UiPath Documentation
orchestrator
2021.10
false
Orchestrator-Anleitung
Wichtig :
Bitte beachten Sie, dass dieser Inhalt teilweise mithilfe von maschineller Übersetzung lokalisiert wurde. Es kann 1–2 Wochen dauern, bis die Lokalisierung neu veröffentlichter Inhalte verfügbar ist.

Konfigurieren von SSO: Azure Active Directory

If you enable the Azure AD integration at the host level, as described on this page, you cannot enable it at the organization/tenant level.

Die Integration auf Hostebene aktiviert nur SSO. Wenn die Integration jedoch auf Organisations-/Mandantenebene aktiviert ist, ermöglicht die Integration SSO, aber auch die Verzeichnissuche und die automatische Benutzerbereitstellung.

Schritt 1. Erstellen einer Azure AD App-Registrierung​

Hinweis:

The below steps are a broad description of a sample configuration. For more detailed instructions, see the Microsoft documentation for configuring Azure AD as an authentication provider.

  1. Melden Sie sich beim Azure-Portal als Administrator an.
  2. Go to App Registrations, and click New Registration.
  3. Füllen Sie auf der Seite Eine Anwendung registrieren das Feld Name mit einem Namen für Ihre Orchestrator-Instanz aus.
  4. Wählen Sie im Abschnitt Unterstützte Kontotypen die Option Nur Konten in diesem Organisationsverzeichnis aus .
  5. Legen Sie den Umleitungs-URI fest, indem Sie Web aus der Dropdownliste auswählen und die URL Ihrer Orchestrator-Instanz sowie das Suffix /identity/azure-signin-oidc . Beispiel: https://baseURL/identity/azure-signin-oidc .
  6. Aktivieren Sie unten das Kontrollkästchen ID-Token .
  7. Klicken Sie auf Registrieren , um die App-Registrierung für Orchestrator zu erstellen.
  8. Speichern Sie die Anwendungs-(Client-)ID , um sie später zu verwenden.

Schritt 2. Konfigurieren von Azure AD SSO​

  1. Log in to the Management portal as a system administrator.

  2. Go to Users and select the Security Settings tab.

  3. Klicken Sie im Abschnitt Externe Anbieter unter Azure AD auf Konfigurieren .

    • Aktivieren Sie das Kontrollkästchen Aktiviert.
    • Wenn Sie die Anmeldung beim Orchestrator nur mit AzureAD zulassen möchten, aktivieren Sie das Kontrollkästchen Automatische Anmeldung mit diesem Anbieter erzwingen.
    • Füllen Sie das Feld Anzeigename mit der Bezeichnung aus, die Sie für die AzureAD-Schaltfläche auf der Seite Anmelden verwenden möchten.
    • Fügen Sie im Feld Client-ID den Wert der Anwendungs-ID (Client) ein, die Sie aus dem Azure-Portal erhalten haben.
    • (Optional) Fügen Sie im Feld Clientgeheimnis den Wert ein, den Sie aus dem Azure-Portal erhalten haben.
    • Legen Sie den Parameter Authority auf einen der folgenden Werte fest:
      • https://login.microsoftonline.com/<tenant>, wobei <tenant> die Mandanten-ID des Azure AD-Mandanten oder eine Domäne ist, die diesem Azure AD-Mandanten zugeordnet ist. Wird nur verwendet, um Benutzer einer bestimmten Organisation anzumelden.
      • https://login.microsoftonline.com/common. Wird verwendet, um Benutzer mit Arbeits- und Schulkonten oder persönlichen Microsoft-Konten anzumelden.
    • (Optional) Fügen Sie in die Abmelde-URL den Wert ein, den Sie aus dem Azure-Portal erhalten haben.
  4. Klicken Sie auf Speichern, um die Änderungen an den Einstellungen des externen Identitätsanbieters zu speichern.

  5. Starten Sie die IIS-Site neu. Dies ist erforderlich, nachdem Änderungen an externen Anbietern vorgenommen wurden.

Lassen Sie Azure AD SSO für die Organisation zu:​

Da der Orchestrator jetzt in die Azure AD-Anmeldung integriert ist, können Benutzerkonten mit einer gültigen Azure AD-E-Mail-Adresse die Azure AD SSO-Option auf der Seite „Anmeldung“ verwenden, um sich beim Orchestrator anzumelden.

Jeder Administrator muss dies für seine Organisation/seinen Mandanten tun, wenn er die Anmeldung mit Azure AD SSO zulassen möchte.

  1. Melden Sie sich beim Orchestrator als Administrator an.
  2. Add local user accounts for your users, each with a valid Azure AD email address.

War diese Seite hilfreich?

Verbinden

Benötigen Sie Hilfe? Support

Möchten Sie lernen? UiPath Academy

Haben Sie Fragen? UiPath-Forum

Auf dem neuesten Stand bleiben