- Démarrage
- Meilleures pratiques
- Locataire
- Actions
- Contexte des dossiers
- Automatisations
- Processus (Processes)
- Tâches (Jobs)
- Déclencheurs (Triggers)
- Journaux (Logs)
- Surveillance
- Files d'attente (Queues)
- Actifs
- Compartiments de stockage
- Tests d'Orchestrator
- Catalogues d'actions (Action Catalogs)
- Profil
- Administrateur système
- Serveur d'identité
- Authentification
- Configurer l'intégration d'Active Directory
- Configuration de l'authentification unique : Google
- Configuration de l'authentification unique : Azure Active Directory
- Authentification par carte à puce
- Configuration de la connexion automatique des utilisateurs appartenant à un groupe Active Directory
- Configuration du serveur SMTP
- Modification du protocole d'authentification Windows
- Autres configurations
- Intégrations
- Robots classiques
- Résolution des problèmes
Configurer Google pour reconnaître une nouvelle instance d'Orchestrator
The below steps are valid for Google SSO setup. Please note that the below procedure is a broad description of a sample configuration. For a fully detailed how-to, visit the official Google Documentation.
Si vous ne disposez pas des autorisations nécessaires, contactez votre administrateur système à cet effet. Assurez-vous que les détails suivants du service sont mis en place :
-
Le service doit être activé comme Activé pour tout le monde (ON for everyone).
-
Les mappages suivants doivent être fournis pour les attributs d'Orchestrator dans la fenêtre Mappage d'attribut (Attribute Mapping) :
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddresshttp://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn
-
Les détails suivants doivent être fournis dans la fenêtre Fournisseur de services (Service Provider) :
https://cloud.uipath.com/identity/Saml2/Acscomme l'URL d'ACS (ACS URL)https://cloud.uipath.com/identitycomme l'ID d'entité (Entity ID)
Définir Orchestrator/Identity Server pour utiliser l'authentification Google
-
Définissez un utilisateur dans Orchestrator et définissez une adresse e-mail valide sur la page Utilisateurs (Users).
-
Import the signing certificate provided by the Identity Provider to the Windows certificate store using Microsoft Management Console. See here how to do that.
-
Make sure that the following configuration is present in Identity Server's Saml2 settings within External Providers page (read here how to access Identity Server):
-
Cochez la case Activé (Enabled).
-
Set the Service Provider Entity ID parameter to
https://cloud.uipath.com/identity. -
Définissez le paramètre ID d'entité du fournisseur d'identité (Identity Provider Entity ID) sur la valeur obtenue en configurant l'authentification Google.
-
Définissez le paramètre URL du service d'authentification unique (Single Sign-On Service URL) sur la valeur obtenue en configurant l'authentification Google.
-
Cochez la case Autoriser la réponse d'authentification non sollicitée (Allow unsolicited authentication response).
-
Définissez le paramètre URL de retour (Return URL) sur
https://cloud.uipath.com/identity/externalidentity/saml2redirectcallback. -
Définissez le paramètre Stratégie de mappage utilisateur externe (External user mapping strategy) sur
By user e-mail. -
Set the SAML binding type parameter to
HTTP redirect. -
Dans la section Certificat de signature (Signing Certificate), définissez le paramètre Nom du magasin (Store name) sur
Myà partir de la dropbox. -
Définissez le paramètre d'emplacement du magasin (Store location) sur
LocalMachine. -
Set the Thumbprint parameter to the thumbprint value provided in the Windows certificate store. Details here.
Remarque :Remplacez toutes les occurrences de
https://cloud.uipath.com/identitypar l'URL de votre instance d'Orchestrator.Assurez-vous que l'URL de l'instance Orchestrator ne contient pas une barre oblique finale. Renseignez-la toujours en tant que
https://cloud.uipath.com/identity, et nonhttps://cloud.uipath.com//identity/.
-
-
Cliquez sur Enregistrer pour enregistrer les modifications apportées aux paramètres du fournisseur d’identité externe.
-
Redémarrez le serveur IIS après avoir effectué des changements de configuration dans Identity Server.