- Primeros pasos
- Mejores prácticas
- Tenant
- Acerca del contexto de tenant
- Buscar recursos en un tenant
- Gestionar robots
- Conexión de los robots a Orchestrator
- Almacenar credenciales de robots en CyberArk
- Almacenar contraseñas de robots desatendidos en Azure Key Vault (solo lectura)
- Almacenar las credenciales de robots desatendidos en HashiCorp Vault (solo lectura)
- Almacenamiento de credenciales de Unattended Robot en AWS Secrets Manager (solo lectura)
- Eliminar sesiones desconectadas y sin respuesta no atendidas
- Autenticación de Robot
- Autenticación de robots con credenciales de cliente
- Autenticación por SmartCard
- Configurar las capacidades de automatización
- Auditoría
- Configuración: a nivel de tenant
- Servicio de catálogo de recursos
- Contexto de carpetas
- Automatizaciones
- Procesos
- Trabajos
- Desencadenadores
- Registros
- Supervisión
- Colas
- Activos
- Depósitos de almacenamiento
- Pruebas de Orchestrator
- Otras configuraciones
- Integraciones
- Administración de host
- Acerca del nivel del host
- Gestionar los administradores del sistema
- Gestión de tenants
- Configuración de las notificaciones por correo electrónico del sistema
- Registros de auditoría para el portal del host
- Modo de mantenimiento
- Administración de la organización
- Solución de problemas

Guía del usuario de Orchestrator
Autenticación de Google
Configura Google para reconocer una nueva instancia de Orchestrator
Los siguientes pasos son válidos para la configuración de Google SSO. Ten en cuenta que el siguiente procedimiento es una descripción general de una configuración de ejemplo. Para obtener una guía detallada, consulta la documentación oficial de Google.
Si no dispones de los permisos necesarios, dirígete a tu administrador del sistema. Asegúrate de que los siguientes detalles del servicio están configurados:
- El servicio debe estar activado para todos.
Figura 1. El servicio está ACTIVADO para la configuración de Everyone
2. Deben proporcionarse las siguientes asignaciones para los atributos de Orchestrator en la ventana Asignación de atributos :
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddresshttp://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn
Figura 2. Asignación de atributos

- En la ventana del Proveedor de servicios deben facilitarse los siguientes datos:
https://orchestratorURL/identity/Saml2/Acscomo la URL de ACShttps://orchestratorURL/identitycomo la ID de la entidad
Configura Orchestrator/Identity Server para utilizar la autenticación de Google
- Define un usuario en Orchestrator y establece una dirección de correo electrónico válida en la página de Usuarios.
- Importa el certificado de firma proporcionado por el proveedor de identidades al almacén de certificados de Windows mediante Microsoft Management Console.
- Inicia sesión en el portal de gestión como administrador del sistema.
- Ve a Seguridad.
- Selecciona Configurar bajo Google SSO:
Se abre la página de configuración de Google SSO.
- Configúralo de la siguiente manera:
- De forma opcional, marca la casilla de verificación Forzar inicio de sesión automático usando este proveedor si, después de habilitar la integración, quieres que los usuarios solo puedan iniciar sesión usando la autenticación de Google.
- En el campo Nombre para mostrar, escribe el nombre que quieres mostrar en la opción de inicio de sesión de SAML en la página Inicio de sesión.
- En el campo ID de cliente agrega el valor obtenido al configurar Google.
- En el campo Secreto de cliente, agrega el valor obtenido al configurar Google.
- Selecciona Guardar para guardar los cambios en la configuración del proveedor de identidades externo.
La página se cierra y vuelves a la página Configuración de seguridad.
- Selecciona la alternancia a la izquierda de Google SSO para habilitar la integración.
- Reinicia el servidor IIS.