UiPath Documentation
orchestrator
2020.10
false
Guide de l'utilisateur d'Orchestrator
Important :
Veuillez noter que ce contenu a été localisé en partie à l’aide de la traduction automatique. La localisation du contenu nouvellement publié peut prendre 1 à 2 semaines avant d’être disponible.

Fournisseurs d’identité externes

Identity Server fait office de passerelle de fédération pour une série de fournisseurs d'identité externes (Google, Windows, Azure AD, SAML2) et vous permet de configurer leurs paramètres à la page Fournisseurs d'identité externes (External Identity Providers). Les fichiers web.config et UiPath.Orchestrator.dll.config d'Orchestrator n'ont pas besoin d'être modifiés pour effectuer des configurations de fournisseur d'identité externe. Notez que les utilisateurs sont créés dans la base de données d’Identity Server.

If you are updating Orchestrator to v2020 and you've previously enabled any external identity provider authentication, there are a series of manual configurations to be performed at the external identity provider level. Previously created users are propagated to the Identity Server database.

Important :

Redémarrez le serveur IIS après avoir effectué des changements de configuration dans Identity Server.

Gestion des paramètres des fournisseurs d’identité externes

Remarque :

Les URL sont sensibles à la casse. Par souci de simplicité, nous recommandons l’utilisation de minuscules dans la mesure du possible.

Google OpenID Connect

Cette section vous permet de configurer les paramètres permettant à Orchestrator/Identity Server d'utiliser l'authentification Google OpenID Connect.

Voici un exemple d’une telle configuration :

Before performing any settings in this page, make sure that you've configured Google to recognize your Orchestrator instance.

Follow the steps here to instruct Identity Server to use Google OpenID Connect authentication.

Windows

Cette section vous permet de configurer les paramètres permettant à Orchestrator/Identity Server d'utiliser l'authentification Windows.

Voici un exemple d’une telle configuration :

Follow the instructions on this page to enable Windows authentication.

Azure AD

Cette section vous permet de configurer les paramètres permettant à Orchestrator/Identity Server d'utiliser l'authentification Azure AD.

Voici un exemple d’une telle configuration :

Before performing any settings in this page, make sure that you've configured Azure AD to recognize your Orchestrator instance.

Follow the steps here to instruct Identity Server to use Azure AD authentication.

SAML

This section empowers you to set the parameters that allow Orchestrator/Identity Server to use single sign-on authentication using SAML 2.0.

Vous trouverez des exemples de telles configurations pour les fournisseurs d’identité externes suivants :

Authentification ADFS à l’aide de SAML 2.0

Before performing any settings in this page, make sure that you've configured ADFS to recognize your Orchestrator instance.

Follow the steps here to instruct Identity Server to use ADFS authentication.

Authentification Google à l'aide de SAML 2.0

Before performing any settings on this page, make sure that you've configured Google to recognize your Orchestrator instance.

Follow the steps here to instruct Identity Server to use Google SAML 2.0 authentication.

Authentification OKTA à l'aide de SAML 2.0

Before performing any settings on this page, make sure that you've configured OKTA to recognize your Orchestrator instance.

Follow the steps here to instruct Identity Server to use OKTA authentication.

Configurations manuelles lors de la mise à jour d'Orchestrator

Lors de la mise à jour vers la version v2020.4+, toute authentification de fournisseur d’identité externe activée dans Orchestrator est automatiquement migrée depuis web.config vers l'Identity Server, en même temps que l'intégralité des utilisateurs existants. Toutefois, vous devrez effectuer vous-même certaines modifications manuellement ; sinon, l’authentification ne fonctionnera pas.

Voici les actions générales que vous devez effectuer :

  1. Accédez à l’emplacement du fournisseur externe réel.
  2. Modifiez l’URL de retour en ajoutant /identity après votre URL Orchestrator.
  3. Enregistrez les modifications.

Lisez la suite pour obtenir des conseils sur les actions nécessaires pour des fournisseurs d’identité externes spécifiques.

Important :

Remplacez toutes les occurrences de https://cloud.uipath.com par l'URL de votre instance d'Orchestrator.

Authentification Google OpenID Connect

If you've previously configured Google to recognize a new Orchestrator instance, then you need to perform these steps:

  1. Accédez aux API Google et recherchez votre projet précédemment créé.

  2. Dans la page Informations d’identification (Credentials) sélectionnez votre client OAuth 2.0 précédemment créé.

  3. Sur la page ID de client pour l'application Web (Client ID for Web application), modifiez la valeur URI de redirection autorisées (Authorized redirect URIs) en ajoutant le suffixe /identity après votre URL Orchestrator. Par exemple, https://cloud.uipath.com/identity/google-signin.

  4. Cliquez sur Enregistrer (Save) pour enregistrer le nom modifié.

Authentification Windows

If you've previously enabled Windows authentication, then no further manual actions are required on your part.

Authentification Azure AD

Si vous avez au préalable configuré Azure AD de manière à reconnaître une nouvelle instance Orchestrator, vous devez effectuer les étapes suivantes :

  1. Access Microsoft Azure App Registrations page and select your previously registered app.

  2. Sur la page de l'application sélectionnée, sélectionnez URI de redirection (Redirect URIs).

  3. Sur la page d'authentification de l’application sélectionnée, modifiez l'URL de redirection en ajoutant /identity/azure-sign-in-oidc à votre URL Orchestrator.

  4. Enregistrez les modifications.

  5. Redémarrez le serveur IIS.

Authentification SAML2

ADFS

If you've previously configured ADFS to recognize a new Orchestrator instance, then you need to perform these steps:

  1. Ouvrez ADFS Management et modifiez votre approbation existante de partie de confiance pour Orchestrator, comme suit :

    • Dans la section Configurer l'URL (Configure URL), sélectionnez l'option Activer la prise en charge du protocole SSO Web SAML 2.0 (Enable support for the SAML 2.0 Web SSO Protocol) et renseignez l'URL de l'instance Orchestrator avec le suffixe identity/Saml2/Acs dans le champ URL du service SSO SAML 2.0 de la partie de confiance (Relying party SAML 2.0 SSO service URL). Par exemple, https://cloud.uipath.com/identity/Saml2/Acs.
    • Dans la section Configurer les identificateurs (Configure Identifiers), renseignez l'URL de l'instance Orchestrator avec le suffixe identity dans le champ Identificateur de l'approbation de partie de confiance (Relying party trust identifier). Par exemple, https://cloud.uipath.com/identity.
  2. Enregistrez les modifications.

  3. Une fois ADFS configuré, ouvrez PowerShell en tant qu'administrateur et exécutez les commandes suivantes :

    • Set-ADFSRelyingPartyTrust -TargetName "https://cloud.uipath.com/identity" -SamlResponseSignature MessageAndAssertion (Remplacez https://cloud.uipath.com par l'URL de votre instance d'Orchestrator)
    • Restart-Service ADFSSRV.
  4. Redémarrez le serveur IIS.

Google

If you've previously configured Google to recognize a new Orchestrator instance, then you need to perform these steps:

  1. Ouvrez la console d'administration Google et modifiez les détails de votre service existant comme suit :

    • Dans la fenêtre Fournisseur de services (Service Provider), remplissez l’URL de l’instance Orchestrator ainsi que le suffixe identity/Saml2/Acs dans le champ URL ACS (ACS URL). Par exemple, https://cloud.uipath.com/identity/Saml2/Acs.
    • Dans la même fenêtre, renseignez l'URL de l'instance Orchestrator ainsi que le suffixe identity dans le champ ID de l'entité (Entity ID). Par exemple, https://cloud.uipath.com/identity.
  2. Enregistrez les modifications.

  3. Redémarrez le serveur IIS.

OKTA

If you've previously configured OKTA to recognize a new Orchestrator instance, then you need to perform these steps:

  1. Connectez-vous à OKTA, recherchez votre application existante et modifiez-en les détails dans la fenêtre Paramètres SAML (SAML Settings), dans la section Général (General), comme suit :

    • Dans le champ URL d'authentification unique (Single sign on URL), renseignez l'URL de l'instance Orchestrator ainsi que le suffixe /identity/Saml2/Acs Par exemple, https://cloud.uipath.com/identity/Saml2/Acs.
    • Cochez la case Utiliser ceci comme URL du destinataire et URL de destination (Use this for Recipient URL and Destination URL) si elle n’était pas cochée auparavant. Cela va remplacer le contenu des champs URL du destinataire (Recipient URL) et URL de destination (Destination URL) par la valeur saisie pour l'URL d'authentification unique (Single Sign On URL), dans cet exemple, https://cloud.uipath.com/identity/Saml2/Acs.
    • Dans le champ URI d'audience (Audience URI), renseignez l'URL de l'instance Orchestrator ainsi que le suffixe /identity. Par exemple, https://cloud.uipath.com/identity.
  2. Enregistrez les modifications.

  3. Redémarrez le serveur IIS.

Cette page vous a-t-elle été utile ?

Connecter

Besoin d'aide ? Assistance

Vous souhaitez apprendre ? UiPath Academy

Vous avez des questions ? UiPath Forum

Rester à jour