- Erste Schritte
- Best Practices
- Mandant
- Aktionen
- Ordnerkontext
- Automatisierungen
- Prozesse
- Jobs
- Auslöser
- Protokolle
- Überwachung
- Warteschlangen
- Assets
- Speicher-Buckets
- Testverfahren in Orchestrator
- Aktionskataloge
- Profil
- Systemadministrator
- Identity Server
- Authentication
- Konfigurieren der Active Directory-Integration
- Konfigurieren von SSO: Google
- Konfigurieren von SSO: Azure Active Directory
- SmartCard-Authentifizierung
- Einrichtung einer automatischen Anmeldung für Benutzer einer Active-Directory-Gruppe
- Konfigurieren des SMTP-Servers
- Ändern des Windows-Authentifizierungsprotokolls
- Sonstige Konfigurationen
- Integrationen
- Klassische Roboter
- Fehlersuche und ‑behebung
Konfigurieren von PingOne auf Erkennung einer neuen Orchestrator-Maschine
The following steps are valid for PingOne SAML setup. Please note that the procedure is a broad description of a sample configuration. For a fully detailed how-to, visit the official PingOne Documentation.
-
Melden Sie sich bei der PingOne-Administratorkonsole an.
-
Wählen Sie auf der Registerkarte Anwendungen die Option + Anwendung hinzufügen aus. Ein neues Fenster wird geöffnet.
-
Wählen Sie WEB APP aus, und klicken Sie im Feld SAML auf die Schaltfläche Konfigurieren .
-
Geben Sie auf der Seite App-Profil erstellen einen Anwendungsnamen in das entsprechende Feld ein und wählen Sie die Schaltfläche Weiter aus.
-
Geben Sie auf der Seite SAML konfigurieren die ACS-URL an, indem Sie die URL der Orchestrator-Instanz plus das Suffix
identity/Saml2/Acseingeben. Zum Beispiel:https://orchestratorURL/identity/Saml2/Acs. Beachten Sie, dass bei ACS die Groß-/Kleinschreibung beachtet wird. -
Scrollen Sie auf der Seite SAML konfigurieren nach unten, und legen Sie die Entitäts-ID auf
https://orchestratorURLfest. -
Wählen Sie auf derselben Seite HTTP Redirect als SLO-Bindung aus.
-
Geben Sie im Feld Assertion-Gültigkeitsdauer die gewünschte Gültigkeit in Sekunden ein, und drücken Sie Weiter.
-
Ordnen Sie auf der Seite Attribute zuordnen das folgende Attribut zu: E-Mail-Adresse =
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress -
Wählen Sie Speichern und öffnen Sie die App auf der Registerkarte Anwendungen.
-
Kopieren Sie im neu geöffneten Fenster die Single SignOn-URL.
Konfigurieren vom Orchestrator/Identity Server zur Verwendung der PingOne-Authentifizierung
-
Definieren Sie einen Benutzer in Orchestrator und richten Sie auf der Seite Benutzer (Users) eine gültige E-Mail-Adresse ein.
-
Import the signing certificate provided by the Identity Provider to the Windows certificate store using Microsoft Management Console. See here how to do that.
-
Make sure that the following configuration is present in Identity Server's SAML2 settings within the External Providers page (read here how to access Identity Server):
-
Wählen Sie das Kontrollkästchen Aktiviert aus.
-
Set the Service Provider Entity ID parameter to
https://orchestratorURL. -
Legen Sie den Parameter ID der Identitätsanbieterentität auf den Wert fest, den Sie durch Konfigurieren der PingOne-Authentifizierung erhalten haben.
-
Legen Sie den Parameter URL des Diensts für einmaliges Anmelden auf den Wert fest, den Sie durch Konfigurieren der PingOne-Authentifizierung erhalten haben.
-
Select the Allow unsolicited authentication response check box.
-
Legen Sie den Parameter Rückgabe-URL auf
https://orchestratorURL/identity/externalidentity/saml2redirectcallbackfest. -
Legen Sie den Parameter Zuordnungsstrategie für externen Benutzer auf
By user e-mailfest. -
Set the SAML binding type parameter to
HTTP redirect. -
Legen Sie im Abschnitt Signaturzertifikat den Parameter Speichername über das Dropdownfeld auf
Myfest. -
Legen Sie den Parameter Speicherort auf
LocalMachinefest. -
Set the Thumbprint parameter to the thumbprint value provided in the Windows certificate store. Details here.
Hinweis:Ersetzen Sie alle vorkommenden
https://orchestratorURLdurch die URL Ihrer Orchestrator-Instanz.Stellen Sie sicher, dass die URL der Orchestrator-Instanz keinen nachgestellten Schrägstrich enthält. Geben Sie sie immer als
https://orchestratorURLund nicht alshttps://orchestratorURL/ein.
-
-
Klicken Sie auf Speichern, um die Änderungen an den Einstellungen des externen Identitätsanbieters zu speichern.
-
Führen Sie eventuelle Konfigurationsänderungen im Identity Server durch und starten Sie anschließend den IIS-Server neu.