- Primeros pasos
- Mejores prácticas
- Tenant
- Acciones
- Contexto de carpetas
- Automatizaciones
- Procesos
- Trabajos
- Desencadenadores
- Registros
- Supervisión
- Colas
- Activos
- Depósitos de almacenamiento
- Pruebas de Orchestrator
- Catálogos de acciones
- Perfil
- Administrador de sistema
- Servidor de identidad
- Autenticación
- Otras configuraciones
- Integraciones
- Robots clásicos
- Solución de problemas
Configura Azure AD para reconocer una nueva instancia de Orchestrator
The below steps are valid for Azure AD authentication setup. Please note that the below procedure is a broad description of a sample configuration. For a fully detailed how-to, visit the official Microsoft Documentation.
-
Access Microsoft Azure App Registrations page and click New Registration.
-
En la página Registrar una aplicación, rellena el campo Nombre con el nombre deseado de tu instancia de Orchestrator.
-
En la sección Tipos de cuenta compatibles, seleccione quién puede utilizar la aplicación de Orchestrator. El valor recomendado es Solo cuentas en este directorio de organización.
-
Establezca el URI de redirección seleccionando Web en el desplegable y rellenando la URL de la instancia de Orchestrator más el sufijo
/identity/azure-signin-oidc.https://cloud.uipath.com/identity/azure-signin-oidcPor ejemplo, .Nota:Reemplaza todas las ocurrencias de
https://cloud.uipath.comcon la URL de tu instancia de Orchestrator.Cuando rellenes la URL de la instancia de Orchestrator, asegúrate de que no contenga una barra al final.
https://cloud.uipath.comhttps://cloud.uipath.com/Rellénala siempre como , y no com.. -
Haz clic en Registrar para registrar tu instancia de Orchestrator en Azure AD.
-
Guarda el ID de la aplicación (cliente). Lo utilizarás más tarde en Identity Server.
Configura Orchestrator/Identity Server para utilizar la autenticación de Azure AD
-
Define un usuario en Orchestrator y establece una dirección de correo electrónico de Microsoft válida en la página Usuarios.
-
Make sure that the following configuration is present in Identity Server's AzureAD settings within External Providers page (read here how to access Identity Server):
- Selecciona la casilla de verificación habilitado.
- Configura el parámetro de ID de cliente según el valor del parámetro ID de la aplicación (cliente) obtenido al configurar la autenticación de AzureAD.
- (Opcional) Establece el parámetro Secreto de cliente en el valor obtenido al configurar la autenticación de AzureAD.
- Establece el parámetro Autoridad en une de los siguientes valores:
https://login.microsoftonline.com/<tenant>, donde <teant> es el ID de tenant del tenant de Azure AD o un dominio asociado a este tenant de Azure AD. Solo se utiliza para iniciar la sesión de los usuarios de una organización específica.https://login.microsoftonline.com/common. Se utiliza para iniciar la sesión de usuarios con cuentas de trabajo y escuela o cuentas personales de Microsoft.
- (Opcional) establece el parámetro URL de cierre de sesión en el valor utilizado mientras configura la autenticación de AzureAD.
- Establece el parámetro Autoridad en une de los siguientes valores:
-
Haz clic en Guardar para guardar los cambios de la configuración del proveedor de identidades externo.
-
Reinicia el sitio web de IIS después de realizar cualquier cambio de configuración en Identity Server.