- Primeros pasos
- Mejores prácticas
- Tenant
- Acerca del contexto de tenant
- Buscar recursos en un tenant
- Gestionar robots
- Conexión de los robots a Orchestrator
- Ejemplos de configuración
- Almacenar credenciales de robots en CyberArk
- Configuración de los robots atendidos
- Configuración de los robots desatendidos
- Almacenamiento de contraseñas de robot desatendido en Azure Key Vault (solo lectura)
- Almacenar las credenciales de robots desatendidos en HashiCorp Vault (solo lectura)
- Eliminar sesiones desconectadas y sin respuesta no atendidas
- Autenticación de Robot
- Autenticación de robots con credenciales de cliente
- Autenticación por SmartCard
- Auditoría
- Servicio de catálogo de recursos
- Contexto de carpetas
- Automatizaciones
- Procesos
- Trabajos
- Desencadenadores
- Registros
- Supervisión
- Colas
- Activos
- Depósitos de almacenamiento
- Pruebas de Orchestrator
- Otras configuraciones
- Integraciones
- Robots clásicos
- Administración de host
- Acerca del nivel del host
- Gestionar los administradores del sistema
- Gestión de tenants
- Configuración de las notificaciones por correo electrónico del sistema
- Registros de auditoría para el portal del host
- Modo de mantenimiento
- Administración de la organización
- Solución de problemas
Al configurar y habilitar Google como proveedor de identidad externo en Orchestrator, añades una opción para la autenticación de Google en la página de inicio de sesión .
Paso 1. Crear un ID de cliente OAuth de Google
Antes de habilitar Google SSO, debes crear credenciales de autorización para Orchestrator desde la consola de Google.
-
Integre Google Sign-In y cree un ID de cliente OAuth del modo que sigue:
Para el URI de redireccionamiento autorizado, añade la URL https://{yourDomain}/identity, más el sufijo
/google-signin. Por ejemplo,https://{yourDomain}/identity/google-signin. -
Guarda el ID de cliente y el Secreto de cliente. Los utilizarás más adelante cuando habilites Google SSO desde el portal de gestión.
Paso 2. Configurar Google SSO
Ahora debes configurar Google como proveedor de identidades externo en Orchestrator.
-
Log in to the Management portal as a system administrator.
-
Go to Users and select the Security Settings tab.
-
En la sección Proveedores externos, haga clic en Configurar en Google.
- Selecciona la casilla de verificación Habilitada.
- Si deseas permitir únicamente el inicio de sesión en Orchestrator a través de Google SSO, selecciona la casilla de verificación Forzar inicio de sesión automático usando este proveedor.
- En el campo Nombre para mostrar, introduce la etiqueta que deseas que aparezca en el botón de autenticación de Google en la página de inicio de sesión.
- En el campo ID de cliente, pegue el valor obtenido de la consola de Google.
- En el campo Secreto del cliente, pegue el valor obtenido en la consola de Google.
-
Haz clic en Guardar para guardar los cambios de la configuración del proveedor de identidades externo.
-
Reinicia el sitio IIS. Esto es necesario tras realizar cualquier cambio en los proveedores externos.
Paso 3. Permitir Google SSO para la organización
Ahora que Orchestrator está integrado con Google Sign-In, las cuentas de usuario que tengan una dirección de correo electrónico válida de Google pueden utilizar la opción Google SSO en la página Inicio de sesión para iniciar sesión en Orchestrator.
Cada administrador de la organización debe realizar este paso para su organización/tenant si quiere permitir el inicio de sesión con Google SSO.
- Inicia sesión en Orchestrator como administrador.
- Añade cuentas de usuario locales, cada una de ellas con una dirección de correo electrónico de Google válida.