- Primeros pasos
- Mejores prácticas
- Tenant
- Contexto de carpetas
- Automatizaciones
- Procesos
- Trabajos
- Desencadenadores
- Registros
- Supervisión
- Colas
- Activos
- Depósitos de almacenamiento
- Test Suite - Orchestrator
- Otras configuraciones
- Integraciones
- Robots clásicos
- Administración de host
- Acerca del nivel del host
- Gestionar los administradores del sistema
- Gestión de tenants
- Configuración de las notificaciones por correo electrónico del sistema
- Registros de auditoría para el portal del host
- Modo de mantenimiento
- Administración de la organización
- Solución de problemas
Autenticación de OKTA
Configura OKTA para reconocer una nueva instancia de Orchestrator
The below steps are valid for Okta SAML setup. Please note that the below procedure is a broad description of a sample configuration. For a fully detailed how-to, visit the official Okta documentation.
-
Inicia sesión en OKTA. La siguiente configuración se realiza en la vista de IU clásica. Puedes cambiarla desde el menú desplegable en la esquina superior derecha de la ventana.
-
En la pestaña Aplicación, haz clic en Crear nueva aplicación. Se mostrará la ventana Crear una nueva integración de aplicaciones.
-
Elige SAML 2.0 como método de sesión y haz clic en Crear.
-
Para la nueva integración, en la ventana Configuración general, introduce el nombre de la aplicación.
-
En la ventana Configuración de SAML, rellena la sección General según este ejemplo:
-
URL de inicio de sesión único: la instancia de Orchestrator +
/identity/Saml2/Acs. Por ejemplo,https://orchestratorURL/identity/Saml2/Acs. -
Habilita la casilla Usar esto para la URL del destinatario y la URL del destino.
-
Audience URI1:
https://orchestratorURL/identity -
Formato de ID del nombre: Correo electrónico
-
Nombre de usuario de la aplicación: Correo electrónico
Nota:Cuando rellenes la URL de la instancia de Orchestrator, asegúrate de que no contenga una barra al final.
https://orchestratorURL/identityhttps://orchestratorURL/identity/Rellénala siempre como , y no com..
-
-
Haz clic en Mostrar configuración avanzada y rellena la sección Declaraciones de atributos:
-
Establece el campo Nombre como
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddressy selecciona user.email en el campo Valor desplegable.
-
-
Descarga el certificado OKTA.
-
En la sección Comentarios selecciona la opción que más te convenga y haz clic en Finalizar.
-
En la pestaña Inicio de sesión, en la sección Configuración, haz clic en Instrucciones de configuración. Se te redirige a una nueva página que contiene las instrucciones necesarias para completar la configuración de Orchestrator para SAML 2.0: URL de inicio de sesión del proveedor de identidad, emisor del proveedor de identidad, certificado X.509.
Nota:Si por algún motivo se pierde la información sobre el proveedor de identidad, puedes, en cualquier momento, visitar Inicio de sesión > Configuración > Ver instrucciones de configuración.
Asignar personas a la aplicación
Para que un usuario pueda utilizar la autenticación OKTA, se le debe asignar la aplicación recién creada:
-
Inicia sesión en OKTA.
-
En la página Aplicación, selecciona la aplicación recién creada.
-
En la pestaña Asignar, selecciona Asignar > Asignar a la gente y selecciona los usuarios a los que se les debe dar los permisos necesarios.
-
Los usuarios recién añadido se muestran en la pestaña Personas.
Establece Orchestrator/Identity Server para utilizar la autenticación de OKTA
-
Define un usuario en Orchestrator y establece una dirección de correo electrónico válida en la página de Usuarios.
-
Importa el certificado de firma:
- For Windows deployments, import the signing certificate provided by the Identity Provider to the Windows certificate store using Microsoft Management Console.
- For Azure deployments, upload the certificate provided by the Identity Provider from in the Azure portal. (TLS/SSL settings > Public Certificates (.cer) > Upload Public Key Certificate). See here how to adjust your web app configuration if you are unable to use OKTA authentication and encounter the following error message:
An error occurred while loading the external identity provider. Please check the external identity provider configuration.
-
Log in to the Management portal as a system administrator.
-
Go to Users and select the Security Settings tab.
-
En la sección Proveedores externos, haz clic en Configurar en SAML 2.0:
El panel Configurar SAML 2.0 se abre en la parte derecha de la ventana.
-
Configúralo de la siguiente manera:
-
Selecciona la casilla de verificación Habilitada.
-
Set the Service Provider Entity ID parameter to
https://orchestratorURL/identity. -
Set the Identity Provider Entity ID parameter to the value obtained by configuring Okta authentication (see step 9).
-
Set the Single Sign-On Service URL parameter to the value obtained by configuring Okta authentication (see step 9).
-
Selecciona la casilla de verificación Permitir respuesta de autenticación no solicitada.
-
Establece el parámetro Devolver URL en
https://orchestratorURL/identity/externalidentity/saml2redirectcallback. Asegúrate de añadir/identity/externalidentity/saml2redirectcallbackal final de la URL del parámetro URL de retorno. Esta ruta es específica para OKTA, y te permite acceder a un entorno de Orchestrator directamente desde OKTA. -
Set the SAML binding type parameter to
HTTP redirect. -
En la sección Firmar certificado, establece el parámetro Nombre de almacenamiento en
My. -
Establece el parámetro Ubicación de almacenamiento en
LocalMachinepara las implementaciones de Windows oCurrentUserpara las implementaciones de Azure web App. -
Set the Thumbprint parameter to the thumbprint value provided in the Windows certificate store. Details here.
Nota:Reemplaza todas las ocurrencias de
https://orchestratorURLcon la URL de tu instancia de Orchestrator.Comprueba que la URL de la instancia de Orchestrator no contiene una barra al final.
https://orchestratorURL/identityhttps://orchestratorURL/identity/Rellénala siempre como , y no com..
-
-
Haz clic en Guardar para guardar los cambios de la configuración del proveedor de identidades externo.
-
Reinicia el servidor IIS.