UiPath Documentation
orchestrator
2021.10
false
Guía del usuario de Orchestrator
Importante :
Este contenido se ha localizado parcialmente a partir de un sistema de traducción automática. La localización de contenidos recién publicados puede tardar entre una y dos semanas en estar disponible.

Configuración de la autenticación host

Clave de instalación

La clave de instalación es un token utilizado para permitir las conexiones SSO a Orchestrator para las aplicaciones integradas.

  1. Inicia sesión en el portal de gestión como administrador del sistema.

  2. On the Security Settings page, the current installation key is displayed and you can click the Copy icon to copy it to your clipboard:

  3. (Opcional) Para generar una nueva clave de instalación, haz clic en Generar nueva.

    En la parte superior derecha aparece un mensaje de éxito que indica que se ha generado una nueva clave.

Proveedores externos

Orchestrator te permite configurar un proveedor de identidades externo para controlar la forma en que los usuarios inician sesión. La siguiente tabla proporciona una visión general de los diferentes proveedores externos disponibles en el ámbito de host.

Sigue las instrucciones aplicables al proveedor externo que deseas utilizar, como se indica a continuación:

Nota:

Las instrucciones indicadas en la siguiente tabla se refieren a una nueva instalación o si es la primera vez que se configura uno de los proveedores externos.

If you upgraded Orchestrator and were already using one or more of the external providers listed below, the configuration is migrated, but you might need to perform some re-configuration tasks. If so, follow the instructions in Re-configuring authentication after upgrade instead.

Integración de proveedores externosAutenticaciónBúsqueda en el directorioAprovisionamiento de usuarios
Directorio activo y autenticación de WindowsLos usuarios pueden usar el SSO con la autenticación de Windows mediante el protocolo KerberosLos administradores pueden buscar usuarios desde Active DirectoryLos usuarios deben tener asignado un rol en el tenant de Orchestrator. A los usuarios y grupos de Active Directory se les puede asignar un rol a través de la búsqueda en el directorio.
Azure Active DirectoryLos usuarios pueden usar el SSO con Azure AD mediante el protocolo OpenID ConnectNo compatibleLos usuarios deben ser aprovisionados manualmente en el tenant de Orchestrator con una dirección de correo electrónico que coincida con su cuenta de Azure AD.
GoogleLos usuarios pueden utilizar el SSO con Google mediante el protocolo OpenID ConnectNo compatibleLos usuarios deben ser aprovisionados manualmente en el tenant de Orchestrator con una dirección de correo electrónico que coincida con su cuenta de Google.
SAML 2.0Los usuarios pueden usar el SSO con cualquier entidad del proveedor que soporte SAMLNo compatibleLos usuarios deben aprovisionarse manualmente en el tenant de Orchestrator con un nombre de usuario que coincida con su cuenta SAML.
Nota:

The host-level Azure AD external identity provider only enables SSO functionality. The organization-level Azure AD integration enables SSO, directory search, and automatic user provisioning.

Permitir o restringir la autenticación básica

La Autenticación básica se refiere a iniciar sesión con el nombre de usuario y la contraseña de una cuenta local.

Si la autenticación básica está restringida, sus usuarios solo pueden iniciar sesión con su cuenta de directorio, tal como se define en el proveedor de identidad externa. De lo contrario, los usuarios pueden iniciar sesión tanto con sus cuentas locales, si las hay, como con sus cuentas de directorio.

Niveles de configuración y herencia

Esta opción puede configurarse:

  • a nivel de host, como se describe a continuación.

    Cuando se establece a nivel de host, la configuración se aplica a todas las organizaciones y a todas sus cuentas, excepto si la configuración de autenticación básica a nivel de organización o de cuenta no se estableció explícitamente de manera diferente.

  • para las cuentas de administrador del sistema, como se describe a continuación.

    Incluso cuando todas las organizaciones tienen restringido el uso de la autenticación básica, puedes permitir que solo los administradores del sistema se salten esta restricción.

  • at the organization level.

    Si se establece a nivel de organización, la configuración a nivel de organización anula la configuración a nivel de host solo para esa organización. La configuración de una organización se aplica a todas las cuentas que pertenecen a esa organización, excepto las cuentas para las que la autenticación básica está configurada de forma diferente a nivel de cuenta.

  • at the account level.

    Si se establece a nivel de cuenta, la configuración a nivel de cuenta anula la configuración de autenticación básica a nivel de host y de organización solo para esa cuenta.

Configurar la autenticación básica en el ámbito del host
Nota:

This setting is only available if an external provider integration is enabled at the host level.

Cuando se establece a nivel de host, la configuración se aplica a todas las organizaciones y a todas sus cuentas.Configúralo según las preferencias o recomendaciones de tu empresa.

En el caso de las excepciones, la autenticación básica también puede establecerse a nivel de organización o de cuenta cuando se desee que esta configuración se aplique de forma distinta.

Para permitir o restringir la autenticación básica para todas las organizaciones y todas las cuentas:

  1. Inicia sesión en el portal de gestión como administrador del sistema.

  2. Go to Accounts & Groups and select the Authentication Settings tab.

  3. En Proveedores externos, haz clic en el conmutador Desactivar autenticación básica para las organizaciones para restringir o permitir el inicio de sesión mediante autenticación básica:

    • Si está desactivada (posición izquierda del conmutador, conmutador gris), se permite la autenticación básica.

    • Si está activada (posición derecha del conmutador, conmutador azul), la autenticación básica está restringida. Mientras está restringida, el botón Permitir autenticación básica para los administradores del host está disponible.

  4. Si has restringido la autenticación básica, utiliza el botón Permitir autenticación básica para los administradores del host para elegir si deseas permitir las autenticaciones básicas para los administradores del sistema, como excepción:

    • Si está desactivada (posición izquierda del conmutador, conmutador gris), tampoco se permite la autenticación básica para los administradores del sistema.
    • Si está activada (posición derecha del conmutador, conmutador azul), aunque la autenticación básica no está permitida, como excepción, se permite solo para las cuentas de administrador del sistema.
  5. En la parte inferior derecha de la sección Proveedores externos, haz clic en Guardar para aplicar los cambios.

Recuperación de un bloqueo

Cuando la autenticación básica está deshabilitada, es posible que te bloquees si pierdes el acceso a tu cuenta del directorio.

Para recuperarte de esta situación, ve a https://<FQDN>/host/orchestrator_/account/hostlogin e inicia sesión con tus credenciales de autenticación básica.

Seguridad

Las configuraciones que especifiques aquí son heredadas por todas las organizaciones de tu instalación por defecto, pero los administradores de la organización pueden sobrescribir estas configuraciones según sea necesario a nivel de la organización individual.

To configure security options for your Orchestrator installation, go to Accounts & Groups > Authentication Settings and, in the Security section, edit the following options as needed.

Complejidad de la contraseña

Nota:

La edición de la configuración Complejidad de la contraseña no afecta a las contraseñas existentes.

CampoDescripción
Caracteres especialesSelecciona esta opción para obligar a los usuarios a incluir al menos un carácter especial en su contraseña.

Por defecto, esta casilla no está seleccionada.
Caracteres en minúsculaSelecciona esta opción para obligar a los usuarios a incluir al menos un carácter especial en su contraseña.

Por defecto, esta casilla está seleccionada.
Caracteres en mayúsculaSelecciona esta opción para obligar a los usuarios a incluir al menos un carácter en mayúscula en su contraseña.

Por defecto, esta casilla no está seleccionada.
DígitosSelecciona esta opción para obligar a los usuarios a incluir al menos un dígito en su contraseña.

Por defecto, esta casilla está seleccionada.
Longitud mínima de la contraseñaEspecifica el número mínimo de caracteres que debe contener una contraseña.

De forma predeterminada, es 8. La longitud debe establecerse entre 1 y 256 caracteres.
Días restantes para que caduque la contraseñaEspecifica el número de días durante los cuales estará disponible la contraseña. Después de este periodo, la contraseña expira y debe ser cambiada.

El valor mínimo aceptado es 0 (la contraseña no expira) y el máximo son 1000 días.
Número de veces que se puede reutilizar una contraseñaEl valor mínimo aceptado es 0 (nunca permite reutilizar una contraseña), mientras que el máximo es 10.
Cambiar la contraseña en el primer inicio de sesiónSi se establece como Obligatorio, los usuarios que se conectan por primera vez deben cambiar su contraseña antes para poder acceder a Orchestrator.

Si se establece como No necesario, los usuarios pueden iniciar sesión y seguir utilizando la contraseña definida por el administrador hasta que caduque.

Bloqueo de cuenta

CampoDescripción
Alternar Habilitado o DeshabilitadoSi está habilitado, bloquea la cuenta durante una cantidad específica de segundos después de una cantidad específica de intentos fallidos de inicio de sesión. Esto también se aplica a la función de cambio de contraseña.
Duración del bloqueo de cuentaEl número de segundos que un usuario debe esperar antes de que se le permita volver a iniciar sesión después de superar el límite de Intentos de inicio de sesión consecutivos antes de bloquear.

El valor por defecto es 5 minutos. El valor mínimo aceptado es 0 (sin duración de bloqueo), y el máximo es 2592000 (1 mes).
Intentos de inicio de sesión consecutivos antes de bloquearEl número de intentos fallidos de inicio de sesión permitidos antes de que la cuenta se bloquee.

El valor por defecto es de 10 intentos. Puedes establecer un valor entre 2 y 10.
  • Clave de instalación
  • Proveedores externos
  • Permitir o restringir la autenticación básica
  • Seguridad
  • Complejidad de la contraseña
  • Bloqueo de cuenta

¿Te ha resultado útil esta página?

Conectar

¿Necesita ayuda? Soporte

¿Quiere aprender? UiPath Academy

¿Tiene alguna pregunta? Foro de UiPath

Manténgase actualizado