- Primeros pasos
- Mejores prácticas
- Tenant
- Acciones
- Contexto de carpetas
- Automatizaciones
- Procesos
- Trabajos
- Desencadenadores
- Registros
- Supervisión
- Colas
- Activos
- Depósitos de almacenamiento
- Pruebas de Orchestrator
- Catálogos de acciones
- Perfil
- Administrador de sistema
- Servidor de identidad
- Autenticación
- Otras configuraciones
- Integraciones
- Robots clásicos
- Solución de problemas
Los certificados autofirmados son una forma de asegurar tus datos cifrando la respuesta SAML cuando se utiliza la autenticación de firma única. A continuación encontrarás un ejemplo de generación y uso de certificados autofirmados en OKTA.
Generar un certificado autofirmado
Hay varias aplicaciones de software que permiten generar certificados autofirmados, como OpenSSL, MakeCert, IIS, Pluralsight o SelfSSL. Para este ejemplo, utilizamos MakeCert. Para crear un certificado autofirmado con una clave privada, ejecuta los siguientes comandos desde el símbolo del sistema:
makecert -r -pe -n “CN=UiPath” -e 01/01/2019 -sky exchange -sv makecert.pvk makecert.cerC:\Program Files (x86)\Microsoft SDKs\Windows\v7.1A\Bin\pvk2pfx.exe” -pvk makecert.pvk -spc makecert.cer -pfx makecert.pfx
Añade el certificado a OKTA
-
Inicia sesión en OKTA. La siguiente configuración se realiza en la vista de IU clásica. Puedes cambiarla desde el menú desplegable en la esquina superior derecha de la ventana.
-
En la pestaña Aplicación, selecciona tu aplicación previamente definida.
-
En la pestaña General, en la sección Configuración de SAML, haz clic en Editar.
-
En la pestaña Configurar de SAML, haz clic en Mostrar configuración avanzada.
-
En el menú desplegable Cifrado de aserciones, selecciona la opción Cifrado.
-
El certificado se muestra en el campo Certificado de cifrado.
Configura Orchestrator/Identity Server para utilizar el certificado
-
Import the makecert.pfx certificate to the Windows certificate store using Microsoft Management Console. See here how to do that.
-
Make sure that the following configuration is present in Identity Server's SAML2 settings within the External Providers page (read here how to access Identity Server):
-
En la sección Firmar certificado, establece el parámetro Nombre del almacén en
Mydesde el menú desplegable. -
Establece el parámetro Ubicación del almacén en
LocalMachine. -
Set the Thumbprint parameter to the thumbprint value provided in the Windows certificate store. Details here.
-
-
Haz clic en Guardar para guardar los cambios de la configuración del proveedor de identidades externo.
-
Reinicia el servidor de IIS después de realizar cualquier cambio de configuración en Identity Server.