- Primeros pasos
- Mejores prácticas
- Tenant
- Acerca del contexto de tenant
- Buscar recursos en un tenant
- Gestionar robots
- Conexión de los robots a Orchestrator
- Ejemplos de configuración
- Almacenar credenciales de robots en CyberArk
- Configuración de los robots atendidos
- Configuración de los robots desatendidos
- Almacenamiento de contraseñas de robot desatendido en Azure Key Vault (solo lectura)
- Almacenar las credenciales de robots desatendidos en HashiCorp Vault (solo lectura)
- Eliminar sesiones desconectadas y sin respuesta no atendidas
- Autenticación de Robot
- Autenticación de robots con credenciales de cliente
- Autenticación por SmartCard
- Auditoría
- Servicio de catálogo de recursos
- Contexto de carpetas
- Automatizaciones
- Procesos
- Trabajos
- Desencadenadores
- Registros
- Supervisión
- Colas
- Activos
- Depósitos de almacenamiento
- Pruebas de Orchestrator
- Otras configuraciones
- Integraciones
- Robots clásicos
- Administración de host
- Acerca del nivel del host
- Gestionar los administradores del sistema
- Gestión de tenants
- Configuración de las notificaciones por correo electrónico del sistema
- Registros de auditoría para el portal del host
- Modo de mantenimiento
- Administración de la organización
- Solución de problemas
Configura una máquina compatible con ADFS y asegúrate de que tengas acceso al software de gestión de ADFS. A este respecto, contacta con tu administrador del sistema.
Configurar ADFS para reconocer una nueva instancia de Orchestrator
Los siguientes pasos son válidos para la herramienta de gestión de ADFS. Ten en cuenta que el siguiente procedimiento es una descripción general de una configuración de muestra. Para obtener una guía detallada, consulta la Documentación oficial de ADFS.
-
Abre ADFS Management y define un nuevo usuario de confianza para Orchestrator como sigue:
- Selecciona Usuarios de confianza.
- En el panel Acciones , selecciona Añadir usuario de confianza. Se mostrará el asistente Añadir usuario de confianza .
- En la sección de bienvenida, selecciona Para notificaciones.
- En la sección Seleccionar datos, selecciona la opción Introducir manualmente los datos del usuario de confianza.
- En la sección Especificar nombre de usuario, en el campo Nombre para mostrar, introduce la URL de la instancia de Orchestrator.
- La sección Configurar certificado no necesita ninguna configuración específica, por lo que puedes dejarla como está.
- En la sección Configurar URL, selecciona la opción Habilitar soporte para el protocolo SAML 2.0 Web SSO y rellena la URL de la instancia de Orchestrator más el sufijo
identity/Saml2/Acsen el campo URL del servicio SAML 2.0 de la parte dependiente. Por ejemplo,https://orchestratorURL/identity/Saml2/Acs. - En la sección Configurar identificadores, rellena la URL de la instancia de Orchestrator en el campo Identificador de confianza de la parte dependiente.
- En la sección Elegir política de control de acceso, asegúrate de seleccionar la política de control de acceso Permitir a todos.
- Las dos secciones siguientes (Listos para agregar y Finalizar) no necesitan ninguna configuración específica, por lo que puedes dejarlas tal y como están.
- El nuevo usuario de confianza añadido se muestra en la ventana Usuarios de confianza.
- Make sure that the default value for your URL is Yes (Actions > Properties > Endpoints).
-
Selecciona la parte dependiente de confianza y selecciona Editar política de emisión de reclamaciones en el panel Acciones. Se muestra el asistente Editar política de emisión de reclamaciones.
-
Selecciona Añadir regla y crea una nueva regla utilizando la plantilla Enviar atributos LDAP como reclamaciones con la siguiente configuración:
-
Una vez se haya configurado ADFS, abre PowerShell como administrador y ejecuta los siguientes comandos:
Set-ADFSRelyingPartyTrust -TargetName "DISPLAYNAME" -SamlResponseSignature MessageAndAssertion(ReemplazaDISPLAYNAMEcon el valor establecido en el punto 1.e)Restart-Service ADFSSRV
Configura Orchestrator/Identity Server para utilizar la autenticación de ADFS
-
Define un usuario en Orchestrator y establece una dirección de correo electrónico válida en la página de Usuarios.
-
Import the signing certificate provided by the Identity Provider to the Windows certificate store using Microsoft Management Console.
-
Log in to the Management portal as a system administrator.
-
Go to Users and select the Security Settings tab.
-
En la sección Proveedores externos, haz clic en Configurar en SAML 2.0:
El panel Configurar SAML 2.0 se abre en la parte derecha de la ventana.
-
Configúralo de la siguiente manera:
-
Selecciona la casilla de verificación Habilitada.
-
Set the Service Provider Entity ID parameter to
https://orchestratorURL/identity/Saml2/Acs. -
Establece el parámetro ID de entidad del proveedor de identificaciones en el valor obtenido al configurar la autenticación de ADFS.
-
Establece el parámetro URL del servicio de inicio de sesión único en el valor obtenido al configurar la autenticación de ADFS.
-
Selecciona la casilla de verificación Permitir respuesta de autenticación no solicitada.
-
Establece el parámetro Devolver URL en
https://orchestratorURL/identity/externalidentity/saml2redirectcallback. -
Establece el parámetro Estrategia de asignación de usuarios externos en
By user email. -
Set the SAML binding type parameter to
HTTP redirect. -
En la sección Firmar certificado, establece el parámetro Nombre del almacén en
Mydesde el menú desplegable. -
Establece el parámetro Ubicación del almacén en
LocalMachine. -
Set the Thumbprint parameter to the thumbprint value provided in the Windows certificate store. Details here.
Nota:Reemplaza todas las ocurrencias de
https://orchestratorURLcon la URL de tu instancia de Orchestrator.Comprueba que la URL de la instancia de Orchestrator no contiene una barra al final.
https://orchestratorURL/identityhttps://orchestratorURL/identity/Rellénala siempre como , y no com..
-
-
Haz clic en Guardar para guardar los cambios de la configuración del proveedor de identidades externo.
-
Reinicia el servidor IIS.