- Primeros pasos
- Mejores prácticas
- Tenant
- Acerca del contexto de tenant
- Buscar recursos en un tenant
- Gestionar robots
- Conexión de los robots a Orchestrator
- Almacenar credenciales de robots en CyberArk
- Almacenamiento de contraseñas de robot desatendido en Azure Key Vault (solo lectura)
- Almacenar las credenciales de robots desatendidos en HashiCorp Vault (solo lectura)
- Eliminar sesiones desconectadas y sin respuesta no atendidas
- Autenticación de Robot
- Autenticación de robots con credenciales de cliente
- Autenticación por SmartCard
- Asignar roles
- Gestionar roles
- Roles por defecto
- Preguntas frecuentes
- Habilitación de usuarios para ejecutar automatizaciones personales
- Habilitación de usuarios para ejecutar automatizaciones en infraestructura desatendida por medio de robots desatendidos
- Configuración de cuentas de robot para ejecutar automatizaciones desatendidas
- Auditoría
- Servicio de catálogo de recursos
- Contexto de carpetas
- Automatizaciones
- Procesos
- Trabajos
- Desencadenadores
- Registros
- Supervisión
- Colas
- Activos
- Depósitos de almacenamiento
- Pruebas de Orchestrator
- Otras configuraciones
- Integraciones
- Robots clásicos
- Administración de host
- Acerca del nivel del host
- Gestionar los administradores del sistema
- Gestión de tenants
- Configuración de las notificaciones por correo electrónico del sistema
- Registros de auditoría para el portal del host
- Modo de mantenimiento
- Administración de la organización
- Solución de problemas
ADFS, Google y Okta utilizan tu dirección de correo electrónico como atributo SAML. Esta sección se encarga de la asignación personalizada de SAML basada en tu nombre de usuario o en la clave de un proveedor externo.
Ten en cuenta que la configuración de los atributos de asignación personalizada afecta a todo el sistema, lo que significa que se aplican a todos los proveedores de identidad existentes. Como resultado, ningún otro proveedor (Azure, Windows) puede trabajar mientras se establece una nueva asignación.
The following parameters need to be configured in this regard in Identity Server's SAML2 settings within the External Providers page (refer to Host Identity Management hub to learn how to access Identity Server):
- Estrategia de asignación de usuarios externos: define la estrategia de asignación. Las siguientes opciones están disponibles:
By user email: tu dirección de correo electrónico está configurada como atributo. Este es el valor predeterminado.By username: tu nombre de usuario se establece como atributo.By external provider key: una clave de proveedor externo se establece como atributo.
- Nombre de la solicitud del identificador de usuario externo: define el derecho que se utilizará como identificador para la asignación. Solo es necesario si estableces tu nombre de usuario como atributo.
Asignación personalizada con OKTA
El siguiente ejemplo es una configuración para cada estrategia de asignación que utiliza OKTA.
Reinicia el servidor de IIS después de realizar y guardar cualquier cambio de configuración en Identity Server.
Por correo electrónico del usuario
Esta es la estrategia de asignación predeterminada. La identificación de usuario se realiza mediante una solicitud de correo electrónico.
To use the user email, configure SAML in the host Management portal (Users > Authentications Settings > External Providers > SAML 2.0) as follows:
- Selecciona la casilla de verificación Habilitada.
- Establece el parámetro Estrategia de asignación de usuarios externos en
By user email.
Por nombre de usuario
Esto permite al administrador definir una reclamación específica para la identificación del usuario.
-
En este ejemplo, definimos una reclamación personalizada en Okta y utilizamos
user.employeeNumbercomo identificador. -
Define los atributos correspondientes.
-
Asegúrate de que la cuenta de usuario en Orchestrator tiene el mismo nombre de usuario que el definido en Okta.
To use the user name, configure SAML in the host Management portal (Users > Authentications Settings > External Providers > SAML 2.0) as follows:
- Selecciona la casilla de verificación Habilitada.
- Establece el parámetro Estrategia de asignación de usuarios externos en
By username. - Establece el parámetro Nombre de identificador de usuario externo en la solicitud creada previamente en nuestro ejemplo,
auid-claim.
Por clave de proveedor externo
Esta opción es recomendable si los usuarios ya están definidos en Orchestrator y OKTA.
Es necesario un administrador con acceso a la base de datos de usuarios de Identity Server para ejecutar el siguiente comando de SQL:
INSERT INTO [identity].[AspNetUserLogins] (UserId,LoginProvider,ProviderKey)
VALUES (<userid>,'http://www.okta.com/exkh4xo7uoXgjukfS0h7','documentation@uipath.com')
INSERT INTO [identity].[AspNetUserLogins] (UserId,LoginProvider,ProviderKey)
VALUES (<userid>,'http://www.okta.com/exkh4xo7uoXgjukfS0h7','documentation@uipath.com')
- Establece el parámetro
LoginProvideren el ID de entidad utilizado en OKTA. - Establece el parámetro
ProviderKeyen la dirección de correo electrónico del usuario
To use the external provider key, configure SAML in the host Management portal (Users > Authentication Settings > External Providers > SAML 2.0) as follows:
- Selecciona la casilla de verificación Habilitada.
- Establece el parámetro Estrategia de asignación de usuarios externos en
By external provider key.