- Erste Schritte
- Best Practices
- Mandant
- Ordnerkontext
- Automatisierungen
- Prozesse
- Jobs
- Auslöser
- Protokolle
- Überwachung
- Warteschlangen
- Assets
- Speicher-Buckets
- Test Suite - Orchestrator
- Sonstige Konfigurationen
- Integrationen
- Klassische Roboter
- Hostverwaltung
- Über die Hostebene
- Verwalten von Systemadministratoren
- Verwalten von Mandanten
- Konfigurieren von System-E-Mail-Benachrichtigungen
- Prüfungsprotokolle für das Hostportal
- Wartungsmodus
- Organisationsadministration
- Fehlersuche und ‑behebung
Installationsschlüssel
Der Installationsschlüssel ist ein Token, das verwendet wird, um SSO-Verbindungen zum Orchestrator für integrierte Anwendungen zuzulassen.
-
Melden Sie sich als Systemadministrator beim Verwaltungsportal an.
-
On the Security Settings page, the current installation key is displayed and you can click the Copy icon to copy it to your clipboard:
-
(Optional) Um einen neuen Installationsschlüssel zu generieren, klicken Sie auf Neuen generieren .
Oben rechts wird eine Erfolgsmeldung angezeigt, die angibt, dass ein neuer Schlüssel generiert wurde.
Externe Anbieter
Mit dem Orchestrator können Sie einen externen Identitätsanbieter konfigurieren, um zu steuern, wie sich Ihre Benutzer anmelden. Die folgende Tabelle bietet eine Übersicht über die verschiedenen verfügbaren externen Anbieter auf Hostebene.
Folgen Sie den Anweisungen für den externen Anbieter, den Sie verwenden möchten, wie unten angegeben:
Die Anweisungen in der folgenden Tabelle gelten für eine Neuinstallation oder wenn Sie einen der externen Anbieter zum ersten Mal konfigurieren.
If you upgraded Orchestrator and were already using one or more of the external providers listed below, the configuration is migrated, but you might need to perform some re-configuration tasks. If so, follow the instructions in Re-configuring authentication after upgrade instead.
| Integration externer Anbieter | Authentication | Verzeichnissuche | Benutzerbereitstellung |
|---|---|---|---|
| Active Directory- und Windows-Authentifizierung | Benutzer können SSO mit der Windows-Authentifizierung mithilfe des Kerberos-Protokolls verwenden. | Administratoren können im Active Directory nach Benutzern suchen. | Benutzern muss eine Rolle im Orchestrator-Mandanten zugewiesen werden. Active Directory-Benutzern und -Gruppen kann über die Verzeichnissuche eine Rolle zugewiesen werden. |
| Azure Active Directory | Benutzer können SSO mit Azure AD mithilfe des OpenID Connect-Protokolls verwenden. | Nicht unterstützt | Benutzer müssen manuell im Orchestrator-Mandanten mit einer E-Mail-Adresse bereitgestellt werden, die ihrem Azure AD-Konto entspricht. |
| Benutzer können SSO mit Google mithilfe des OpenID Connect-Protokolls verwenden. | Nicht unterstützt | Benutzer müssen manuell im Orchestrator-Mandanten mit einer E-Mail-Adresse bereitgestellt werden, die ihrem Google-Konto entspricht. | |
| SAML 2.0 | Benutzer können SSO mit jedem Identitätsanbieter verwenden, der SAML unterstützt | Nicht unterstützt | Benutzer müssen manuell im Orchestrator-Mandanten mit einem Benutzernamen bereitgestellt werden, der ihrem SAML-Konto entspricht. |
The host-level Azure AD external identity provider only enables SSO functionality. The organization-level Azure AD integration enables SSO, directory search, and automatic user provisioning.
Zulassen oder Einschränken der Standardauthentifizierung
Die einfache Authentifizierung bezieht sich auf die Anmeldung mit dem Benutzernamen und Kennwort eines lokalen Kontos.
Wenn die Standardauthentifizierung eingeschränkt ist, können sich Ihre Benutzer nur mit ihrem Verzeichniskonto anmelden, wie im externen Identitätsanbieter definiert. Andernfalls können sich Benutzer sowohl mit ihren lokalen Konten (sofern vorhanden) als auch mit ihren Verzeichniskonten anmelden.
Konfigurationsebenen und Vererbung
Diese Option kann konfiguriert werden:
-
at the host level, as described below.
Wenn die Einstellung auf Hostebene festgelegt ist, gilt die Einstellung für alle Organisationen und alle ihre Konten, es sei denn, die grundlegende Authentifizierungseinstellung auf Organisations- oder Kontoebene wurde nicht explizit anders festgelegt.
-
for system administrator accounts, as described below.
Auch wenn die Verwendung der Standardauthentifizierung für alle Organisationen eingeschränkt ist, können Sie nur Systemadministratoren erlauben, diese Einschränkung zu umgehen.
-
at the organization level.
Wenn auf Organisationsebene festgelegt, überschreibt die Einstellung auf Organisationsebene die Einstellung auf Hostebene nur für diese Organisation. Die Einstellung für eine Organisation gilt für alle Konten, die zu dieser Organisation gehören, mit Ausnahme von Konten, für die die Standardauthentifizierung auf Kontoebene anders festgelegt ist.
-
at the account level.
Wenn auf Kontoebene festgelegt, überschreibt die Einstellung auf Kontoebene die Standardauthentifizierungseinstellung auf Host- und Organisationsebene nur für dieses Konto.
Festlegen der Standardauthentifizierung auf Hostebene
This setting is only available if an external provider integration is enabled at the host level.
Auf Hostebene gilt die Einstellung für alle Organisationen und alle ihre Konten. Legen Sie sie entsprechend der Präferenz oder Empfehlung in Ihrem Unternehmen fest.
Für Ausnahmen kann die einfache Authentifizierung auch auf Organisations- oder Kontoebene festgelegt werden, bei der diese Einstellung anders angewendet werden soll.
So lassen Sie die Standardauthentifizierung für alle Organisationen und alle Konten zu oder schränken sie ein:
-
Melden Sie sich als Systemadministrator beim Verwaltungsportal an.
-
Go to Accounts & Groups and select the Authentication Settings tab.
-
Under External Providers, click the Disable basic authentication for the organizations toggle to restrict or allow sign in using basic authentication:
-
Wenn deaktiviert (linke Umschaltposition, grauer Umschalter), ist die Standardauthentifizierung zulässig.
-
If on (right toggle position, blue toggle), basic authentication is restricted. While restricted, the Allow basic authentication for the host administrators toggle is available.
-
-
If you restricted basic authentication, use the Allow basic authentication for the host administrators toggle to choose if you want to allow basic authentications for system administrators, as an exception:
- Wenn diese Option deaktiviert ist (linke Umschaltposition, grauer Umschalter), ist die Standardauthentifizierung auch für Systemadministratoren nicht zulässig.
- Wenn diese Option aktiviert ist (rechte Umschaltposition, blauer Umschalter), ist die Standardauthentifizierung als Ausnahme nur für Systemadministratorkonten zulässig, auch wenn die Standardauthentifizierung nicht zulässig ist.
-
At the bottom-right of the External Providers section, click Save to apply your changes.
Wiederherstellen des Zugriffs nach Selbstaussperren
Wenn die Standardauthentifizierung deaktiviert ist, können Sie gesperrt werden, wenn Sie den Zugriff auf Ihr Verzeichniskonto verlieren.
Um sich in dieser Situation zu erholen, wechseln Sie zu https://<FQDN>/host/orchestrator_/account/hostlogin und melden Sie sich mit Ihren Standardauthentifizierungsanmeldeinformationen an.
Sicherheit
Die hier angegebenen Einstellungen werden standardmäßig von allen Organisationen in Ihrer Installation übernommen, aber Organisationsadministratoren können diese Einstellungen nach Bedarf auf der Ebene der einzelnen Organisation überschreiben.
To configure security options for your Orchestrator installation, go to Accounts & Groups > Authentication Settings and, in the Security section, edit the following options as needed.
Passwortkomplexität
Das Bearbeiten der Einstellungen für die Kennwortkomplexität wirkt sich nicht auf vorhandene Kennwörter aus.
| Feld | Beschreibung |
|---|---|
| Sonderzeichen | Wählen Sie diese Option aus, um es für Benutzer obligatorisch zu machen, mindestens ein Sonderzeichen in ihr Kennwort aufzunehmen. Standardmäßig ist dieses Kontrollkästchen deaktiviert. |
| Kleinbuchstaben | Wählen Sie diese Option aus, um es für Benutzer obligatorisch zu machen, mindestens einen Kleinbuchstaben in ihr Kennwort aufzunehmen. Standardmäßig ist dieses Kontrollkästchen aktiviert. |
| Großbuchstaben | Wählen Sie diese Option aus, um es für Benutzer obligatorisch zu machen, mindestens einen Großbuchstaben in ihr Kennwort aufzunehmen. Standardmäßig ist dieses Kontrollkästchen deaktiviert. |
| Ziffern | Wählen Sie diese Option aus, um es für Benutzer obligatorisch zu machen, mindestens eine Ziffer in ihr Kennwort aufzunehmen. Standardmäßig ist dieses Kontrollkästchen aktiviert. |
| Mindestlänge des Kennworts | Geben Sie die Mindestanzahl von Zeichen an, die ein Kennwort enthalten soll. Standardmäßig ist es 8. Die Länge muss zwischen 1 und 256 Zeichen liegen. |
| Tage vor Ablauf des Kennworts | Geben Sie die Anzahl der Tage an, für die das Kennwort verfügbar ist. Nach diesem Zeitraum läuft das Kennwort ab und muss geändert werden. Der akzeptierte Mindestwert ist 0 (das Kennwort läuft nie ab), das Maximum beträgt 1000 Tage. |
| Wie oft ein Kennwort wiederverwendet werden kann | Der akzeptierte Mindestwert ist 0 (keine Wiederverwendung eines Kennworts zulassen), während der Höchstwert 10 ist. |
| Kennwort bei der ersten Anmeldung ändern | Wenn Erforderlich festgelegt ist, müssen Benutzer, die sich zum ersten Mal anmelden, ihr Kennwort ändern, bevor sie auf den Orchestrator zugreifen können. Wenn Nicht erforderlich festgelegt ist, können sich Benutzer anmelden und das vom Administrator definierte Kennwort weiterhin verwenden, bis es abläuft. |
Kontosperre
| Feld | Beschreibung |
|---|---|
| Umschalter „Aktiviert“ oder „ Deaktiviert “ | Wenn diese Option aktiviert ist, wird das Konto nach einer bestimmten Anzahl fehlgeschlagener Anmeldeversuche für eine bestimmte Anzahl von Sekunden gesperrt. Dies gilt auch für die Funktion zur Kennwortänderung. |
| Dauer der Kontosperrung | Die Anzahl der Sekunden, die ein Benutzer warten muss, bevor er sich erneut anmelden darf, nachdem er die Anzahl der aufeinanderfolgenden Anmeldeversuche vor der Sperrung überschritten hat. Der Standardwert ist 5 Minuten. Der akzeptierte Mindestwert ist 0 (keine Sperrdauer) und der Höchstwert 2592000 (1 Monat). |
| Aufeinanderfolgende Anmeldeversuche vor der Sperrung | Die Anzahl der fehlgeschlagenen Anmeldeversuche, die erlaubt sind, bevor das Konto gesperrt wird. Der Standardwert beträgt 10 Versuche. Sie können einen Wert zwischen 2 und 10 festlegen. |