- Primeros pasos
- Mejores prácticas
- Tenant
- Acerca del contexto de tenant
- Buscar recursos en un tenant
- Gestionar robots
- Conexión de los robots a Orchestrator
- Almacenar credenciales de robots en CyberArk
- Almacenar contraseñas de robots desatendidos en Azure Key Vault (solo lectura)
- Almacenar las credenciales de robots desatendidos en HashiCorp Vault (solo lectura)
- Almacenamiento de credenciales de Unattended Robot en AWS Secrets Manager (solo lectura)
- Eliminar sesiones desconectadas y sin respuesta no atendidas
- Autenticación de Robot
- Autenticación de robots con credenciales de cliente
- Autenticación por SmartCard
- Configurar las capacidades de automatización
- Auditoría
- Configuración: a nivel de tenant
- Servicio de catálogo de recursos
- Contexto de carpetas
- Automatizaciones
- Procesos
- Trabajos
- Desencadenadores
- Registros
- Supervisión
- Colas
- Activos
- Depósitos de almacenamiento
- Pruebas de Orchestrator
- Otras configuraciones
- Integraciones
- Administración de host
- Acerca del nivel del host
- Gestionar los administradores del sistema
- Gestión de tenants
- Configuración de las notificaciones por correo electrónico del sistema
- Registros de auditoría para el portal del host
- Modo de mantenimiento
- Administración de la organización
- Solución de problemas
Configuración del certificado de clave privada para la autenticación SAML 2.0, incluidos los pasos de importación y la configuración de la reclamación
Al configurar la autenticación de SAML 2.0, es necesario especificar determinadas solicitudes para el proveedor de identidades Este es un proceso paso a paso sobre cómo configurar tu instancia de Orchestrator para utilizar un certificado SAML de clave privada.
El procedimiento comienza al importar el certificado en el almacén de certificados de Máquina Local Windows mediante Microsoft Management Console y sigue con los pasos de configuración necesarios en Orchestrator/Identity Server.
Importar un certificado en Windows
-
Ve a Panel de control > Administrar certificados de equipo. Se mostrará la consola.
-
En el panel izquierdo de la ventana Raíz de consola, expande la carpeta Autoridades de certificación de raíz de confianza y, a continuación, selecciona Certificados.
-
Selecciona Certificados y, a continuación, Todas las tareas > Importar. Se mostrará Asistente para la importación de certificados.
-
Asegúrate de que la Máquina local está seleccionada en la sección Ubicación del almacén. Selecciona Siguiente.
-
Selecciona Examinar y selecciona el certificado que quieres cargar.
-
Repite este proceso para la carpeta Raíz de Consola / Personal.
Configura Orchestrator/Identity Server para utilizar el certificado
-
Una vez completada la carga, el certificado debe aparecer en la consola.
-
Selecciónala. Se mostrará el cuadro de diálogo Certificado.
-
En la pestaña Detalles, desplázate por la lista de campos y selecciona Huella dactilar.
-
Copia los caracteres hexadecimales de la caja.
-
Eliminar los espacios entre los caracteres. Por ejemplo, la huella digital "a9 09 50 2d d8 2a e4 14 33 e6 f8 38 86 b0 0d 42 77 a3 2a 7b" debe especificarse como "a909502dd82ae41433e6f83886b00d4277a32a7b" en la configuración de Saml2 de Indentity Server dentro de la página de proveedores externos.
Nota:Cuando se copia desde el cuadro de la ventana Certificado, la huella contiene varios caracteres especiales que solo son visibles en la codificación ANSI. Asegúrese de eliminarlos utilizando una aplicación adecuada como Notepad++.
El siguiente sirve como ejemplo de cómo obtener una huella dactilar lista para la configuración de Saml2 de Identity Server en la página Proveedores externos.
- Inicia sesión en el portal de gestión de host como administrador del sistema.
- Selecciona Seguridad.
Nota:
Si sigues utilizando la antigua experiencia de administrador, ve a Usuarios en lugar de a Seguridad.
- Selecciona Configurar bajo SAML SSO:
Se abre la página Configuración de SAML SSO.
- En la sección Firmar certificado, establece lo siguiente:
- Nombre de almacenamiento: selecciona
My - Ubicación del almacén: selecciona
LocalMachine - Huella digital: introduce el valor de la huella digital que has preparado.
- Nombre de almacenamiento: selecciona
- Selecciona Guardar en la parte inferior para guardar los cambios y cerrar el panel.
- Reinicia el servidor IIS.