- Erste Schritte
- Best Practices
- Mandant
- Aktionen
- Ordnerkontext
- Automatisierungen
- Prozesse
- Jobs
- Auslöser
- Protokolle
- Überwachung
- Warteschlangen
- Assets
- Speicher-Buckets
- Testverfahren in Orchestrator
- Aktionskataloge
- Profil
- Systemadministrator
- Identity Server
- Authentication
- Konfigurieren der Active Directory-Integration
- Konfigurieren von SSO: Google
- Konfigurieren von SSO: Azure Active Directory
- SmartCard-Authentifizierung
- Einrichtung einer automatischen Anmeldung für Benutzer einer Active-Directory-Gruppe
- Konfigurieren des SMTP-Servers
- Ändern des Windows-Authentifizierungsprotokolls
- Sonstige Konfigurationen
- Integrationen
- Klassische Roboter
- Fehlersuche und ‑behebung
Konfigurieren von Google auf Erkennung einer neuen Orchestrator-Instanz
The below steps are valid for Google SSO setup. Please note that the below procedure is a broad description of a sample configuration. For a fully detailed how-to, visit the official Google Documentation.
Falls Sie nicht über die erforderlichen Berechtigungen verfügen, wenden Sie sich diesbezüglich an Ihren Systemadministrator. Stellen Sie sicher, dass die folgenden Dienst-Details erfüllt sind.
-
Der Dienst muss auf EIN für jeden (ON for everyone) eingestellt sein.
-
Die folgenden Zuordnungsdetails für Orchestrator-Attribute müssen im Fenster Attributszuordnung (Attribute Mapping) vorhanden sein:
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddresshttp://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn
-
Im Fenster Dienstanbieter (Service Provider) müssen folgende Details vorhanden sein:
https://cloud.uipath.com/identity/Saml2/Acsals die ACS URLhttps://cloud.uipath.com/identityals die ID der Entität (Entity ID)
Konfigurieren vom Orchestrator/Identity Server zur Verwendung der Google-Authentifizierung
-
Definieren Sie einen Benutzer in Orchestrator und richten Sie auf der Seite Benutzer (Users) eine gültige E-Mail-Adresse ein.
-
Import the signing certificate provided by the Identity Provider to the Windows certificate store using Microsoft Management Console. See here how to do that.
-
Make sure that the following configuration is present in Identity Server's Saml2 settings within External Providers page (read here how to access Identity Server):
-
Aktivieren Sie das Kontrollkästchen Aktiviert.
-
Set the Service Provider Entity ID parameter to
https://cloud.uipath.com/identity. -
Legen Sie den Identity Provider Entity ID-Parameter auf den Wert fest, den Sie durch Konfigurieren der Google-Authentifizierung erhalten haben.
-
Legen Sie den URL-Parameter des Single-Sign-On-Service auf den Wert fest, den Sie durch Konfigurieren der Google-Authentifizierung erhalten haben.
-
Aktivieren Sie das Kontrollkästchen Unangeforderte Authentifizierungsantwort zulassen.
-
Legen Sie den Parameter Rückgabe-URL auf
https://cloud.uipath.com/identity/externalidentity/saml2redirectcallbackfest. -
Legen Sie den Parameter Zuordnungsstrategie für externen Benutzer auf
By user e-mailfest. -
Set the SAML binding type parameter to
HTTP redirect. -
Legen Sie im Abschnitt Signaturzertifikat den Parameter Speichername über das Dropdown-Feld auf
Myfest. -
Legen Sie den Speicherort-Parameter auf
LocalMachinefest. -
Set the Thumbprint parameter to the thumbprint value provided in the Windows certificate store. Details here.
Hinweis:Ersetzen Sie alle vorkommenden
https://cloud.uipath.com/identitydurch die URL Ihrer Orchestrator-Instanz.Stellen Sie sicher, dass die URL der Orchestrator-Instanz keinen nachgestellten Schrägstrich enthält. Geben Sie sie immer als
https://cloud.uipath.com/identityund nicht alshttps://cloud.uipath.com//identity/ein.
-
-
Klicken Sie auf Speichern, um die Änderungen an den Einstellungen des externen Identitätsanbieters zu speichern.
-
Führen Sie eventuelle Konfigurationsänderungen im Identity Server durch und starten Sie anschließend den IIS-Server neu.