- Erste Schritte
- Best Practices
- Mandant
- Ordnerkontext
- Automatisierungen
- Prozesse
- Jobs
- Auslöser
- Protokolle
- Überwachung
- Warteschlangen
- Assets
- Speicher-Buckets
- Test Suite - Orchestrator
- Sonstige Konfigurationen
- Integrationen
- Klassische Roboter
- Hostverwaltung
- Über die Hostebene
- Verwalten von Systemadministratoren
- Verwalten von Mandanten
- Konfigurieren von System-E-Mail-Benachrichtigungen
- Prüfungsprotokolle für das Hostportal
- Wartungsmodus
- Organisationsadministration
- Fehlersuche und ‑behebung
Der Orchestrator kann die Single Sign-On-Authentifizierung (SSO) basierend auf SAML 2.0 verarbeiten. Um ihn zu aktivieren, müssen sowohl der Orchestrator/Identity Server als Dienstanbieter als auch ein Identitätsanbieter ordnungsgemäß konfiguriert sein, damit sie miteinander kommunizieren können. Wenn SAML aktiviert und korrekt konfiguriert ist, wird unten auf der Anmeldeseite eine Schaltfläche angezeigt. Wenn der externe Identitätsanbieter ein mehrstufiges Authentifizierungsprotokoll verwendet, muss der Benutzer auch die entsprechenden Regeln einhalten, um sich erfolgreich anzumelden.
Der Orchestrator/Identity Server unterstützt mehrere Identitätsanbieter. In diesem Leitfaden zeigen wir Folgendes:
Überblick
Um die SAML-Authentifizierung zu aktivieren, sieht der allgemeine Prozess wie folgt aus:
-
Definieren Sie einen Benutzer in Orchestrator und richten Sie auf der Seite Benutzer (Users) eine gültige E-Mail-Adresse ein.
This applies if your email address is set as a SAML attribute. You can configure a custom mapping strategy as well.
-
Import the signing certificate provided by the Identity Provider to the Windows certificate store using Microsoft Management Console, and set Orchestrator/Identity Server to use it accordingly.
-
Fügen Sie die spezifische Konfiguration für den Identitätsanbieter hinzu, den Sie in den Saml2- Einstellungen verwenden möchten ( Benutzer > Authentifizierungseinstellungen > Externe Anbieter ), und stellen Sie sicher, dass das Kontrollkästchen Aktiviert aktiviert ist. Folgen Sie den Anweisungen für den von Ihnen verwendeten Identitätsanbieter: