UiPath Documentation
orchestrator
2022.4
false
Orchestrator-Anleitung
Wichtig :
Bitte beachten Sie, dass dieser Inhalt teilweise mithilfe von maschineller Übersetzung lokalisiert wurde. Es kann 1–2 Wochen dauern, bis die Lokalisierung neu veröffentlichter Inhalte verfügbar ist.

Google-Authentifizierung

Konfigurieren von Google auf Erkennung einer neuen Orchestrator-Instanz

Hinweis:

Die folgenden Schritte beziehen sich auf den Google SSO-Setup. Beachten Sie, dass das folgende Verfahren eine umfassende Beschreibung einer Beispielkonfiguration ist. Eine ausführliche Anleitung finden Sie in der offiziellen Google-Dokumentation.

Falls Sie nicht über die erforderlichen Berechtigungen verfügen, wenden Sie sich diesbezüglich an Ihren Systemadministrator. Stellen Sie sicher, dass die folgenden Dienst-Details erfüllt sind.

  1. Der Dienst muss auf EIN für jeden (ON for everyone) eingestellt sein.

    Abbildung 1. Einstellung „Dienst ist für alle auf EIN gestellt“

  2. Die folgenden Zuordnungsdetails für Orchestrator-Attribute müssen im Fenster Attributszuordnung (Attribute Mapping) vorhanden sein:

    • http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress

    • http://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn

      Abbildung 2. Attributzuordnung

  3. Im Fenster Dienstanbieter (Service Provider) müssen folgende Details vorhanden sein:

    • https://orchestratorURL/identity/Saml2/Acs als die ACS URL
    • https://orchestratorURL/identity als die ID der Entität (Entity ID)

Konfigurieren vom Orchestrator/Identity Server zur Verwendung der Google-Authentifizierung

  1. Definieren Sie einen Benutzer in Orchestrator und richten Sie auf der Seite Benutzer (Users) eine gültige E-Mail-Adresse ein.

  2. Import the signing certificate provided by the Identity Provider to the Windows certificate store using Microsoft Management Console.

  3. Log in to the Management portal as a system administrator.

  4. Go to Users and select the Security Settings tab.

  5. Klicken Sie im Abschnitt Externe Anbieter unter SAML 2.0 auf Konfigurieren :

    Das Panel SAML 2.0 konfigurieren wird rechts neben dem Fenster geöffnet.

  6. Richten Sie es wie folgt ein:

    • Wählen Sie das Kontrollkästchen Aktiviert aus.

    • Set the Service Provider Entity ID parameter to https://orchestratorURL/identity.

    • Legen Sie den Identity Provider Entity ID-Parameter auf den Wert fest, den Sie durch Konfigurieren der Google-Authentifizierung erhalten haben.

    • Legen Sie den URL-Parameter des Single-Sign-On-Service auf den Wert fest, den Sie durch Konfigurieren der Google-Authentifizierung erhalten haben.

    • Aktivieren Sie das Kontrollkästchen Unangeforderte Authentifizierungsantwort zulassen.

    • Legen Sie den Parameter Rückgabe-URL auf https://orchestratorURL/identity/externalidentity/saml2redirectcallback fest.

    • Legen Sie den Parameter Zuordnungsstrategie für externen Benutzer auf By user email fest.

    • Set the SAML binding type parameter to HTTP redirect.

    • Legen Sie im Abschnitt Signaturzertifikat den Parameter Speichername über das Dropdown-Feld auf My fest.

    • Legen Sie den Speicherort-Parameter auf LocalMachine fest.

    • Set the Thumbprint parameter to the thumbprint value provided in the Windows certificate store. Details here.

      Hinweis:

      Ersetzen Sie alle vorkommenden https://orchestratorURL durch die URL Ihrer Orchestrator-Instanz.

      Stellen Sie sicher, dass die URL der Orchestrator-Instanz keinen nachgestellten Schrägstrich enthält. Geben Sie sie immer als https://orchestratorURL/identity und nicht als https://ochestratorURL/identity/ ein.

  7. Klicken Sie auf Speichern, um die Änderungen an den Einstellungen des externen Identitätsanbieters zu speichern.

  8. Starten Sie den IIS-Server neu.

War diese Seite hilfreich?

Verbinden

Benötigen Sie Hilfe? Support

Möchten Sie lernen? UiPath Academy

Haben Sie Fragen? UiPath-Forum

Auf dem neuesten Stand bleiben