UiPath Documentation
orchestrator
2020.10
false
Guía del usuario de Orchestrator
Importante :
Este contenido se ha localizado parcialmente a partir de un sistema de traducción automática. La localización de contenidos recién publicados puede tardar entre una y dos semanas en estar disponible.

Certificados autofirmados

Los certificados autofirmados son una forma de asegurar tus datos cifrando la respuesta SAML cuando se utiliza la autenticación de firma única. A continuación encontrarás un ejemplo de generación y uso de certificados autofirmados en OKTA.

Generar un certificado autofirmado

Hay varias aplicaciones de software que permiten generar certificados autofirmados, como OpenSSL, MakeCert, IIS, Pluralsight o SelfSSL. Para este ejemplo, utilizamos MakeCert. Para crear un certificado autofirmado con una clave privada, ejecuta los siguientes comandos desde el símbolo del sistema:

  • makecert -r -pe -n “CN=UiPath” -e 01/01/2019 -sky exchange -sv makecert.pvk makecert.cer
  • C:\Program Files (x86)\Microsoft SDKs\Windows\v7.1A\Bin\pvk2pfx.exe” -pvk makecert.pvk -spc makecert.cer -pfx makecert.pfx

Añade el certificado a OKTA

  1. Inicia sesión en OKTA. La siguiente configuración se realiza en la vista de IU clásica. Puedes cambiarla desde el menú desplegable en la esquina superior derecha de la ventana.

  2. En la pestaña Aplicación, selecciona tu aplicación previamente definida.

  3. En la pestaña General, en la sección Configuración de SAML, haz clic en Editar.

  4. En la pestaña Configurar de SAML, haz clic en Mostrar configuración avanzada.

  5. En el menú desplegable Cifrado de aserciones, selecciona la opción Cifrado.

  6. El certificado se muestra en el campo Certificado de cifrado.

Configura Orchestrator/Identity Server para utilizar el certificado

  1. Import the makecert.pfx certificate to the Windows certificate store using Microsoft Management Console. See here how to do that.

  2. Make sure that the following configuration is present in Identity Server's SAML2 settings within the External Providers page (read here how to access Identity Server):

    • En la sección Firmar certificado, establece el parámetro Nombre del almacén en My desde el menú desplegable.

    • Establece el parámetro Ubicación del almacén en LocalMachine.

    • Set the Thumbprint parameter to the thumbprint value provided in the Windows certificate store. Details here.

  3. Haz clic en Guardar para guardar los cambios de la configuración del proveedor de identidades externo.

  4. Reinicia el servidor de IIS después de realizar cualquier cambio de configuración en Identity Server.

¿Te ha resultado útil esta página?

Conectar

¿Necesita ayuda? Soporte

¿Quiere aprender? UiPath Academy

¿Tiene alguna pregunta? Foro de UiPath

Manténgase actualizado