- Primeros pasos
- Mejores prácticas
- Tenant
- Contexto de carpetas
- Automatizaciones
- Procesos
- Trabajos
- Desencadenadores
- Registros
- Supervisión
- Colas
- Activos
- Depósitos de almacenamiento
- Test Suite - Orchestrator
- Otras configuraciones
- Integraciones
- Robots clásicos
- Administración de host
- Acerca del nivel del host
- Gestionar los administradores del sistema
- Gestión de tenants
- Configuración de las notificaciones por correo electrónico del sistema
- Registros de auditoría para el portal del host
- Modo de mantenimiento
- Administración de la organización
- Solución de problemas
Los certificados autofirmados son una forma de asegurar tus datos cifrando la respuesta SAML cuando se utiliza la autenticación de firma única. A continuación encontrarás un ejemplo de generación y uso de certificados autofirmados en OKTA.
Generar un certificado autofirmado
Hay varias aplicaciones de software que permiten generar certificados autofirmados, como OpenSSL, MakeCert, IIS, Pluralsight o SelfSSL. Para este ejemplo, utilizamos MakeCert. Para crear un certificado autofirmado con una clave privada, ejecuta los siguientes comandos desde el símbolo del sistema:
makecert -r -pe -n “CN=UiPath” -e 01/01/2019 -sky exchange -sv makecert.pvk makecert.cerC:\Program Files (x86)\Microsoft SDKs\Windows\v7.1A\Bin\pvk2pfx.exe” -pvk makecert.pvk -spc makecert.cer -pfx makecert.pfx
Añade el certificado a OKTA
-
Inicia sesión en OKTA. La siguiente configuración se realiza en la vista de IU clásica. Puedes cambiarla desde el menú desplegable en la esquina superior derecha de la ventana.
-
En la pestaña Aplicación, selecciona tu aplicación previamente definida.
-
En la pestaña General, en la sección Configuración de SAML, haz clic en Editar.
-
En la pestaña Configurar de SAML, haz clic en Mostrar configuración avanzada.
-
En el menú desplegable Cifrado de aserciones, selecciona la opción Cifrado.
-
El certificado se muestra en el campo Certificado de cifrado.
Configura Orchestrator/Identity Server para utilizar el certificado
-
Import the makecert.pfx certificate to the Windows certificate store using Microsoft Management Console. See here how to do that.
-
Log in to the host Management portal as a system administrator.
-
En la página Usuarios, selecciona la pestaña Configuración de autenticación.
-
En la sección Proveedores externos, haz clic en Configurar en SAML 2.0:
El panel Configurar SAML 2.0 se abre en la parte derecha de la ventana.
-
En la sección Firmar certificado, establece lo siguiente:
- Nombre de almacenamiento: selecciona
My - Ubicación del almacén: selecciona
LocalMachine - Huella digital: introduce el valor de la huella digital que has preparado.
- Nombre de almacenamiento: selecciona
-
Haz clic en Guardar en la parte inferior para guardar los cambios y cerrar el panel.
-
Reinicia el servidor IIS. Esto es necesario tras realizar cualquier cambio en los proveedores externos.