- Démarrage
- Meilleures pratiques
- Locataire
- Actions
- Contexte des dossiers
- Automatisations
- Processus (Processes)
- Tâches (Jobs)
- Déclencheurs (Triggers)
- Journaux (Logs)
- Surveillance
- Files d'attente (Queues)
- Actifs
- Compartiments de stockage
- Tests d'Orchestrator
- Catalogues d'actions (Action Catalogs)
- Profil
- Administrateur système
- Serveur d'identité
- Authentification
- Configurer l'intégration d'Active Directory
- Configuration de l'authentification unique : Google
- Configuration de l'authentification unique : Azure Active Directory
- Authentification par carte à puce
- Configuration de la connexion automatique des utilisateurs appartenant à un groupe Active Directory
- Configuration du serveur SMTP
- Modification du protocole d'authentification Windows
- Autres configurations
- Intégrations
- Robots classiques
- Résolution des problèmes
Identity Server fait office de passerelle de fédération pour une série de fournisseurs d'identité externes (Google, Windows, Azure AD, SAML2) et vous permet de configurer leurs paramètres à la page Fournisseurs d'identité externes (External Identity Providers). Les fichiers web.config et UiPath.Orchestrator.dll.config d'Orchestrator n'ont pas besoin d'être modifiés pour effectuer des configurations de fournisseur d'identité externe. Notez que les utilisateurs sont créés dans la base de données d’Identity Server.
If you are updating Orchestrator to v2020 and you've previously enabled any external identity provider authentication, there are a series of manual configurations to be performed at the external identity provider level. Previously created users are propagated to the Identity Server database.
Redémarrez le serveur IIS après avoir effectué des changements de configuration dans Identity Server.
Gestion des paramètres des fournisseurs d’identité externes
Les URL sont sensibles à la casse. Par souci de simplicité, nous recommandons l’utilisation de minuscules dans la mesure du possible.
Google OpenID Connect
Cette section vous permet de configurer les paramètres permettant à Orchestrator/Identity Server d'utiliser l'authentification Google OpenID Connect.
Voici un exemple d’une telle configuration :
Before performing any settings in this page, make sure that you've configured Google to recognize your Orchestrator instance.
Follow the steps here to instruct Identity Server to use Google OpenID Connect authentication.
Windows
Cette section vous permet de configurer les paramètres permettant à Orchestrator/Identity Server d'utiliser l'authentification Windows.
Voici un exemple d’une telle configuration :
Follow the instructions on this page to enable Windows authentication.
Azure AD
Cette section vous permet de configurer les paramètres permettant à Orchestrator/Identity Server d'utiliser l'authentification Azure AD.
Voici un exemple d’une telle configuration :
Before performing any settings in this page, make sure that you've configured Azure AD to recognize your Orchestrator instance.
Follow the steps here to instruct Identity Server to use Azure AD authentication.
SAML
This section empowers you to set the parameters that allow Orchestrator/Identity Server to use single sign-on authentication using SAML 2.0.
Vous trouverez des exemples de telles configurations pour les fournisseurs d’identité externes suivants :
Authentification ADFS à l’aide de SAML 2.0
Before performing any settings in this page, make sure that you've configured ADFS to recognize your Orchestrator instance.
Follow the steps here to instruct Identity Server to use ADFS authentication.
Authentification Google à l'aide de SAML 2.0
Before performing any settings on this page, make sure that you've configured Google to recognize your Orchestrator instance.
Follow the steps here to instruct Identity Server to use Google SAML 2.0 authentication.
Authentification OKTA à l'aide de SAML 2.0
Before performing any settings on this page, make sure that you've configured OKTA to recognize your Orchestrator instance.
Follow the steps here to instruct Identity Server to use OKTA authentication.
Configurations manuelles lors de la mise à jour d'Orchestrator
Lors de la mise à jour vers la version v2020.4+, toute authentification de fournisseur d’identité externe activée dans Orchestrator est automatiquement migrée depuis web.config vers l'Identity Server, en même temps que l'intégralité des utilisateurs existants. Toutefois, vous devrez effectuer vous-même certaines modifications manuellement ; sinon, l’authentification ne fonctionnera pas.
Voici les actions générales que vous devez effectuer :
- Accédez à l’emplacement du fournisseur externe réel.
- Modifiez l’URL de retour en ajoutant
/identityaprès votre URL Orchestrator. - Enregistrez les modifications.
Lisez la suite pour obtenir des conseils sur les actions nécessaires pour des fournisseurs d’identité externes spécifiques.
Remplacez toutes les occurrences de https://cloud.uipath.com par l'URL de votre instance d'Orchestrator.
Authentification Google OpenID Connect
If you've previously configured Google to recognize a new Orchestrator instance, then you need to perform these steps:
-
Accédez aux API Google et recherchez votre projet précédemment créé.
-
Dans la page Informations d’identification (Credentials) sélectionnez votre client OAuth 2.0 précédemment créé.
-
Sur la page ID de client pour l'application Web (Client ID for Web application), modifiez la valeur URI de redirection autorisées (Authorized redirect URIs) en ajoutant le suffixe
/identityaprès votre URL Orchestrator. Par exemple,https://cloud.uipath.com/identity/google-signin. -
Cliquez sur Enregistrer (Save) pour enregistrer le nom modifié.
Authentification Windows
If you've previously enabled Windows authentication, then no further manual actions are required on your part.
Authentification Azure AD
Si vous avez au préalable configuré Azure AD de manière à reconnaître une nouvelle instance Orchestrator, vous devez effectuer les étapes suivantes :
-
Access Microsoft Azure App Registrations page and select your previously registered app.
-
Sur la page de l'application sélectionnée, sélectionnez URI de redirection (Redirect URIs).
-
Sur la page d'authentification de l’application sélectionnée, modifiez l'URL de redirection en ajoutant
/identity/azure-sign-in-oidcà votre URL Orchestrator. -
Enregistrez les modifications.
-
Redémarrez le serveur IIS.
Authentification SAML2
ADFS
If you've previously configured ADFS to recognize a new Orchestrator instance, then you need to perform these steps:
-
Ouvrez ADFS Management et modifiez votre approbation existante de partie de confiance pour Orchestrator, comme suit :
- Dans la section Configurer l'URL (Configure URL), sélectionnez l'option Activer la prise en charge du protocole SSO Web SAML 2.0 (Enable support for the SAML 2.0 Web SSO Protocol) et renseignez l'URL de l'instance Orchestrator avec le suffixe
identity/Saml2/Acsdans le champ URL du service SSO SAML 2.0 de la partie de confiance (Relying party SAML 2.0 SSO service URL). Par exemple,https://cloud.uipath.com/identity/Saml2/Acs. - Dans la section Configurer les identificateurs (Configure Identifiers), renseignez l'URL de l'instance Orchestrator avec le suffixe
identitydans le champ Identificateur de l'approbation de partie de confiance (Relying party trust identifier). Par exemple,https://cloud.uipath.com/identity.
- Dans la section Configurer l'URL (Configure URL), sélectionnez l'option Activer la prise en charge du protocole SSO Web SAML 2.0 (Enable support for the SAML 2.0 Web SSO Protocol) et renseignez l'URL de l'instance Orchestrator avec le suffixe
-
Enregistrez les modifications.
-
Une fois ADFS configuré, ouvrez PowerShell en tant qu'administrateur et exécutez les commandes suivantes :
Set-ADFSRelyingPartyTrust -TargetName "https://cloud.uipath.com/identity" -SamlResponseSignature MessageAndAssertion(Remplacezhttps://cloud.uipath.compar l'URL de votre instance d'Orchestrator)Restart-Service ADFSSRV.
-
Redémarrez le serveur IIS.
Google
If you've previously configured Google to recognize a new Orchestrator instance, then you need to perform these steps:
-
Ouvrez la console d'administration Google et modifiez les détails de votre service existant comme suit :
- Dans la fenêtre Fournisseur de services (Service Provider), remplissez l’URL de l’instance Orchestrator ainsi que le suffixe
identity/Saml2/Acsdans le champ URL ACS (ACS URL). Par exemple,https://cloud.uipath.com/identity/Saml2/Acs. - Dans la même fenêtre, renseignez l'URL de l'instance Orchestrator ainsi que le suffixe
identitydans le champ ID de l'entité (Entity ID). Par exemple,https://cloud.uipath.com/identity.
- Dans la fenêtre Fournisseur de services (Service Provider), remplissez l’URL de l’instance Orchestrator ainsi que le suffixe
-
Enregistrez les modifications.
-
Redémarrez le serveur IIS.
OKTA
If you've previously configured OKTA to recognize a new Orchestrator instance, then you need to perform these steps:
-
Connectez-vous à OKTA, recherchez votre application existante et modifiez-en les détails dans la fenêtre Paramètres SAML (SAML Settings), dans la section Général (General), comme suit :
- Dans le champ URL d'authentification unique (Single sign on URL), renseignez l'URL de l'instance Orchestrator ainsi que le suffixe
/identity/Saml2/AcsPar exemple,https://cloud.uipath.com/identity/Saml2/Acs. - Cochez la case Utiliser ceci comme URL du destinataire et URL de destination (Use this for Recipient URL and Destination URL) si elle n’était pas cochée auparavant. Cela va remplacer le contenu des champs URL du destinataire (Recipient URL) et URL de destination (Destination URL) par la valeur saisie pour l'URL d'authentification unique (Single Sign On URL), dans cet exemple,
https://cloud.uipath.com/identity/Saml2/Acs. - Dans le champ URI d'audience (Audience URI), renseignez l'URL de l'instance Orchestrator ainsi que le suffixe
/identity. Par exemple,https://cloud.uipath.com/identity.
- Dans le champ URL d'authentification unique (Single sign on URL), renseignez l'URL de l'instance Orchestrator ainsi que le suffixe
-
Enregistrez les modifications.
-
Redémarrez le serveur IIS.