- Erste Schritte
- Best Practices
- Mandant
- Ordnerkontext
- Automatisierungen
- Prozesse
- Jobs
- Auslöser
- Protokolle
- Überwachung
- Warteschlangen
- Assets
- Speicher-Buckets
- Test Suite - Orchestrator
- Sonstige Konfigurationen
- Integrationen
- Klassische Roboter
- Hostverwaltung
- Über die Hostebene
- Verwalten von Systemadministratoren
- Verwalten von Mandanten
- Neukonfigurieren der Authentifizierung nach dem Upgrade
- Allowing or restricting basic authentication
- Konfigurieren von SSO: Google
- Konfigurieren von SSO: Azure Active Directory
- Einrichten der Azure-AD-Integration
- Konfigurieren von System-E-Mail-Benachrichtigungen
- Prüfungsprotokolle für das Hostportal
- Wartungsmodus
- Organisationsadministration
- Fehlersuche und ‑behebung
Konfigurieren von SSO: Azure Active Directory
If you enable the Azure AD integration at the host level, as described on this page, you cannot enable it at the organization/tenant level.
Die Integration auf Hostebene aktiviert nur SSO. Wenn die Integration jedoch auf Organisations-/Mandantenebene aktiviert ist, ermöglicht die Integration SSO, aber auch die Verzeichnissuche und die automatische Benutzerbereitstellung.
Schritt 1. Erstellen einer Azure AD App-Registrierung
The below steps are a broad description of a sample configuration. For more detailed instructions, see the Microsoft documentation for configuring Azure AD as an authentication provider.
- Melden Sie sich beim Azure-Portal als Administrator an.
- Go to App Registrations, and click New Registration.
- Füllen Sie auf der Seite Eine Anwendung registrieren das Feld Name mit einem Namen für Ihre Orchestrator-Instanz aus.
- Wählen Sie im Abschnitt Unterstützte Kontotypen die Option Nur Konten in diesem Organisationsverzeichnis aus .
- Legen Sie den Umleitungs-URI fest, indem Sie Web aus der Dropdownliste auswählen und die URL Ihrer Orchestrator-Instanz sowie das Suffix
/identity/azure-signin-oidc. Beispiel:https://baseURL/identity/azure-signin-oidc. - Aktivieren Sie unten das Kontrollkästchen ID-Token .
- Klicken Sie auf Registrieren , um die App-Registrierung für Orchestrator zu erstellen.
- Speichern Sie die Anwendungs-(Client-)ID , um sie später zu verwenden.
Schritt 2. Konfigurieren von Azure AD SSO
-
Log in to the Management portal as a system administrator.
-
Go to Users and select the Security Settings tab.
-
Klicken Sie im Abschnitt Externe Anbieter unter Azure AD auf Konfigurieren .
- Aktivieren Sie das Kontrollkästchen Aktiviert.
- Wenn Sie die Anmeldung beim Orchestrator nur mit AzureAD zulassen möchten, aktivieren Sie das Kontrollkästchen Automatische Anmeldung mit diesem Anbieter erzwingen.
- Füllen Sie das Feld Anzeigename mit der Bezeichnung aus, die Sie für die AzureAD-Schaltfläche auf der Seite Anmelden verwenden möchten.
- Fügen Sie im Feld Client-ID den Wert der Anwendungs-ID (Client) ein, die Sie aus dem Azure-Portal erhalten haben.
- (Optional) Fügen Sie im Feld Clientgeheimnis den Wert ein, den Sie aus dem Azure-Portal erhalten haben.
- Legen Sie den Parameter Authority auf einen der folgenden Werte fest:
https://login.microsoftonline.com/<tenant>, wobei <tenant> die Mandanten-ID des Azure AD-Mandanten oder eine Domäne ist, die diesem Azure AD-Mandanten zugeordnet ist. Wird nur verwendet, um Benutzer einer bestimmten Organisation anzumelden.https://login.microsoftonline.com/common. Wird verwendet, um Benutzer mit Arbeits- und Schulkonten oder persönlichen Microsoft-Konten anzumelden.
- (Optional) Fügen Sie in die Abmelde-URL den Wert ein, den Sie aus dem Azure-Portal erhalten haben.
-
Klicken Sie auf Speichern, um die Änderungen an den Einstellungen des externen Identitätsanbieters zu speichern.
-
Starten Sie die IIS-Site neu. Dies ist erforderlich, nachdem Änderungen an externen Anbietern vorgenommen wurden.
Lassen Sie Azure AD SSO für die Organisation zu:
Da der Orchestrator jetzt in die Azure AD-Anmeldung integriert ist, können Benutzerkonten mit einer gültigen Azure AD-E-Mail-Adresse die Azure AD SSO-Option auf der Seite „Anmeldung“ verwenden, um sich beim Orchestrator anzumelden.
Jeder Administrator muss dies für seine Organisation/seinen Mandanten tun, wenn er die Anmeldung mit Azure AD SSO zulassen möchte.
- Melden Sie sich beim Orchestrator als Administrator an.
- Add local user accounts for your users, each with a valid Azure AD email address.