UiPath Documentation
orchestrator
2022.4
false
Orchestrator-Anleitung
Wichtig :
Bitte beachten Sie, dass dieser Inhalt teilweise mithilfe von maschineller Übersetzung lokalisiert wurde. Es kann 1–2 Wochen dauern, bis die Lokalisierung neu veröffentlichter Inhalte verfügbar ist.

Selbstsignierte Zertifikate

Selbstsignierte Zertifikate sind eine Möglichkeit, Ihre Daten zu schützen, indem Sie die SAML-Antwort bei Verwendung der Single-Sign-On-Authentifizierung verschlüsseln. Der folgende Abschnitt dient als Beispiel für die Erstellung und Verwendung selbstsignierter Zertifikate in OKTA.

Erstellen eines selbstsignierten Zertifikats

Mit vielen Software-Anwendungen können Sie selbstsignierte Zertifikate erstellen, zum Beispiel OpenSSL, MakeCert, IIS, Pluralsight oder SelfSSL. In diesem Beispiel verwenden wir MakeCert. Um ein selbstsigniertes Zertifikat mit einem privaten Schlüssel herzustellen, müssen Sie folgende Befehle über die Befehlseingabeaufforderung ausführen.

  • makecert -r -pe -n “CN=UiPath” -e 01/01/2019 -sky exchange -sv makecert.pvk makecert.cer
  • C:\Program Files (x86)\Microsoft SDKs\Windows\v7.1A\Bin\pvk2pfx.exe” -pvk makecert.pvk -spc makecert.cer -pfx makecert.pfx

Hinzufügen des Zertifikats zu OKTA

  1. Melden Sie sich bei Okta an. Die folgende Einrichtung erfolgt in der klassischen UI- Ansicht. Sie können es über das Dropdown-Menü in der oberen rechten Ecke des Fensters ändern.

  2. Wählen Sie auf der Registerkarte Anwendung (Application) Ihre zuvor definierte Anwendung aus.

  3. Wählen Sie auf der Registerkarte Allgemein im Abschnitt SAML-Einstellungen die Option Bearbeiten aus.

  4. Wählen Sie auf der Registerkarte SAML konfigurieren die Option Erweiterte Einstellungen anzeigen aus.

  5. Wählen Sie im Dropdownmenü Sicherheitsverschlüsselung (Assertion Encryption) die Option Verschlüsselt (Encrypted) aus.

  6. Das Zertifikat wird im Feld Verschlüsselungszertifikat (Encryption Certificate) angezeigt.

Festlegen von Orchestrator/Identity Server für die Verwendung des Zertifikats

  1. Import the makecert.pfx certificate to the Windows certificate store using Microsoft Management Console. See here how to do that.

  2. Log in to the host Management portal as a system administrator.

  3. Wählen Sie auf der Seite Benutzer die Registerkarte Authentifizierungseinstellungen aus.

  4. Klicken Sie im Abschnitt Externe Anbieter unter SAML 2.0 auf Konfigurieren :

    Das Panel SAML 2.0 konfigurieren wird rechts neben dem Fenster geöffnet.

  5. Legen Sie im Abschnitt Signaturzertifikat Folgendes fest:

    • Name des Geschäfts – wählen Sie My aus.
    • Speicherort – Wählen Sie LocalMachine
    • Fingerabdruck – Geben Sie den Fingerabdruckwert ein, den Sie zuvor vorbereitet haben.
  6. Klicken Sie unten auf Speichern , um Ihre Änderungen zu speichern und das Panel zu schließen.

  7. Starten Sie den IIS-Server neu. Dies ist erforderlich, nachdem Änderungen an externen Anbietern vorgenommen wurden.

War diese Seite hilfreich?

Verbinden

Benötigen Sie Hilfe? Support

Möchten Sie lernen? UiPath Academy

Haben Sie Fragen? UiPath-Forum

Auf dem neuesten Stand bleiben