UiPath Documentation
orchestrator
2020.10
false
Orchestrator-Anleitung
Wichtig :
Bitte beachten Sie, dass dieser Inhalt teilweise mithilfe von maschineller Übersetzung lokalisiert wurde. Es kann 1–2 Wochen dauern, bis die Lokalisierung neu veröffentlichter Inhalte verfügbar ist.

Konfigurieren von SSO: SAML 2.0

Der Orchestrator kann Single-Sign-On-Authentifizierung mit SAML 2.0 nutzen. Zum Aktivieren müssen der Orchestrator/Identity Server als Dienstanbieter und ein Identitätsanbieter ordnungsgemäß konfiguriert sein, sodass diese miteinander kommunizieren können. Ist SAML aktiviert und richtig konfiguriert, wird unten auf der Anmeldeseite eine Schaltfläche angezeigt. Wenn der externe Identitätsanbieter ein Multifaktor-Authentifizierungsprotokoll verwendet, muss der Benutzer die entsprechenden Regeln ebenfalls einhalten, um sich erfolgreich anmelden zu können.

Wichtig:

Der Orchestrator/Identity Server unterstützt mehrere Identitätsanbieter. In diesem Leitfaden sollen vier davon als Beispiel genannt werden:

Überblick

Bevor wir uns den Einzelheiten zuwenden, möchten wir Ihnen einen kurzen Überblick dessen vermitteln, wie Sie vorgehen müssen, um die SAML-Authentifizierung zu aktivieren.

  1. Definieren Sie einen Benutzer in Orchestrator und richten Sie auf der Seite Benutzer (Users) eine gültige E-Mail-Adresse ein.

  2. Import the signing certificate provided by the Identity Provider to the Windows certificate store using Microsoft Management Console, and set Orchestrator/Identity Server to use it accordingly. See here how to do that.

  3. Fügen Sie die spezifische Konfiguration für den Identitätsanbieter in den Saml2-Einstellungen vom Identity Server auf der Seite Externe Anbieter hinzu, und stellen Sie sicher, dass das Kontrollkästchen Aktiviert ausgewählt ist.

The above method is valid if your email address is set as a SAML attribute, however you can configure your own mapping strategy as well. See here how to do that.

Find the specific configuration and how to obtain the certificates for each Identity Provider on the dedicated pages: ADFS Authentication, Google Authentication, OKTA Authentication.

  • Überblick

War diese Seite hilfreich?

Verbinden

Benötigen Sie Hilfe? Support

Möchten Sie lernen? UiPath Academy

Haben Sie Fragen? UiPath-Forum

Auf dem neuesten Stand bleiben