- Primeros pasos
- Mejores prácticas
- Tenant
- Contexto de carpetas
- Automatizaciones
- Procesos
- Trabajos
- Desencadenadores
- Registros
- Supervisión
- Colas
- Activos
- Depósitos de almacenamiento
- Test Suite - Orchestrator
- Otras configuraciones
- Integraciones
- Robots clásicos
- Administración de host
- Acerca del nivel del host
- Gestionar los administradores del sistema
- Gestión de tenants
- Configuración de las notificaciones por correo electrónico del sistema
- Registros de auditoría para el portal del host
- Modo de mantenimiento
- Administración de la organización
- Solución de problemas
Configura PingOne para que reconozca una nueva máquina de Orchestrator
The following steps are valid for PingOne SAML setup. Please note that the procedure is a broad description of a sample configuration. For a fully detailed how-to, visit the official PingOne Documentation.
-
Inicia sesión en la Consola del administrador de PingOne.
-
En la pestaña Aplicaciones, haz clic en +Añadir aplicación. Se abrirá una nueva ventana.
-
Selecciona Aplicación web y haz clic en el botón Configurar en el cuadro SAML.
-
Introduce un nombre de aplicación en el campo dedicado en la página Crear perfil de aplicación y haz clic en el botón Siguiente.
-
En la página Configurar SAML, especifica la URL ACS rellenando la URL de la instancia de Orchestrator más el sufijo
identity/Saml2/Acs. Por ejemplo:https://orchestratorURL/identity/Saml2/Acs. Ten en cuenta que ACS distingue entre mayúsculas y minúsculas. -
Desplázate hacia la página Configurar SAML y establece el ID de entidad en
https://orchestratorURL. -
En la misma página, selecciona Redirección HTTP como tu enlace.
-
En el campo Duración de la validación, introduce el periodo de validez deseado en segundos y pulsa Siguiente.
-
En la página Asignar atributos , asigna el siguiente atributo: Dirección de correo electrónico =
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress -
Haz clic en Guardar y abre la aplicación desde la pestaña Conexiones.
-
Copia la URL de Single SignOn en la nueva ventana abierta.
Configura Orchestrator/Identity Server para utilizar la autenticación de PingOne
-
Define un usuario en Orchestrator y establece una dirección de correo electrónico válida en la página de Usuarios.
-
Import the signing certificate provided by the Identity Provider to the Windows certificate store using Microsoft Management Console.
-
Log in to the Management portal as a system administrator.
-
Go to Users and select the Security Settings tab.
-
En la sección Proveedores externos, haz clic en Configurar en SAML 2.0:
El panel Configurar SAML 2.0 se abre en la parte derecha de la ventana.
-
Configúralo de la siguiente manera:
-
Selecciona la casilla de verificación Habilitada.
-
Set the Service Provider Entity ID parameter to
https://orchestratorURL. -
Establece el parámetro ID de la entidad del proveedor de identificaciones en el valor obtenido al configurar la autenticación de PingOne.
-
Establece el parámetro URL del servicio de inicio de sesión único en el valor obtenido al configurar la autenticación de PingOne.
-
Selecciona la casilla de verificación Permitir respuesta de autenticación no solicitada.
-
Establece el parámetro Devolver URL en
https://orchestratorURL/identity/externalidentity/saml2redirectcallback. -
Establece el parámetro Estrategia de asignación de usuarios externos en
By user email. -
Set the SAML binding type parameter to
HTTP redirect. -
En la sección Certificado de firma, establece el parámetro Nombre de almacenamiento como
My. -
Establece el parámetro Ubicación del almacén en
LocalMachine. -
Set the Thumbprint parameter to the thumbprint value provided in the Windows certificate store. Details here.
Nota:Reemplaza todas las ocurrencias de
https://orchestratorURLcon la URL de tu instancia de Orchestrator.Comprueba que la URL de la instancia de Orchestrator no contiene una barra al final.
https://orchestratorURLhttps://orchestratorURL/Rellénala siempre como , y no com..
-
-
Haz clic en Guardar para guardar los cambios de la configuración del proveedor de identidades externo.
-
Reinicia el servidor IIS.