- Erste Schritte
- Best Practices
- Mandant
- Aktionen
- Ordnerkontext
- Automatisierungen
- Prozesse
- Jobs
- Auslöser
- Protokolle
- Überwachung
- Warteschlangen
- Assets
- Speicher-Buckets
- Testverfahren in Orchestrator
- Aktionskataloge
- Profil
- Systemadministrator
- Identity Server
- Authentication
- Konfigurieren der Active Directory-Integration
- Konfigurieren von SSO: Google
- Konfigurieren von SSO: Azure Active Directory
- SmartCard-Authentifizierung
- Einrichtung einer automatischen Anmeldung für Benutzer einer Active-Directory-Gruppe
- Konfigurieren des SMTP-Servers
- Ändern des Windows-Authentifizierungsprotokolls
- Sonstige Konfigurationen
- Integrationen
- Klassische Roboter
- Fehlersuche und ‑behebung
Konfigurieren von Azure AD auf Erkennung einer neuen Orchestrator-Instanz
The below steps are valid for Azure AD authentication setup. Please note that the below procedure is a broad description of a sample configuration. For a fully detailed how-to, visit the official Microsoft Documentation.
-
Access Microsoft Azure App Registrations page and click New Registration.
-
Füllen Sie auf der Seite Anwendung registrieren das Feld Name mit dem gewünschten Namen Ihrer Orchestrator-Instanz aus.
-
Wählen Sie im Abschnitt Unterstützte Kontotypen aus, wer die Orchestrator-Anwendung verwenden kann. Der empfohlene Wert ist Nur Konten in diesem Organisationsverzeichnis.
-
Legen Sie den Umleitungs-URI fest, indem Sie Web aus der Dropdown-Liste auswählen und die URL der Orchestrator-Instanz sowie das Suffix
/identity/azure-signin-oidceingeben. Beispiel:https://cloud.uipath.com/identity/azure-signin-oidc.Hinweis:Ersetzen Sie alle vorkommenden
https://cloud.uipath.comdurch die URL Ihrer Orchestrator-Instanz.Wenn Sie die URL der Orchestrator-Instanz eintragen, müssen Sie immer darauf achten, dass sie keinen Schrägstich am Ende enthält. Geben Sie sie immer als
https://cloud.uipath.comund nicht alshttps://cloud.uipath.com/ein. -
Klicken Sie auf Registrieren, um Ihre Orchestrator-Instanz in Azure AD zu registrieren.
-
Speichern Sie die Anwendungs-(Client-)ID. Sie werden sie später im Identity Server verwenden.
Konfigurieren vom Orchestrator/Identity Server zur Verwendung der Azure AD-Authentifizierung
-
Definieren Sie einen Benutzer im Orchestrator und richten Sie auf der Seite Benutzer eine gültige Microsoft-E-Mail-Adresse ein.
-
Make sure that the following configuration is present in Identity Server's AzureAD settings within External Providers page (read here how to access Identity Server):
- Wählen Sie das Kontrollkästchen Aktiviert aus.
- Legen Sie den Parameter Client-ID auf den Wert des Parameters Anwendungs-(Client-)ID fest, der durch Konfigurieren der AzureAD-Authentifizierung erhalten wird.
- (Optional) Legen Sie für den Parameter Geheimer Clientschlüssel den Wert fest, den Sie durch Konfigurieren der AzureAD-Authentifizierung erhalten haben.
- Legen Sie den Parameter Stelle auf einen der Werte fest:
https://login.microsoftonline.com/<tenant>, wobei <tenant> die Mandanten-ID des Azure AD-Mandanten oder eine Domäne ist, die diesem Azure AD-Mandanten zugeordnet ist. Wird nur verwendet, um Benutzer einer bestimmten Organisation anzumelden.https://login.microsoftonline.com/common. Wird verwendet, um Benutzer mit Arbeits- und Schulkonten oder persönlichen Microsoft-Konten anzumelden.
- (Optional) Legen Sie für den Parameter Abmelde-URL den Wert fest, der beim Konfigurieren der AzureAD-Authentifizierung verwendet wird.
- Legen Sie den Parameter Stelle auf einen der Werte fest:
-
Klicken Sie auf Speichern, um die Änderungen an den Einstellungen des externen Identitätsanbieters zu speichern.
-
Führen Sie eventuelle Konfigurationsänderungen im Identity Server durch und starten Sie anschließend die IIS-Site neu.