- Erste Schritte
- Best Practices
- Mandant
- Aktionen
- Ordnerkontext
- Automatisierungen
- Prozesse
- Jobs
- Auslöser
- Protokolle
- Überwachung
- Warteschlangen
- Assets
- Speicher-Buckets
- Testverfahren in Orchestrator
- Aktionskataloge
- Profil
- Systemadministrator
- Identity Server
- Authentication
- Konfigurieren der Active Directory-Integration
- Konfigurieren von SSO: Google
- Konfigurieren von SSO: Azure Active Directory
- SmartCard-Authentifizierung
- Einrichtung einer automatischen Anmeldung für Benutzer einer Active-Directory-Gruppe
- Konfigurieren des SMTP-Servers
- Ändern des Windows-Authentifizierungsprotokolls
- Sonstige Konfigurationen
- Integrationen
- Klassische Roboter
- Fehlersuche und ‑behebung
Selbstsignierte Zertifikate stellen eine Methode der Datensicherung durch Verschlüsseln der SAML-Antwort bei Verwendung von Single-Sign On-Authentifizierung dar. Nachstehend finden Sie ein Beispiel für die Erstellung und Verwendung selbstsignierter Zertifikate in OKTA.
Erstellen eines selbstsignierten Zertifikats
Mit vielen Software-Anwendungen können Sie selbstsignierte Zertifikate erstellen, zum Beispiel OpenSSL, MakeCert, IIS, Pluralsight oder SelfSSL. In diesem Beispiel verwenden wir MakeCert. Um ein selbstsigniertes Zertifikat mit einem privaten Schlüssel herzustellen, müssen Sie folgende Befehle über die Befehlseingabeaufforderung ausführen.
makecert -r -pe -n “CN=UiPath” -e 01/01/2019 -sky exchange -sv makecert.pvk makecert.cerC:\Program Files (x86)\Microsoft SDKs\Windows\v7.1A\Bin\pvk2pfx.exe” -pvk makecert.pvk -spc makecert.cer -pfx makecert.pfx
Hinzufügen des Zertifikats zu OKTA
-
Anmelden bei OKTA Die folgende Einstellung wird in der Ansicht Classic UI vorgenommen. Sie können die Einstellung im Dropdownmenü rechts oben in der Ecke des Fensters ändern.
-
Wählen Sie auf der Registerkarte Anwendung (Application) Ihre zuvor definierte Anwendung aus.
-
Klicken Sie auf der Registerkarte Allgemein (General) im Abschnitt SAML-Einstellungen (SAML-Settings) auf Bearbeiten (Edit).
-
Klicken Sie auf der Registerkarte SAML konfigurieren (Configure SAML) auf Erweiterte Einstellungen anzeigen (Show Advanced Settings).
-
Wählen Sie im Dropdownmenü Sicherheitsverschlüsselung (Assertion Encryption) die Option Verschlüsselt (Encrypted) aus.
-
Das Zertifikat wird im Feld Verschlüsselungszertifikat (Encryption Certificate) angezeigt.
Festlegen von Orchestrator/Identity Server für die Verwendung des Zertifikats
-
Import the makecert.pfx certificate to the Windows certificate store using Microsoft Management Console. See here how to do that.
-
Make sure that the following configuration is present in Identity Server's SAML2 settings within the External Providers page (read here how to access Identity Server):
-
Legen Sie im Abschnitt Signaturzertifikat den Parameter Speichername über das Dropdown-Feld auf
Myfest. -
Legen Sie den Speicherort-Parameter auf
LocalMachinefest. -
Set the Thumbprint parameter to the thumbprint value provided in the Windows certificate store. Details here.
-
-
Klicken Sie auf Speichern, um die Änderungen an den Einstellungen des externen Identitätsanbieters zu speichern.
-
Führen Sie eventuelle Konfigurationsänderungen im Identity Server durch und starten Sie anschließend den IIS-Server neu.