orchestrator
2023.10
false
UiPath logo, featuring letters U and I in white

Orchestrator-Anleitung

Automation CloudAutomation Cloud Public SectorAutomation SuiteStandalone
Letzte Aktualisierung 13. Feb. 2025

Selbstsignierte Zertifikate

Self-signed certificates are a way to secure your data by encrypting the SAML response when using single-sign on authentication. The following section serves as an example of generating and using self-signed certificates in OKTA.

Erstellen eines selbstsignierten Zertifikats

Mit vielen Software-Anwendungen können Sie selbstsignierte Zertifikate erstellen, zum Beispiel OpenSSL, MakeCert, IIS, Pluralsight oder SelfSSL. In diesem Beispiel verwenden wir MakeCert. Um ein selbstsigniertes Zertifikat mit einem privaten Schlüssel herzustellen, müssen Sie folgende Befehle über die Befehlseingabeaufforderung ausführen.

  • makecert -r -pe -n “CN=UiPath” -e 01/01/2019 -sky exchange -sv makecert.pvk makecert.cer
  • C:\Program Files (x86)\Microsoft SDKs\Windows\v7.1A\Bin\pvk2pfx.exe” -pvk makecert.pvk -spc makecert.cer -pfx makecert.pfx

Hinzufügen des Zertifikats zu OKTA

  1. Anmelden bei OKTA Die folgende Einstellung wird in der Ansicht Classic UI vorgenommen. Sie können die Einstellung im Dropdownmenü rechts oben in der Ecke des Fensters ändern.


  2. Wählen Sie auf der Registerkarte Anwendung (Application) Ihre zuvor definierte Anwendung aus.


  3. On the General tab, in the SAML Settings section, select Edit.
  4. On the Configure SAML tab, select Show Advanced Settings.


  5. Wählen Sie im Dropdownmenü Sicherheitsverschlüsselung (Assertion Encryption) die Option Verschlüsselt (Encrypted) aus.
  6. Das Zertifikat wird im Feld Verschlüsselungszertifikat (Encryption Certificate) angezeigt.


Festlegen von Orchestrator/Identity Server für die Verwendung des Zertifikats

  1. Import the makecert.pfx certificate to the Windows certificate store using Microsoft Management Console. Refer to Private Key Certificates.
  2. Melden Sie sich als Systemadministrator beim Hostverwaltungsportal an.
  3. Wählen Sie Sicherheit aus.
    Hinweis: Wenn Sie immer noch die alte Administratorumgebung verwenden, wechseln Sie zu Benutzer anstelle von Sicherheit.
  4. Select Configure under SAML SSO:

    Die SAML-SSO-Konfigurationsseite wird geöffnet.

  5. Legen Sie im Abschnitt Signaturzertifikat Folgendes fest:
    • Name des Geschäfts – wählen Sie Myaus.
    • Speicherort – Wählen Sie LocalMachine
    • Fingerabdruck – Geben Sie den Fingerabdruckwert ein, den Sie zuvor vorbereitet haben.
  6. Select Save at the bottom to save you changes and close the panel.
  7. Starten Sie den IIS-Server neu.

War diese Seite hilfreich?

Hilfe erhalten
RPA lernen – Automatisierungskurse
UiPath Community-Forum
Uipath Logo White
Vertrauen und Sicherheit
© 2005–2025 UiPath. Alle Rechte vorbehalten