- Démarrage
- Meilleures pratiques
- Locataire
- Actions
- Contexte des dossiers
- Automatisations
- Processus (Processes)
- Tâches (Jobs)
- Déclencheurs (Triggers)
- Journaux (Logs)
- Surveillance
- Files d'attente (Queues)
- Actifs
- Compartiments de stockage
- Tests d'Orchestrator
- Catalogues d'actions (Action Catalogs)
- Profil
- Administrateur système
- Serveur d'identité
- Authentification
- Configurer l'intégration d'Active Directory
- Configuration de l'authentification unique : Google
- Configuration de l'authentification unique : Azure Active Directory
- Authentification par carte à puce
- Configuration de la connexion automatique des utilisateurs appartenant à un groupe Active Directory
- Configuration du serveur SMTP
- Modification du protocole d'authentification Windows
- Autres configurations
- Intégrations
- Robots classiques
- Résolution des problèmes
Configurer PingOne pour reconnaître une nouvelle machine d'Orchestrator
The following steps are valid for PingOne SAML setup. Please note that the procedure is a broad description of a sample configuration. For a fully detailed how-to, visit the official PingOne Documentation.
-
Connectez-vous à la console d’administrateur PingOne.
-
Dans l'onglet Applications, sélectionnez + Ajouter une application. Une nouvelle fenêtre s’ouvre.
-
Sélectionnez WEB APP, puis sélectionnez le bouton Configurer dans le champ SAML.
-
Sur la page Créer un profil d’application, entrez un nom d’application dans le champ dédié et sélectionnez le bouton Suivant.
-
Sur la page Configurer SAML (Configure SAML), indiquez l’URL ACS en entrant l’URL de l’instance Orchestrator et en y ajoutant le suffixe
identity/Saml2/Acs. Par exemple :https://orchestratorURL/identity/Saml2/Acs. Gardez à l’esprit que l’ACS est sensible à la casse (différence entre majuscules et minuscules). -
Faites défiler la page Configurer SAML (Configure SAML) et réglez l’ID de l’entité (Entity ID) sur
https://orchestratorURL. -
Sur la même page, sélectionnez Redirection HTTP (HTTP Redirect) comme liaison SLO.
-
Dans le champ Durée de validité de l’assertion (Assertion Validity Duration), entrez la période de validité souhaitée en secondes et appuyez sur Suivant (Next).
-
Sur la page Attributs de carte , mappez l’attribut suivant : Adresse e-mail =
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress -
Sélectionnez Enregistrer et ouvrez l’application à partir de l’onglet Applications.
-
Dans la fenêtre nouvellement ouverte, copiez l’URL d'authentification unique.
Définir Orchestrator/le serveur d'identité pour utiliser l'authentification PingOne
-
Définissez un utilisateur dans Orchestrator et définissez une adresse e-mail valide sur la page Utilisateurs (Users).
-
Import the signing certificate provided by the Identity Provider to the Windows certificate store using Microsoft Management Console. See here how to do that.
-
Make sure that the following configuration is present in Identity Server's SAML2 settings within the External Providers page (read here how to access Identity Server):
-
Cochez la case Activé (Enabled).
-
Set the Service Provider Entity ID parameter to
https://orchestratorURL. -
Définissez le paramètre ID d'entité du fournisseur d'identité (Identity Provider Entity ID) sur la valeur obtenue en configurant l'authentification PingOne.
-
Définissez le paramètre URL du service d'authentification unique (Single Sign-On Service URL) sur la valeur obtenue en configurant l'authentification PingOne.
-
Select the Allow unsolicited authentication response check box.
-
Définissez le paramètre URL de retour (Return URL) sur
https://orchestratorURL/identity/externalidentity/saml2redirectcallback. -
Définissez le paramètre Stratégie de mappage utilisateur externe (External user mapping strategy) sur
By user e-mail. -
Set the SAML binding type parameter to
HTTP redirect. -
Dans la section Certificat de signature (Signing Certificate), définissez le paramètre Nom du magasin (Store name) sur
Myà partir de la dropbox. -
Définissez le paramètre Emplacement du magasin (Store location) sur
LocalMachine. -
Set the Thumbprint parameter to the thumbprint value provided in the Windows certificate store. Details here.
Remarque :Remplacez toutes les occurrences de
https://orchestratorURLpar l'URL de votre instance d'Orchestrator.Assurez-vous que l'URL de l'instance Orchestrator ne contient pas une barre oblique finale. Renseignez-la toujours en tant que
https://orchestratorURL, et nonhttps://orchestratorURL/.
-
-
Cliquez sur Enregistrer pour enregistrer les modifications apportées aux paramètres du fournisseur d’identité externe.
-
Redémarrez le serveur IIS après avoir effectué des changements de configuration dans Identity Server.