- Erste Schritte
- Best Practices
- Mandant
- Über den Kontext „Mandant“
- Suche nach Ressourcen in einem Mandanten
- Verwaltung von Robotern
- Verbindung von Robotern mit Orchestrator
- Beispiele für die Einrichtung
- Speicherung von Roboterzugangsdaten in CyberArk
- Einrichten von Attended-Robotern
- Einrichten von Unattended-Robotern
- Speichern von Unattended-Roboterkennwörtern in Azure Key Vault (schreibgeschützt)
- Speichern der Anmeldeinformationen von Unattended-Robotern im HashiCorp Vault (schreibgeschützt)
- Löschen von getrennten und nicht reagierenden Unattended-Sitzungen
- Roboter-Authentifizierung
- Roboter-Authentifizierung mit Client-Anmeldeinformationen
- SmartCard-Authentifizierung
- Audit
- Ressourcenkatalogdienst
- Ordnerkontext
- Automatisierungen
- Prozesse
- Jobs
- Auslöser
- Protokolle
- Überwachung
- Warteschlangen
- Assets
- Speicher-Buckets
- Testverfahren in Orchestrator
- Sonstige Konfigurationen
- Integrationen
- Klassische Roboter
- Hostverwaltung
- Über die Hostebene
- Verwalten von Systemadministratoren
- Verwalten von Mandanten
- Konfigurieren von System-E-Mail-Benachrichtigungen
- Prüfungsprotokolle für das Hostportal
- Wartungsmodus
- Organisationsadministration
- Fehlersuche und ‑behebung
Durch das Konfigurieren und Aktivieren von Google als externen Identitätsanbieter im Orchestrator fügen Sie der Anmeldeseite eine Option für die Google-Authentifizierung hinzu.
Schritt 1. Erstellen einer Google OAuth-Client-ID
Bevor Sie Google SSO aktivieren, müssen Sie Autorisierungsanmeldeinformationen für den Orchestrator über die Google Console erstellen.
-
Integrieren Sie die Google-Anmeldung und erstellen Sie eine OAuth Client-ID wie folgt:
Fügen Sie für den Autorisierten Umleitungs-URI die URL https://{yourDomain}/identity sowie das Suffix
/google-signinhinzu.Beispiel:https://{yourDomain}/identity/google-signin. -
Speichern Sie die Client-ID und den geheimen Clientschlüssel . Sie verwenden sie später, wenn Sie Google SSO über das Verwaltungsportal aktivieren.
Schritt 2. Konfigurieren von Google SSO
Jetzt müssen Sie Google als externen Identitätsanbieter im Orchestrator konfigurieren.
-
Log in to the Management portal as a system administrator.
-
Go to Users and select the Security Settings tab.
-
Klicken Sie im Abschnitt Externe Anbieter unter Google auf Konfigurieren .
- Aktivieren Sie das Kontrollkästchen Aktiviert.
- Wenn Sie die Anmeldung beim Orchestrator nur über Google SSO zulassen möchten, aktivieren Sie das Kontrollkästchen Automatische Anmeldung mit diesem Anbieter erzwingen.
- Geben Sie im Feld Anzeigename die Bezeichnung ein, die unter der Schaltfläche Google-Authentifizierung auf der Seite Anmeldung angezeigt werden soll.
- Fügen Sie im Feld Client-ID den von der Google Console abgerufenen Wert ein.
- Fügen Sie im Feld Client Secret den Wert ein, der von der Google Console abgerufen wurde.
-
Klicken Sie auf Speichern, um die Änderungen an den Einstellungen des externen Identitätsanbieters zu speichern.
-
Starten Sie die IIS-Site neu. Dies ist erforderlich, nachdem Änderungen an externen Anbietern vorgenommen wurden.
Schritt 3. Google SSO für die Organisation zulassen
Da der Orchestrator jetzt in Google Sign-In integriert ist, können sich Benutzerkonten mit einer gültigen Google-E-Mail-Adresse die Google SSO -Option auf der Anmeldeseite verwenden, um sich beim Orchestrator anzumelden.
Jeder Organisationsadministrator muss dies für seine Organisation/seinen Mandanten tun, wenn er die Anmeldung mit Google SSO zulassen möchte.
- Melden Sie sich beim Orchestrator als Administrator an.
- Fügen Sie lokale Benutzerkonten hinzu, jedes mit einer gültigen Google-E-Mail-Adresse.