt;P&gt;Ideaに多くの賛同（いいね、Voteup）が集まり、BluePrism英国開発チームがASAP改善をして下さることを切望します。&lt;BR /&gt;（ユーザが声を挙げないと対応しない・・・レベルの問題点ではない、という認識ですが・・・今やれることはやる。）&lt;/P&gt;
&lt;P&gt;
&lt;/P&gt;&lt;P&gt;株式会社デンソー　神谷理佐&lt;/P&gt;&lt;BR /&gt;&lt;BR /&gt;------------------------------&lt;BR /&gt;Risa Kamiya&lt;BR /&gt;------------------------------&lt;BR /&gt;</description>
      <pubDate>Wed, 17 Feb 2021 23:18:00 GMT</pubDate>
      <guid>https://community.blueprism.com/t5/Japan-Community/%E8%AA%8D%E8%A8%BC%E6%83%85%E5%A0%B1%E3%82%92%E5%8F%96%E5%BE%97%E3%81%99%E3%82%8B%E9%9A%9B-%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%82%92%E8%A6%8B%E3%82%8B%E3%81%93%E3%81%A8%E3%81%8C%E5%87%BA%E6%9D%A5%E3%81%A6%E3%81%97%E3%81%BE%E3%81%86/m-p/39860#M25</guid>
      <dc:creator>RisaKamiya</dc:creator>
      <dc:date>2021-02-17T23:18:00Z</dc:date>
    </item>
    <item>
      <title>RE: 認証情報を取得する際、パスワードを見ることが出来てしまう。</title>
      <link>https://community.blueprism.com/t5/Japan-Community/%E8%AA%8D%E8%A8%BC%E6%83%85%E5%A0%B1%E3%82%92%E5%8F%96%E5%BE%97%E3%81%99%E3%82%8B%E9%9A%9B-%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%82%92%E8%A6%8B%E3%82%8B%E3%81%93%E3%81%A8%E3%81%8C%E5%87%BA%E6%9D%A5%E3%81%A6%E3%81%97%E3%81%BE%E3%81%86/m-p/39861#M26</link>
      <description>海隆一創の王と申します。&lt;BR /&gt;&lt;BR /&gt;皆様の認識の通り認証情報はBlue Prismサーバー上でローカルに復号され、セ&lt;BR /&gt;キュアな接続を介してプレーンテキスト結果がクライアントに渡されます。&lt;BR /&gt;公式サイトに下記の通り載ってあります。&lt;BR /&gt;&lt;A href="https://portal.blueprism.com/system/files/documents/v6.7%20Data%20Sheet%20-%20Credential%20Manager%20%28Japanese%29.pdf" target="_blank" rel="noopener"&gt;v6.7 データ シート - 認証情報マネージャー (blueprism.com)&lt;/A&gt;&lt;BR /&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="1578.png"&gt;&lt;img src="https://community.blueprism.com/t5/image/serverpage/image-id/1794i4E3B5142F91B02BC/image-size/large?v=v2&amp;amp;px=999" role="button" title="1578.png" alt="1578.png" /&gt;&lt;/span&gt;&lt;BR /&gt;&lt;BR /&gt;普通に考えると分かると思いますが、対向システムに入力するのは明文ではないと認証は通れないはずです。&lt;BR /&gt;これがIdeaに投稿しても対応ができないかと思います。&lt;BR /&gt;&lt;BR /&gt;なので、退避方法としては&lt;SPAN&gt;日商エレクトロニクスの鈴木様の言う通り、本番環境と開発環境は完全に分けて、本番環境はセキュリティ&lt;BR /&gt;&lt;/SPAN&gt;権限が高い人しか触れないようにする。（BluePrism公式もこのように推奨してます）&lt;BR /&gt;そもそも対向システムは本番環境しか提供できない場合はBluePrismのユーザー権限と認証情報のアクセス権限を合わせて制御することができると思います。&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;------------------------------&lt;BR /&gt;RONG WANG&lt;BR /&gt;IT&lt;BR /&gt;株式会社　海隆一創&lt;BR /&gt;Asia/Tokyo&lt;BR /&gt;------------------------------&lt;BR /&gt;</description>
      <pubDate>Thu, 18 Feb 2021 01:16:00 GMT</pubDate>
      <guid>https://community.blueprism.com/t5/Japan-Community/%E8%AA%8D%E8%A8%BC%E6%83%85%E5%A0%B1%E3%82%92%E5%8F%96%E5%BE%97%E3%81%99%E3%82%8B%E9%9A%9B-%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%82%92%E8%A6%8B%E3%82%8B%E3%81%93%E3%81%A8%E3%81%8C%E5%87%BA%E6%9D%A5%E3%81%A6%E3%81%97%E3%81%BE%E3%81%86/m-p/39861#M26</guid>
      <dc:creator>ei.ou</dc:creator>
      <dc:date>2021-02-18T01:16:00Z</dc:date>
    </item>
    <item>
      <title>RE: 認証情報を取得する際、パスワードを見ることが出来てしまう。</title>
      <link>https://community.blueprism.com/t5/Japan-Community/%E8%AA%8D%E8%A8%BC%E6%83%85%E5%A0%B1%E3%82%92%E5%8F%96%E5%BE%97%E3%81%99%E3%82%8B%E9%9A%9B-%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%82%92%E8%A6%8B%E3%82%8B%E3%81%93%E3%81%A8%E3%81%8C%E5%87%BA%E6%9D%A5%E3%81%A6%E3%81%97%E3%81%BE%E3%81%86/m-p/39862#M27</link>
      <description>日商エレクトロニクス　鈴木様、&lt;BR /&gt;&lt;BR /&gt;お世話になっております。&lt;BR /&gt;京セラドキュメントソリューションズ　林です。&lt;BR /&gt;&lt;BR /&gt;IdeaへのVote、また内容に対しての連絡ありがとうございます。&lt;BR /&gt;やはり現状は運用で対応するしかないということですね。&lt;BR /&gt;弊社では、認証情報、環境変数は申請制にして台帳を作成して管理するようにしました（まだ申請プロセスを構築したところですが）。&lt;BR /&gt;ただ、これでも万全ではないため、何かしらBluePrism側で対応いただきたいと思っています。&lt;BR /&gt;&lt;BR /&gt;ーーーーーーーーーーーーーーーーーーーーーーーー&lt;BR /&gt;Hideki Hayashi&lt;BR /&gt;KYOCERA Document Solutions&lt;BR /&gt;ーーーーーーーーーーーーーーーーーーーーーーーー&lt;BR /&gt;&lt;BR /&gt;------------------------------&lt;BR /&gt;Hideki Hayashi&lt;BR /&gt;------------------------------&lt;BR /&gt;</description>
      <pubDate>Thu, 18 Feb 2021 01:30:00 GMT</pubDate>
      <guid>https://community.blueprism.com/t5/Japan-Community/%E8%AA%8D%E8%A8%BC%E6%83%85%E5%A0%B1%E3%82%92%E5%8F%96%E5%BE%97%E3%81%99%E3%82%8B%E9%9A%9B-%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%82%92%E8%A6%8B%E3%82%8B%E3%81%93%E3%81%A8%E3%81%8C%E5%87%BA%E6%9D%A5%E3%81%A6%E3%81%97%E3%81%BE%E3%81%86/m-p/39862#M27</guid>
      <dc:creator>HidekiHayashi</dc:creator>
      <dc:date>2021-02-18T01:30:00Z</dc:date>
    </item>
    <item>
      <title>RE: 認証情報を取得する際、パスワードを見ることが出来てしまう。</title>
      <link>https://community.blueprism.com/t5/Japan-Community/%E8%AA%8D%E8%A8%BC%E6%83%85%E5%A0%B1%E3%82%92%E5%8F%96%E5%BE%97%E3%81%99%E3%82%8B%E9%9A%9B-%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%82%92%E8%A6%8B%E3%82%8B%E3%81%93%E3%81%A8%E3%81%8C%E5%87%BA%E6%9D%A5%E3%81%A6%E3%81%97%E3%81%BE%E3%81%86/m-p/39863#M28</link>
      <description>&lt;P&gt;デンソー　神谷様、&lt;BR /&gt;&lt;BR /&gt;お世話になっております。&lt;BR /&gt;京セラドキュメントソリューションズ　林です。&lt;BR /&gt;&lt;BR /&gt;IdeaへのVote、またこの投稿に意見頂きありがとうございます。&lt;BR /&gt;カスタマーサポートとも会話しましたが、どうも考え方が違うということが影響しているようです。&lt;BR /&gt;（カスタマーサポートの方はこの考え方（セキュリティ）がわかると言われてました）&lt;BR /&gt;現在RPAのプロセスを構築し、その中で認証情報、環境変数、ワークキューに関してはシステム運用者のみ&lt;BR /&gt;作成、削除ができる運用（申請プロセス）を作って対応し始めてこの問題がわかりました。&lt;BR /&gt;このIdeaに多くの方に賛同いただき、改善につながっていけばと考えます。&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;&lt;BR /&gt;&lt;BR /&gt;------------------------------&lt;BR /&gt;Hideki Hayashi&lt;BR /&gt;------------------------------&lt;BR /&gt;</description>
      <pubDate>Thu, 18 Feb 2021 01:43:00 GMT</pubDate>
      <guid>https://community.blueprism.com/t5/Japan-Community/%E8%AA%8D%E8%A8%BC%E6%83%85%E5%A0%B1%E3%82%92%E5%8F%96%E5%BE%97%E3%81%99%E3%82%8B%E9%9A%9B-%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%82%92%E8%A6%8B%E3%82%8B%E3%81%93%E3%81%A8%E3%81%8C%E5%87%BA%E6%9D%A5%E3%81%A6%E3%81%97%E3%81%BE%E3%81%86/m-p/39863#M28</guid>
      <dc:creator>HidekiHayashi</dc:creator>
      <dc:date>2021-02-18T01:43:00Z</dc:date>
    </item>
    <item>
      <title>RE: 認証情報を取得する際、パスワードを見ることが出来てしまう。</title>
      <link>https://community.blueprism.com/t5/Japan-Community/%E8%AA%8D%E8%A8%BC%E6%83%85%E5%A0%B1%E3%82%92%E5%8F%96%E5%BE%97%E3%81%99%E3%82%8B%E9%9A%9B-%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%82%92%E8%A6%8B%E3%82%8B%E3%81%93%E3%81%A8%E3%81%8C%E5%87%BA%E6%9D%A5%E3%81%A6%E3%81%97%E3%81%BE%E3%81%86/m-p/39864#M29</link>
      <description>&lt;P&gt;海隆一創　王様、&lt;BR /&gt;&lt;BR /&gt;京セラドキュメントソリューションズ　林です。&lt;BR /&gt;&lt;BR /&gt;連絡ありがとうございます。&lt;BR /&gt;私どもも本番環境、開発環境と分けて運用しています。&lt;BR /&gt;ただ、そうしてもセキュリティ的に問題になることは変わりなく、難しいかもしれませんが、投稿させて頂いたIdea、その他考えて頂けるきっかけになればと思っています。（権限をユーザー（ADグループ）、プロセス限定にすると管理が膨大になり現実問題厳しいです）&lt;BR /&gt;現時点では、ロボット作成に当たっては全て申請制にして管理することとしています。&lt;BR /&gt;&lt;BR /&gt;Hideki Hayashi&lt;/P&gt;
&lt;P&gt;KYOCERA Document Solutions&lt;/P&gt;&lt;BR /&gt;&lt;BR /&gt;------------------------------&lt;BR /&gt;Hideki Hayashi&lt;BR /&gt;------------------------------&lt;BR /&gt;</description>
      <pubDate>Thu, 18 Feb 2021 01:54:00 GMT</pubDate>
      <guid>https://community.blueprism.com/t5/Japan-Community/%E8%AA%8D%E8%A8%BC%E6%83%85%E5%A0%B1%E3%82%92%E5%8F%96%E5%BE%97%E3%81%99%E3%82%8B%E9%9A%9B-%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%82%92%E8%A6%8B%E3%82%8B%E3%81%93%E3%81%A8%E3%81%8C%E5%87%BA%E6%9D%A5%E3%81%A6%E3%81%97%E3%81%BE%E3%81%86/m-p/39864#M29</guid>
      <dc:creator>HidekiHayashi</dc:creator>
      <dc:date>2021-02-18T01:54:00Z</dc:date>
    </item>
    <item>
      <title>RE: 認証情報を取得する際、パスワードを見ることが出来てしまう。</title>
      <link>https://community.blueprism.com/t5/Japan-Community/%E8%AA%8D%E8%A8%BC%E6%83%85%E5%A0%B1%E3%82%92%E5%8F%96%E5%BE%97%E3%81%99%E3%82%8B%E9%9A%9B-%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%82%92%E8%A6%8B%E3%82%8B%E3%81%93%E3%81%A8%E3%81%8C%E5%87%BA%E6%9D%A5%E3%81%A6%E3%81%97%E3%81%BE%E3%81%86/m-p/39865#M30</link>
      <description>日商エレクトロニクス　鈴木です。&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;一点補足させていただくと、海隆一創　&lt;/SPAN&gt;王様も仰っている通りで、BPがパスワードを画面入力する際に平文を持つことは変えようがないので、&lt;BR /&gt;BP側の対応でこの問題が万全になるということはないと思います。&lt;BR /&gt;分かりやすい例を挙げると「メモ帳をスパイしてそこにパスワードを入力するオブジェクトを作る」のをBPから塞ぐことはできないです。&lt;BR /&gt;メモ帳だけならブラックリスト化できるかもですが、対象システムのユーザー名欄にパスワードを入力するようにオブジェクトを変えるだけで同じことができてしまいます。というかなんならパスワード欄に入力した値だってブラウザ等がマスクしたように見せているだけで、多少スクリプトや開発ツールの知識があれば容易に取り出すことが出来ます。&lt;BR /&gt;&lt;BR /&gt;なのでBPに出来るのは&lt;BR /&gt;①やるのを面倒にさせる&lt;BR /&gt;②この手のことをやったときに必ずログが残るようにする&lt;BR /&gt;③やったときに管理者が気付きやすい仕組みを作る&lt;BR /&gt;あたりまでで、そもそも実行させない方法は細かい権限設定以外にないと思います。&lt;BR /&gt;&lt;BR /&gt;この論理はあらゆる画面入力自動化ツールに共通ですので、権限設定が細かくできる分BPがセキュリティ観点で優れていることは事実です。&lt;BR /&gt;&lt;BR /&gt;------------------------------&lt;BR /&gt;Hidetoshi Suzuki&lt;BR /&gt;Nissho Electronics&lt;BR /&gt;Asia/Tokyo&lt;BR /&gt;------------------------------&lt;BR /&gt;</description>
      <pubDate>Thu, 18 Feb 2021 03:36:00 GMT</pubDate>
      <guid>https://community.blueprism.com/t5/Japan-Community/%E8%AA%8D%E8%A8%BC%E6%83%85%E5%A0%B1%E3%82%92%E5%8F%96%E5%BE%97%E3%81%99%E3%82%8B%E9%9A%9B-%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%82%92%E8%A6%8B%E3%82%8B%E3%81%93%E3%81%A8%E3%81%8C%E5%87%BA%E6%9D%A5%E3%81%A6%E3%81%97%E3%81%BE%E3%81%86/m-p/39865#M30</guid>
      <dc:creator>HidetoshiSuzuki</dc:creator>
      <dc:date>2021-02-18T03:36:00Z</dc:date>
    </item>
    <item>
      <title>RE: 認証情報を取得する際、パスワードを見ることが出来てしまう。</title>
      <link>https://community.blueprism.com/t5/Japan-Community/%E8%AA%8D%E8%A8%BC%E6%83%85%E5%A0%B1%E3%82%92%E5%8F%96%E5%BE%97%E3%81%99%E3%82%8B%E9%9A%9B-%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%82%92%E8%A6%8B%E3%82%8B%E3%81%93%E3%81%A8%E3%81%8C%E5%87%BA%E6%9D%A5%E3%81%A6%E3%81%97%E3%81%BE%E3%81%86/m-p/39866#M31</link>
      <description>&lt;P&gt;林さま&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;
&lt;P&gt;当方は教育・開発・テスト・本番と複数ステージのサーバがあります。&lt;/P&gt;
&lt;P&gt;テスト・本番サーバに極限られたメンバーだけがアクセスできる　状態なら受け入れることができますが、&lt;/P&gt;
&lt;P&gt;多数のユーザ部署開発者がアクセスする教育・開発サーバを持っている状態で、&lt;BR /&gt;開発者が認証情報を使った動作をトライする・したいのは自然な動きで、その時に&lt;/P&gt;
&lt;P&gt;パスワード型のデータを計算ステージでデータアイテムに出力すれば&lt;/P&gt;
&lt;P&gt;平文として取り扱うことが（やればできる）というのは、&lt;/P&gt;
&lt;P&gt;BPに限らず、コンピュータの世界ではそういうもんだからね、&lt;/P&gt;
&lt;P&gt;と理解することは・・・できないです。何らかの歯止め、ガードが欲しいところ。&lt;/P&gt;
&lt;P&gt;&lt;BR /&gt;デンソー　神谷理佐&lt;/P&gt;&lt;BR /&gt;&lt;BR /&gt;------------------------------&lt;BR /&gt;Risa Kamiya&lt;BR /&gt;------------------------------&lt;BR /&gt;</description>
      <pubDate>Thu, 18 Feb 2021 04:14:00 GMT</pubDate>
      <guid>https://community.blueprism.com/t5/Japan-Community/%E8%AA%8D%E8%A8%BC%E6%83%85%E5%A0%B1%E3%82%92%E5%8F%96%E5%BE%97%E3%81%99%E3%82%8B%E9%9A%9B-%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%82%92%E8%A6%8B%E3%82%8B%E3%81%93%E3%81%A8%E3%81%8C%E5%87%BA%E6%9D%A5%E3%81%A6%E3%81%97%E3%81%BE%E3%81%86/m-p/39866#M31</guid>
      <dc:creator>RisaKamiya</dc:creator>
      <dc:date>2021-02-18T04:14:00Z</dc:date>
    </item>
    <item>
      <title>RE: 認証情報を取得する際、パスワードを見ることが出来てしまう。</title>
      <link>https://community.blueprism.com/t5/Japan-Community/%E8%AA%8D%E8%A8%BC%E6%83%85%E5%A0%B1%E3%82%92%E5%8F%96%E5%BE%97%E3%81%99%E3%82%8B%E9%9A%9B-%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%82%92%E8%A6%8B%E3%82%8B%E3%81%93%E3%81%A8%E3%81%8C%E5%87%BA%E6%9D%A5%E3%81%A6%E3%81%97%E3%81%BE%E3%81%86/m-p/39867#M32</link>
      <description>&lt;P&gt;日綜エレクトロニクス　鈴木様、&lt;BR /&gt;&lt;BR /&gt;お世話になっております。&lt;BR /&gt;京セラドキュメントソリューションズ　林です。&lt;BR /&gt;&lt;BR /&gt;補足説明ありがとうございます。&lt;BR /&gt;現状はおっしゃる通りのことだと思います。&lt;BR /&gt;私は権限設定が細かくできると言われるところに少し違和感があります。&lt;BR /&gt;AD認証の場合、ADグループにしかユーザーの役割設定ができないため、複数人が使うプロセス、オブジェクトで必要なケースの場合、&lt;BR /&gt;どういう形で認証情報に権限設定するかが課題になります。&lt;BR /&gt;また、BluePrismから本番環境では認証情報を使うのは推奨しないと連絡も受けています。&lt;BR /&gt;データアイテムとしてオブジェクト等に埋め込んだとしても、共通で使う部品にはできなく、個別、共通にしたとしても&lt;BR /&gt;かなりの工夫を凝らす必要があるというところに負荷が掛かると思います。&lt;BR /&gt;&lt;BR /&gt;今回は声を上げることが大事と考えて投稿させていただきました。&lt;BR /&gt;&lt;BR /&gt;以上、よろしくお願い致します。&lt;/P&gt;
&lt;P&gt;ーーーーーーーーーーーーーーーーー&lt;BR /&gt;Hideki Hayashi&lt;BR /&gt;KYOCERA Document Solutions&lt;/P&gt;
&lt;BR /&gt;&lt;BR /&gt;------------------------------&lt;BR /&gt;Hideki Hayashi&lt;BR /&gt;------------------------------&lt;BR /&gt;</description>
      <pubDate>Thu, 18 Feb 2021 04:30:00 GMT</pubDate>
      <guid>https://community.blueprism.com/t5/Japan-Community/%E8%AA%8D%E8%A8%BC%E6%83%85%E5%A0%B1%E3%82%92%E5%8F%96%E5%BE%97%E3%81%99%E3%82%8B%E9%9A%9B-%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%82%92%E8%A6%8B%E3%82%8B%E3%81%93%E3%81%A8%E3%81%8C%E5%87%BA%E6%9D%A5%E3%81%A6%E3%81%97%E3%81%BE%E3%81%86/m-p/39867#M32</guid>
      <dc:creator>HidekiHayashi</dc:creator>
      <dc:date>2021-02-18T04:30:00Z</dc:date>
    </item>
    <item>
      <title>RE: 認証情報を取得する際、パスワードを見ることが出来てしまう。</title>
      <link>https://community.blueprism.com/t5/Japan-Community/%E8%AA%8D%E8%A8%BC%E6%83%85%E5%A0%B1%E3%82%92%E5%8F%96%E5%BE%97%E3%81%99%E3%82%8B%E9%9A%9B-%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%82%92%E8%A6%8B%E3%82%8B%E3%81%93%E3%81%A8%E3%81%8C%E5%87%BA%E6%9D%A5%E3%81%A6%E3%81%97%E3%81%BE%E3%81%86/m-p/39868#M33</link>
      <description>&lt;P&gt;デンソー　神谷様、&lt;BR /&gt;&lt;BR /&gt;お世話になっております。&lt;BR /&gt;京セラドキュメントソリューションズ　林です。&lt;BR /&gt;&lt;BR /&gt;開発者が複数人いて、開発者一人一人にADグループを割り当てるのは管理を煩雑化させるだけですので&lt;BR /&gt;出来ないですし、同じプロセスを使うことになると見れてしまうことになります。&lt;BR /&gt;私はこれまでハードウェア開発、ソフトウェア開発、評価、ITインフラといろいろ業務させて頂いており、&lt;BR /&gt;これぐらいはできる、やってほしいと考え、今回Ideaに投稿した次第です。&lt;BR /&gt;（問題は、認証情報そのものではなく、情報を受け取ってからの操作に課題があるという点です）&lt;BR /&gt;&lt;BR /&gt;現時点では個別に対応をするしかないと思いますので、これまで皆さんから連絡をいただいているように、&lt;BR /&gt;プロセスへの権限設定や、使用する開発者の絞り込み、開発者と利用者の区別（利用者は実行権限のみ）、&lt;BR /&gt;隠ぺい化してのプロセス、オブジェクトの提供などの対策の実施かと思います。&lt;BR /&gt;&lt;BR /&gt;ーーーーーーーーーーーーーーーーーーーーー&lt;BR /&gt;Hideki Hayashi&lt;BR /&gt;KYOCERA Document Solutions&lt;/P&gt;&lt;BR /&gt;&lt;BR /&gt;------------------------------&lt;BR /&gt;Hideki Hayashi&lt;BR /&gt;------------------------------&lt;BR /&gt;</description>
      <pubDate>Thu, 18 Feb 2021 05:22:00 GMT</pubDate>
      <guid>https://community.blueprism.com/t5/Japan-Community/%E8%AA%8D%E8%A8%BC%E6%83%85%E5%A0%B1%E3%82%92%E5%8F%96%E5%BE%97%E3%81%99%E3%82%8B%E9%9A%9B-%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%82%92%E8%A6%8B%E3%82%8B%E3%81%93%E3%81%A8%E3%81%8C%E5%87%BA%E6%9D%A5%E3%81%A6%E3%81%97%E3%81%BE%E3%81%86/m-p/39868#M33</guid>
      <dc:creator>HidekiHayashi</dc:creator>
      <dc:date>2021-02-18T05:22:00Z</dc:date>
    </item>
  </channel>
</rss>

