- Erste Schritte
- Best Practices
- Mandant
- Ordnerkontext
- Automatisierungen
- Prozesse
- Jobs
- Auslöser
- Protokolle
- Überwachung
- Warteschlangen
- Assets
- Speicher-Buckets
- Test Suite - Orchestrator
- Sonstige Konfigurationen
- Integrationen
- Klassische Roboter
- Hostverwaltung
- Über die Hostebene
- Verwalten von Systemadministratoren
- Verwalten von Mandanten
- Konfigurieren von System-E-Mail-Benachrichtigungen
- Prüfungsprotokolle für das Hostportal
- Wartungsmodus
- Organisationsadministration
- Fehlersuche und ‑behebung
By configuring and enabling Google as an external identity provider in instanceName, you add an option for Google authentication to the Login page.
Schritt 1. Erstellen einer Google OAuth-Client-ID
Bevor Sie Google SSO aktivieren, müssen Sie Autorisierungsanmeldeinformationen für den Orchestrator über die Google Console erstellen.
-
Integrieren Sie die Google-Anmeldung und erstellen Sie eine OAuth Client-ID wie folgt:
Fügen Sie für den Autorisierten Umleitungs-URI die URL https://{yourDomain}/identity sowie das Suffix
/google-signinhinzu.Beispiel:https://{yourDomain}/identity/google-signin. -
Speichern Sie die Client-ID und den geheimen Clientschlüssel . Sie verwenden sie später, wenn Sie Google SSO über das Verwaltungsportal aktivieren.
Schritt 2. Konfigurieren von Google SSO
Jetzt müssen Sie Google als externen Identitätsanbieter im Orchestrator konfigurieren.
-
Log in to the Management portal as a system administrator.
-
Go to Users and select the Security Settings tab.
-
Klicken Sie im Abschnitt Externe Anbieter unter Google auf Konfigurieren .
- Aktivieren Sie das Kontrollkästchen Aktiviert.
- Wenn Sie die Anmeldung beim Orchestrator nur über Google SSO zulassen möchten, aktivieren Sie das Kontrollkästchen Automatische Anmeldung mit diesem Anbieter erzwingen.
- Geben Sie im Feld Anzeigename die Bezeichnung ein, die unter der Schaltfläche Google-Authentifizierung auf der Seite Anmeldung angezeigt werden soll.
- Fügen Sie im Feld Client-ID den von der Google Console abgerufenen Wert ein.
- Fügen Sie im Feld Client Secret den Wert ein, der von der Google Console abgerufen wurde.
-
Klicken Sie auf Speichern, um die Änderungen an den Einstellungen des externen Identitätsanbieters zu speichern.
-
Starten Sie die IIS-Site neu. Dies ist erforderlich, nachdem Änderungen an externen Anbietern vorgenommen wurden.
Schritt 3. Google SSO für die Organisation zulassen
Da der Orchestrator jetzt in Google Sign-In integriert ist, können sich Benutzerkonten mit einer gültigen Google-E-Mail-Adresse die Google SSO -Option auf der Anmeldeseite verwenden, um sich beim Orchestrator anzumelden.
Jeder Organisationsadministrator muss dies für seine Organisation/seinen Mandanten tun, wenn er die Anmeldung mit Google SSO zulassen möchte.
- Melden Sie sich beim Orchestrator als Administrator an.
- Add local user accounts, each with a valid Google email address.