- Erste Schritte
- Best Practices
- Mandant
- Ordnerkontext
- Automatisierungen
- Prozesse
- Jobs
- Auslöser
- Protokolle
- Überwachung
- Warteschlangen
- Assets
- Speicher-Buckets
- Test Suite - Orchestrator
- Testautomatisierung
- Verwaltung von Testdatenwarteschlangen im Orchestrator
- Hinzufügen von Elementen zu einer Testdatenwarteschlange
- Feldbeschreibungen für die Testdaten-Warteschlangenseite
- Testdaten-Warteschlangen-Aktivitäten
- Integrationen
- Klassische Roboter
- Fehlersuche und ‑behebung
UiPath Identity Server ist ein Dienst, der zentralisierte Authentifizierung und Zugriffssteuerung für alle UiPath-Produkte bietet. Sein Zweck besteht darin, eine kohärente Erfahrung und Parität der Funktionalität für die Authentifizierung und einige Aspekte der Autorisierung für alle UiPath-Produkte und -Dienste bereitzustellen. Für Identity Server werden diese Produkte und Dienste als Clients betrachtet.
Mit der Integration des Identity Servers sind das Onboarding und die Benutzerverwaltung bei den Clients gleich. Hinter den Kulissen erfolgt die Authentifizierung über den Identity Server, der Single Sign-On ermöglicht und Token generiert, um mit anderen Produkten über APIs zu kommunizieren. Sobald sich ein Benutzer anmeldet, führt der Identity Server die Aufrufe nahtlos aus, wenn er auf andere Produkte oder Dienste zugreift. Die Abmeldeerfahrung ist ähnlich: Sobald sich ein Benutzer von einem Client abmeldet, führt der Identity Server die Abmeldeaufrufe an allen anderen Clients aus.
Identity Server fungiert auch als Verbundgateway, das externe Identitätsanbieter unterstützt und so seine Clientanwendungen vor Details zur Verbindung zu diesen externen Anbietern schützt.
Der Identity Server bietet „Authentication as a Service“ mit zentralisierter Anmeldelogik und Workflow für alle integrierten Anwendungen, wodurch Dienste einfacher über eine Standardprotokollfamilie miteinander integriert werden können: OAuth. Er wurde in .NET Core 3.1 auf der Open-Source-Bibliothek von IdentityServer4 entwickelt und unterstützt die OpenID Connect- und OAuth 2.0-Frameworks.
Orchestrator-Integration
Der Orchestrator ist vollständig mit dem Identity Server integriert. Für den Orchestrator bedeutet diese Integration:
- Die Anmeldung beim Orchestrator erfolgt über den Identity Server und nicht über externe Identitätsanbieter.
- Der Orchestrator kann Benutzerzugriffstoken, S2S-Zugriffstoken (Service-to-Service) und vom Identity Server generierte Roboterzugriffstoken verwenden.
- Der Orchestrator überträgt Daten an den Identity Server und liest sie von ihm aus. Wenn Sie einen Benutzer oder Mandanten im Orchestrator erstellen, wird automatisch ein Eintrag für diesen Benutzer/Mandanten im Identity Server erstellt. Roboterinformationen und einige Einstellungen werden ebenfalls auf den Identity Server übertragen. Die Benutzeranmeldeversuche werden vom Identity Server an den Orchestrator gesendet.
Browser-Gruppenrichtlinien
Wenn Sie sich über den Assistant bei Ihrem Orchestrator-Dienst anmelden, werden Sie zur SSO-Seite weitergeleitet. In einigen Browsern werden Sie möglicherweise aufgefordert, den UiPath-Assistant zu öffnen. Dies geschieht, weil der Protokollhandler des Assistant nicht zu den Gruppenrichtlinien des Browsers hinzugefügt wird.
Um das zu verhindern, führen Sie die nächsten Schritte aus, je nach Browser (Chrome/Microsoft Edge):
-
Öffnen Sie den Registrierungs-Editor.
-
Rufen Sie je nach verwendetem Browser
Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\ChromeoderComputer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Edgeauf. -
Fügen Sie einen neuen Schlüssel hinzu, und nennen Sie ihn
AutoLaunchProtocolsFromOrigins. -
Doppelklicken Sie auf (Standard), um den Schlüssel zu bearbeiten.
-
Fügen Sie im Dialogfeld String bearbeiten im Feld Wertdaten
[{"allowed_origins": ["<https://cloud.uipath.com/"],"protocol":> "com.uipath.robot.oidc"}]hinzu, und klicken Sie auf OK.Wichtig:Die Richtlinie
AutoLaunchProtocolsFromOriginserfordert Chrome 85 oder höher. -
Schließen Sie alle Registerkarten des Browsers, und starten Sie den Browser neu.
-
Stellen Sie sicher, dass der Browser die neue Richtlinie angewendet hat, indem Sie
chrome://policyoderedge://policyaufrufen. Die kürzlich hinzugefügte Richtlinie sollte im Abschnitt Chrome-Richtlinien oder Microsoft Edge mit dem Status OK aufgeführt werden.
Einstellungen
Die Einstellungen vom Identity Server können wie folgt konfiguriert werden:
-
A series of settings are configured during installation. Read about it here.
-
In-depth configurations specific for your environment are performed within its appsettings.json file.
-
Die Einstellungen des externen Identitätsanbieters werden im Identitätsverwaltungsportal konfiguriert.
Wichtig:Identity Server ist bei einem Orchestrator-Installations- oder -Aktualisierungsprozess obligatorisch. Wir unterstützen keine Orchestrator-Bereitstellungen ohne Identity Server.