UiPath Documentation
orchestrator
2020.10
false
Guide de l'utilisateur d'Orchestrator
Important :
Veuillez noter que ce contenu a été localisé en partie à l’aide de la traduction automatique. La localisation du contenu nouvellement publié peut prendre 1 à 2 semaines avant d’être disponible.

Authentification Google

Configurer Google pour reconnaître une nouvelle instance d'Orchestrator

Remarque :

The below steps are valid for Google SSO setup. Please note that the below procedure is a broad description of a sample configuration. For a fully detailed how-to, visit the official Google Documentation.

Si vous ne disposez pas des autorisations nécessaires, contactez votre administrateur système à cet effet. Assurez-vous que les détails suivants du service sont mis en place :

  1. Le service doit être activé comme Activé pour tout le monde (ON for everyone).

  2. Les mappages suivants doivent être fournis pour les attributs d'Orchestrator dans la fenêtre Mappage d'attribut (Attribute Mapping) :

    • http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
    • http://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn

  3. Les détails suivants doivent être fournis dans la fenêtre Fournisseur de services (Service Provider) :

    • https://cloud.uipath.com/identity/Saml2/Acs comme l'URL d'ACS (ACS URL)
    • https://cloud.uipath.com/identity comme l'ID d'entité (Entity ID)

Définir Orchestrator/Identity Server pour utiliser l'authentification Google

  1. Définissez un utilisateur dans Orchestrator et définissez une adresse e-mail valide sur la page Utilisateurs (Users).

  2. Import the signing certificate provided by the Identity Provider to the Windows certificate store using Microsoft Management Console. See here how to do that.

  3. Make sure that the following configuration is present in Identity Server's Saml2 settings within External Providers page (read here how to access Identity Server):

    • Cochez la case Activé (Enabled).

    • Set the Service Provider Entity ID parameter to https://cloud.uipath.com/identity.

    • Définissez le paramètre ID d'entité du fournisseur d'identité (Identity Provider Entity ID) sur la valeur obtenue en configurant l'authentification Google.

    • Définissez le paramètre URL du service d'authentification unique (Single Sign-On Service URL) sur la valeur obtenue en configurant l'authentification Google.

    • Cochez la case Autoriser la réponse d'authentification non sollicitée (Allow unsolicited authentication response).

    • Définissez le paramètre URL de retour (Return URL) sur https://cloud.uipath.com/identity/externalidentity/saml2redirectcallback.

    • Définissez le paramètre Stratégie de mappage utilisateur externe (External user mapping strategy) sur By user e-mail.

    • Set the SAML binding type parameter to HTTP redirect.

    • Dans la section Certificat de signature (Signing Certificate), définissez le paramètre Nom du magasin (Store name) sur My à partir de la dropbox.

    • Définissez le paramètre d'emplacement du magasin (Store location) sur LocalMachine.

    • Set the Thumbprint parameter to the thumbprint value provided in the Windows certificate store. Details here.

      Remarque :

      Remplacez toutes les occurrences de https://cloud.uipath.com/identity par l'URL de votre instance d'Orchestrator.

      Assurez-vous que l'URL de l'instance Orchestrator ne contient pas une barre oblique finale. Renseignez-la toujours en tant que https://cloud.uipath.com/identity, et non https://cloud.uipath.com//identity/.

  4. Cliquez sur Enregistrer pour enregistrer les modifications apportées aux paramètres du fournisseur d’identité externe.

  5. Redémarrez le serveur IIS après avoir effectué des changements de configuration dans Identity Server.

Cette page vous a-t-elle été utile ?

Connecter

Besoin d'aide ? Assistance

Vous souhaitez apprendre ? UiPath Academy

Vous avez des questions ? UiPath Forum

Rester à jour