UiPath Documentation
orchestrator
2022.4
false
Orchestrator-Anleitung
Wichtig :
Bitte beachten Sie, dass dieser Inhalt teilweise mithilfe von maschineller Übersetzung lokalisiert wurde. Es kann 1–2 Wochen dauern, bis die Lokalisierung neu veröffentlichter Inhalte verfügbar ist.

PingOne-Authentifizierung

Konfigurieren von PingOne auf Erkennung einer neuen Orchestrator-Maschine

Hinweis:

The following steps are valid for PingOne SAML setup. Please note that the procedure is a broad description of a sample configuration. For a fully detailed how-to, visit the official PingOne Documentation.

  1. Melden Sie sich bei der PingOne-Administratorkonsole an.

  2. Wählen Sie auf der Registerkarte Anwendungen die Option + Anwendung hinzufügen aus. Ein neues Fenster wird geöffnet.

  3. Wählen Sie WEB APP aus, und klicken Sie im Feld SAML auf die Schaltfläche Konfigurieren .

  4. Geben Sie auf der Seite App-Profil erstellen einen Anwendungsnamen in das entsprechende Feld ein und wählen Sie die Schaltfläche Weiter aus.

  5. Geben Sie auf der Seite SAML konfigurieren die ACS-URL an, indem Sie die URL der Orchestrator-Instanz plus das Suffix identity/Saml2/Acs eingeben. Zum Beispiel: https://orchestratorURL/identity/Saml2/Acs. Beachten Sie, dass bei ACS die Groß-/Kleinschreibung beachtet wird.

  6. Scrollen Sie auf der Seite SAML konfigurieren nach unten, und legen Sie die Entitäts-ID auf https://orchestratorURL fest.

  7. Wählen Sie auf derselben Seite HTTP Redirect als SLO-Bindung aus.

  8. Geben Sie im Feld Assertion-Gültigkeitsdauer die gewünschte Gültigkeit in Sekunden ein, und drücken Sie Weiter.

  9. Ordnen Sie auf der Seite Attribute zuordnen das folgende Attribut zu: E-Mail-Adresse = http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress

  10. Wählen Sie Speichern und öffnen Sie die App auf der Registerkarte Anwendungen.

  11. Kopieren Sie im neu geöffneten Fenster die Single SignOn-URL.

Konfigurieren vom Orchestrator/Identity Server zur Verwendung der PingOne-Authentifizierung

  1. Definieren Sie einen Benutzer in Orchestrator und richten Sie auf der Seite Benutzer (Users) eine gültige E-Mail-Adresse ein.

  2. Import the signing certificate provided by the Identity Provider to the Windows certificate store using Microsoft Management Console.

  3. Log in to the Management portal as a system administrator.

  4. Go to Users and select the Security Settings tab.

  5. Klicken Sie im Abschnitt Externe Anbieter unter SAML 2.0 auf Konfigurieren :

    Das Panel SAML 2.0 konfigurieren wird rechts neben dem Fenster geöffnet.

  6. Richten Sie es wie folgt ein:

    • Aktivieren Sie das Kontrollkästchen Aktiviert.

    • Set the Service Provider Entity ID parameter to https://orchestratorURL.

    • Legen Sie den Parameter ID der Identitätsanbieterentität auf den Wert fest, den Sie durch Konfigurieren der PingOne-Authentifizierung erhalten haben.

    • Legen Sie den Parameter URL des Diensts für einmaliges Anmelden auf den Wert fest, den Sie durch Konfigurieren der PingOne-Authentifizierung erhalten haben.

    • Aktivieren Sie das Kontrollkästchen Unangeforderte Authentifizierungsantwort zulassen.

    • Legen Sie den Parameter Rückgabe-URL auf https://orchestratorURL/identity/externalidentity/saml2redirectcallback fest.

    • Legen Sie den Parameter Zuordnungsstrategie für externen Benutzer auf By user email fest.

    • Set the SAML binding type parameter to HTTP redirect.

    • Legen Sie im Abschnitt Signaturzertifikat den Parameter Store name auf My fest.

    • Legen Sie den Parameter Speicherort auf LocalMachine fest.

    • Set the Thumbprint parameter to the thumbprint value provided in the Windows certificate store. Details here.

      Hinweis:

      Ersetzen Sie alle vorkommenden https://orchestratorURL durch die URL Ihrer Orchestrator-Instanz.

      Stellen Sie sicher, dass die URL der Orchestrator-Instanz keinen nachgestellten Schrägstrich enthält. Geben Sie sie immer als https://orchestratorURL und nicht als https://orchestratorURL/ ein.

  7. Klicken Sie auf Speichern, um die Änderungen an den Einstellungen des externen Identitätsanbieters zu speichern.

  8. Starten Sie den IIS-Server neu.

War diese Seite hilfreich?

Verbinden

Benötigen Sie Hilfe? Support

Möchten Sie lernen? UiPath Academy

Haben Sie Fragen? UiPath-Forum

Auf dem neuesten Stand bleiben