- Primeros pasos
- Mejores prácticas
- Tenant
- Contexto de carpetas
- Automatizaciones
- Procesos
- Trabajos
- Desencadenadores
- Registros
- Supervisión
- Colas
- Activos
- Depósitos de almacenamiento
- Test Suite - Orchestrator
- Otras configuraciones
- Integraciones
- Robots clásicos
- Administración de host
- Acerca del nivel del host
- Gestionar los administradores del sistema
- Gestión de tenants
- Configuración de las notificaciones por correo electrónico del sistema
- Registros de auditoría para el portal del host
- Modo de mantenimiento
- Administración de la organización
- Solución de problemas
Configura OKTA para reconocer una nueva instancia de Orchestrator
The below steps are valid for Okta SAML setup. Please note that the below procedure is a broad description of a sample configuration. For a fully detailed how-to, visit the official Okta documentation.
-
Inicia sesión en OKTA. La siguiente configuración se realiza en la vista de IU clásica. Puedes cambiarla desde el menú desplegable en la esquina superior derecha de la ventana.
-
En la pestaña Aplicación, haz clic en Crear nueva aplicación. Se mostrará la ventana Crear una nueva integración de aplicaciones.
-
Elige SAML 2.0 como método de sesión y haz clic en Crear.
-
Para la nueva integración, en la ventana Configuración general, introduce el nombre de la aplicación.
-
En la ventana Configuración de SAML, rellena la sección General según este ejemplo:
-
URL de inicio de sesión único: la instancia de Orchestrator +
/identity/Saml2/Acs. Por ejemplo,https://orchestratorURL/identity/Saml2/Acs. -
Habilita la casilla Usar esto para la URL del destinatario y la URL del destino.
-
Audience URI1:
https://orchestratorURL/identity -
Formato de ID del nombre: Correo electrónico
-
Nombre de usuario de la aplicación: Correo electrónico
Nota:Cuando rellenes la URL de la instancia de Orchestrator, asegúrate de que no contenga una barra al final.
https://orchestratorURL/identityhttps://orchestratorURL/identity/Rellénala siempre como , y no com..
-
-
Haz clic en Mostrar configuración avanzada y rellena la sección Declaraciones de atributos:
-
Establece el campo Nombre como
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddressy selecciona user.email en el campo Valor desplegable.
-
-
Descarga el certificado OKTA.
-
En la sección Comentarios selecciona la opción que más te convenga y haz clic en Finalizar.
-
En la pestaña Inicio de sesión, en la sección Configuración, haz clic en Instrucciones de configuración. Se te redirige a una nueva página que contiene las instrucciones necesarias para completar la configuración de Orchestrator para SAML 2.0: URL de inicio de sesión del proveedor de identidad, emisor del proveedor de identidad, certificado X.509.
Nota:Si por algún motivo se pierde la información sobre el proveedor de identidad, puedes, en cualquier momento, visitar Inicio de sesión > Configuración > Ver instrucciones de configuración.
Asignar personas a la aplicación
Para que un usuario pueda utilizar la autenticación OKTA, se le debe asignar la aplicación recién creada:
-
Inicia sesión en OKTA.
-
En la página Aplicación, selecciona la aplicación recién creada.
-
En la pestaña Asignar, selecciona Asignar > Asignar a la gente y selecciona los usuarios a los que se les debe dar los permisos necesarios.
-
Los usuarios recién añadido se muestran en la pestaña Personas.
Establece Orchestrator/Identity Server para utilizar la autenticación de OKTA
-
Define un usuario en Orchestrator y establece una dirección de correo electrónico válida en la página de Usuarios.
-
Importa el certificado de firma:
- For Windows deployments, import the signing certificate provided by the Identity Provider to the Windows certificate store using Microsoft Management Console.
- For Azure deployments, upload the certificate provided by the Identity Provider from in the Azure portal. (TLS/SSL settings > Public Certificates (.cer) > Upload Public Key Certificate). See here how to adjust your web app configuration if you are unable to use OKTA authentication and encounter the following error message:
An error occurred while loading the external identity provider. Please check the external identity provider configuration.
-
Log in to the Management portal as a system administrator.
-
Go to Users and select the Security Settings tab.
-
En la sección Proveedores externos, haz clic en Configurar en SAML 2.0:
El panel Configurar SAML 2.0 se abre en la parte derecha de la ventana.
-
Configúralo de la siguiente manera:
-
Selecciona la casilla de verificación Habilitada.
-
Set the Service Provider Entity ID parameter to
https://orchestratorURL/identity. -
Set the Identity Provider Entity ID parameter to the value obtained by configuring Okta authentication (see step 9).
-
Set the Single Sign-On Service URL parameter to the value obtained by configuring Okta authentication (see step 9).
-
Selecciona la casilla de verificación Permitir respuesta de autenticación no solicitada.
-
Establece el parámetro Devolver URL en
https://orchestratorURL/identity/externalidentity/saml2redirectcallback. Asegúrate de añadir/identity/externalidentity/saml2redirectcallbackal final de la URL del parámetro URL de retorno. Esta ruta es específica para OKTA, y te permite acceder a un entorno de Orchestrator directamente desde OKTA. -
Set the SAML binding type parameter to
HTTP redirect. -
En la sección Firmar certificado, establece el parámetro Nombre de almacenamiento en
My. -
Establece el parámetro Ubicación de almacenamiento en
LocalMachinepara las implementaciones de Windows oCurrentUserpara las implementaciones de Azure web App. -
Set the Thumbprint parameter to the thumbprint value provided in the Windows certificate store. Details here.
Nota:Reemplaza todas las ocurrencias de
https://orchestratorURLcon la URL de tu instancia de Orchestrator.Comprueba que la URL de la instancia de Orchestrator no contiene una barra al final.
https://orchestratorURL/identityhttps://orchestratorURL/identity/Rellénala siempre como , y no com..
-
-
Haz clic en Guardar para guardar los cambios de la configuración del proveedor de identidades externo.
-
Reinicia el servidor IIS.