- Primeros pasos
- Mejores prácticas
- Tenant
- Acciones
- Contexto de carpetas
- Automatizaciones
- Procesos
- Trabajos
- Desencadenadores
- Registros
- Supervisión
- Colas
- Activos
- Depósitos de almacenamiento
- Pruebas de Orchestrator
- Catálogos de acciones
- Perfil
- Administrador de sistema
- Servidor de identidad
- Autenticación
- Otras configuraciones
- Integraciones
- Robots clásicos
- Solución de problemas
Configura PingOne para que reconozca una nueva máquina de Orchestrator
The following steps are valid for PingOne SAML setup. Please note that the procedure is a broad description of a sample configuration. For a fully detailed how-to, visit the official PingOne Documentation.
-
Inicia sesión en la Consola del administrador de PingOne.
-
En la pestaña Aplicaciones, selecciona + Añadir aplicación. Se abrirá una nueva ventana.
-
Selecciona Aplicación web y selecciona el botón Configurar en el cuadro SAML.
-
En la página Crear perfil de aplicación, introduce un nombre de aplicación en el campo dedicado y selecciona el botón Siguiente.
-
En la página Configurar SAML, especifica la URL ACS rellenando la URL de la instancia de Orchestrator más el sufijo
identity/Saml2/Acs. Por ejemplo:https://orchestratorURL/identity/Saml2/Acs. Ten en cuenta que ACS distingue entre mayúsculas y minúsculas. -
Desplázate hacia la página Configurar SAML y establece el ID de entidad en
https://orchestratorURL. -
En la misma página, selecciona Redirección HTTP como tu enlace.
-
En el campo Duración de la validación, introduce el periodo de validez deseado en segundos y pulsa Siguiente.
-
En la página Asignar atributos , asigna el siguiente atributo: Dirección de correo electrónico =
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress -
Selecciona Guardar y abrir la aplicación en la pestaña Aplicaciones.
-
Copia la URL de Single SignOn en la nueva ventana abierta.
Configura Orchestrator/Identity Server para utilizar la autenticación de PingOne
-
Define un usuario en Orchestrator y establece una dirección de correo electrónico válida en la página de Usuarios.
-
Import the signing certificate provided by the Identity Provider to the Windows certificate store using Microsoft Management Console. See here how to do that.
-
Make sure that the following configuration is present in Identity Server's SAML2 settings within the External Providers page (read here how to access Identity Server):
-
Selecciona la casilla de verificación habilitado.
-
Set the Service Provider Entity ID parameter to
https://orchestratorURL. -
Establece el parámetro ID de la entidad del proveedor de identificaciones en el valor obtenido al configurar la autenticación de PingOne.
-
Establece el parámetro URL del servicio de inicio de sesión único en el valor obtenido al configurar la autenticación de PingOne.
-
Select the Allow unsolicited authentication response check box.
-
Establece el parámetro Devolver URL en
https://orchestratorURL/identity/externalidentity/saml2redirectcallback. -
Establece el parámetro Estrategia de asignación de usuarios externos en
By user e-mail. -
Set the SAML binding type parameter to
HTTP redirect. -
En la sección Firmar certificado, establece el parámetro Nombre del almacén en
Mydesde el menú desplegable. -
Establece el parámetro Ubicación del almacén en
LocalMachine. -
Set the Thumbprint parameter to the thumbprint value provided in the Windows certificate store. Details here.
Nota:Reemplaza todas las ocurrencias de
https://orchestratorURLcon la URL de tu instancia de Orchestrator.Comprueba que la URL de la instancia de Orchestrator no contiene una barra al final.
https://orchestratorURLhttps://orchestratorURL/Rellénala siempre como , y no com..
-
-
Haz clic en Guardar para guardar los cambios de la configuración del proveedor de identidades externo.
-
Reinicia el servidor de IIS después de realizar cualquier cambio de configuración en Identity Server.