- Primeros pasos
- Mejores prácticas
- Tenant
- Acerca del contexto de tenant
- Buscar recursos en un tenant
- Gestionar robots
- Conexión de los robots a Orchestrator
- Ejemplos de configuración
- Almacenar credenciales de robots en CyberArk
- Configuración de los robots atendidos
- Configuración de los robots desatendidos
- Almacenamiento de contraseñas de robot desatendido en Azure Key Vault (solo lectura)
- Almacenar las credenciales de robots desatendidos en HashiCorp Vault (solo lectura)
- Eliminar sesiones desconectadas y sin respuesta no atendidas
- Autenticación de Robot
- Autenticación de robots con credenciales de cliente
- Autenticación por SmartCard
- Auditoría
- Servicio de catálogo de recursos
- Contexto de carpetas
- Automatizaciones
- Procesos
- Trabajos
- Desencadenadores
- Registros
- Supervisión
- Colas
- Activos
- Depósitos de almacenamiento
- Pruebas de Orchestrator
- Otras configuraciones
- Integraciones
- Robots clásicos
- Administración de host
- Acerca del nivel del host
- Gestionar los administradores del sistema
- Gestión de tenants
- Configuración de las notificaciones por correo electrónico del sistema
- Registros de auditoría para el portal del host
- Modo de mantenimiento
- Administración de la organización
- Solución de problemas
Configura PingOne para que reconozca una nueva máquina de Orchestrator
The following steps are valid for PingOne SAML setup. Please note that the procedure is a broad description of a sample configuration. For a fully detailed how-to, visit the official PingOne Documentation.
-
Inicia sesión en la Consola del administrador de PingOne.
-
En la pestaña Aplicaciones, selecciona + Añadir aplicación. Se abrirá una nueva ventana.
-
Selecciona Aplicación web y selecciona el botón Configurar en el cuadro SAML.
-
En la página Crear perfil de aplicación, introduce un nombre de aplicación en el campo dedicado y selecciona el botón Siguiente.
-
En la página Configurar SAML, especifica la URL ACS rellenando la URL de la instancia de Orchestrator más el sufijo
identity/Saml2/Acs. Por ejemplo:https://orchestratorURL/identity/Saml2/Acs. Ten en cuenta que ACS distingue entre mayúsculas y minúsculas. -
Desplázate hacia la página Configurar SAML y establece el ID de entidad en
https://orchestratorURL. -
En la misma página, selecciona Redirección HTTP como tu enlace.
-
En el campo Duración de la validación, introduce el periodo de validez deseado en segundos y pulsa Siguiente.
-
En la página Asignar atributos , asigna el siguiente atributo: Dirección de correo electrónico =
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress -
Selecciona Guardar y abrir la aplicación en la pestaña Aplicaciones.
-
Copia la URL de Single SignOn en la nueva ventana abierta.
Configura Orchestrator/Identity Server para utilizar la autenticación de PingOne
-
Define un usuario en Orchestrator y establece una dirección de correo electrónico válida en la página de Usuarios.
-
Import the signing certificate provided by the Identity Provider to the Windows certificate store using Microsoft Management Console.
-
Log in to the Management portal as a system administrator.
-
Go to Users and select the Security Settings tab.
-
En la sección Proveedores externos, haz clic en Configurar en SAML 2.0:
El panel Configurar SAML 2.0 se abre en la parte derecha de la ventana.
-
Configúralo de la siguiente manera:
-
Selecciona la casilla de verificación Habilitada.
-
Set the Service Provider Entity ID parameter to
https://orchestratorURL. -
Establece el parámetro ID de la entidad del proveedor de identificaciones en el valor obtenido al configurar la autenticación de PingOne.
-
Establece el parámetro URL del servicio de inicio de sesión único en el valor obtenido al configurar la autenticación de PingOne.
-
Selecciona la casilla de verificación Permitir respuesta de autenticación no solicitada.
-
Establece el parámetro Devolver URL en
https://orchestratorURL/identity/externalidentity/saml2redirectcallback. -
Establece el parámetro Estrategia de asignación de usuarios externos en
By user email. -
Set the SAML binding type parameter to
HTTP redirect. -
En la sección Certificado de firma, establece el parámetro Nombre de almacenamiento como
My. -
Establece el parámetro Ubicación del almacén en
LocalMachine. -
Set the Thumbprint parameter to the thumbprint value provided in the Windows certificate store. Details here.
Nota:Reemplaza todas las ocurrencias de
https://orchestratorURLcon la URL de tu instancia de Orchestrator.Comprueba que la URL de la instancia de Orchestrator no contiene una barra al final.
https://orchestratorURLhttps://orchestratorURL/Rellénala siempre como , y no com..
-
-
Haz clic en Guardar para guardar los cambios de la configuración del proveedor de identidades externo.
-
Reinicia el servidor IIS.