- Primeros pasos
- Mejores prácticas
- Tenant
- Acciones
- Contexto de carpetas
- Automatizaciones
- Procesos
- Trabajos
- Desencadenadores
- Registros
- Supervisión
- Colas
- Activos
- Depósitos de almacenamiento
- Pruebas de Orchestrator
- Catálogos de acciones
- Perfil
- Administrador de sistema
- Servidor de identidad
- Autenticación
- Otras configuraciones
- Integraciones
- Robots clásicos
- Solución de problemas
Configura una máquina compatible con ADFS y asegúrate de que tengas acceso al software de gestión de ADFS. A este respecto, contacta con tu administrador del sistema.
Configurar ADFS para reconocer una nueva instancia de Orchestrator
The below steps are valid for the ADFS Management tool. Please note that the below procedure is a broad description of a sample configuration. For a fully detailed how-to, visit the official ADFS Documentation.
-
Abre ADFS Management y define un nuevo usuario de confianza para Orchestrator como sigue:
- Click Relying Party Trusts.
- In the Actions panel, click Add Relying Party Trust. The Add Relying Party Trust Wizard is displayed.
- En la sección de bienvenida, selecciona Para notificaciones.
- En la sección Seleccionar datos, selecciona la opción Introducir manualmente los datos del usuario de confianza.
- En la sección Especificar nombre de usuario, en el campo Nombre para mostrar, introduce la URL de la instancia de Orchestrator.
- La sección Configurar certificado no necesita ninguna configuración específica, por lo que puedes dejarla como está.
- En la sección Configurar URL, selecciona la opción Habilitar soporte para el protocolo SAML 2.0 Web SSO y rellena la URL de la instancia de Orchestrator más el sufijo
identity/Saml2/Acsen el campo URL del servicio SAML 2.0 de la parte dependiente. Por ejemplo,https://cloud.uipath.com/identity/Saml2/Acs. - En la sección Configurar identificadores, rellena la URL de la instancia de Orchestrator en el campo Identificador de confianza de la parte dependiente.
- En la sección Elegir política de control de acceso, asegúrate de seleccionar la política de control de acceso Permitir a todos.
- Las dos secciones siguientes (Listos para agregar y Finalizar) no necesitan ninguna configuración específica, por lo que puedes dejarlas tal y como están.
- El nuevo usuario de confianza añadido se muestra en la ventana Usuarios de confianza.
- Asegúrate de que el valor por defecto de tu URL es Sí (Acciones > Propiedades > Archivo de terminales).
-
Selecciona el usuario de confianza y haz clic en Editar política de emisión de reclamaciones en el panel Acciones. Se muestra el asistente Editar política de emisión de reclamaciones.
-
Haz clic en Añadir regla y crea una nueva regla con la plantilla Enviar atributos LDAP como reclamaciones con la siguiente configuración:
-
Una vez se haya configurado ADFS, abre PowerShell como administrador y ejecuta los siguientes comandos:
Set-ADFSRelyingPartyTrust -TargetName "DISPLAYNAME" -SamlResponseSignature MessageAndAssertion(ReemplazaDISPLAYNAMEcon el valor establecido en el punto 1.e)Restart-Service ADFSSRV
Configura Orchestrator/Identity Server para utilizar la autenticación de ADFS
-
Define un usuario en Orchestrator y establece una dirección de correo electrónico válida en la página de Usuarios.
-
Import the signing certificate provided by the Identity Provider to the Windows certificate store using Microsoft Management Console. See here how to do that.
-
Make sure that the following configuration is present in Identity Server's SAML2 settings within the External Providers page (read here how to access Identity Server):
-
Selecciona la casilla de verificación habilitado.
-
Set the Service Provider Entity ID parameter to
https://cloud.uipath.com/identity/Saml2/Acs. -
Establece el parámetro ID de entidad del proveedor de identificaciones en el valor obtenido al configurar la autenticación de ADFS.
-
Establece el parámetro URL del servicio de inicio de sesión único en el valor obtenido al configurar la autenticación de ADFS.
-
Select the Allow unsolicited authentication response check box.
-
Establece el parámetro Devolver URL en
https://cloud.uipath.com/identity/externalidentity/saml2redirectcallback. -
Establece el parámetro Estrategia de asignación de usuarios externos en
By user e-mail. -
Set the SAML binding type parameter to
HTTP redirect. -
En la sección Firmar certificado, establece el parámetro Nombre del almacén en
Mydesde el menú desplegable. -
Establece el parámetro Ubicación del almacén en
LocalMachine. -
Set the Thumbprint parameter to the thumbprint value provided in the Windows certificate store. Details here.
Nota:Reemplaza todas las ocurrencias de
https://cloud.uipath.com/identitycon la URL de tu instancia de Orchestrator.Comprueba que la URL de la instancia de Orchestrator no contiene una barra al final.
https://cloud.uipath.com/identityhttps://cloud.uipath.com//identity/Rellénala siempre como , y no com..
-
-
Haz clic en Guardar para guardar los cambios de la configuración del proveedor de identidades externo.
-
Reinicia el servidor de IIS después de realizar cualquier cambio de configuración en Identity Server.