- Démarrage
- Meilleures pratiques
- Locataire
- Contexte des dossiers
- Automatisations
- Processus (Processes)
- Tâches (Jobs)
- Déclencheurs (Triggers)
- Journaux (Logs)
- Surveillance
- Files d'attente (Queues)
- Actifs
- Compartiments de stockage
- Test Suite - Orchestrator
- Autres configurations
- Intégrations
- Robots classiques
- Administration de l'hôte
- À propos du niveau de l’hôte
- Gestion des administrateurs système
- Gestion des locataires
- Reconfiguration de l’authentification après la mise à niveau
- Allowing or restricting basic authentication
- Configuration de l'authentification unique : Google
- Configuration de l'authentification unique : Azure Active Directory
- Configuration de l’intégration d’Azure AD
- Configuration des notifications par e-mail du système
- Journaux d'audit pour le portail hôte
- Mode de Maintenance
- Administration de l'organisation
- Résolution des problèmes
If you enable the Azure AD integration at the host level, as described on this page, you cannot enable it at the organization/tenant level.
L'intégration au niveau de l'hôte active uniquement l'authentification unique. Mais si elle est activée au niveau de l'organisation/du locataire, l'intégration permet l'authentification unique, mais aussi la recherche dans l'annuaire et l'enregistrement automatique des utilisateurs.
Étape 1. Créer un enregistrement d'application Azure AD
The below steps are a broad description of a sample configuration. For more detailed instructions, see the Microsoft documentation for configuring Azure AD as an authentication provider.
- Connectez-vous au portail Azure en tant qu'administrateur.
- Go to App Registrations, and click New Registration.
- Sur la page Enregistrer une application (Register an application), remplissez le champ Nom avec un nom pour votre instance d'Orchestrator.
- Dans la section Types de comptes pris en charge ( Supported account types ), sélectionnez Comptes dans cet annuaire organisationnel uniquement (Accounts in this organisationnel directory only ).
- Définissez l' URI de redirection en sélectionnant Web dans la liste déroulante et en renseignant l'URL de votre instance d'Orchestrator, ainsi que le suffixe
/identity/azure-signin-oidc. Par exemple,https://baseURL/identity/azure-signin-oidc. - En bas, cochez la case Jetons d'identification ( ID Tokens ).
- Cliquez sur Enregistrer pour créer l'enregistrement de l'application pour Orchestrator.
- Enregistrez l' ID d'application (client) pour l'utiliser ultérieurement.
Étape 2. Configurer Azure AD SSO
-
Log in to the Management portal as a system administrator.
-
Go to Users and select the Security Settings tab.
-
Dans la section Fournisseurs externes ( External Providers ), cliquez sur Configurer sous Azure AD .
- Cochez la case Activé (Enabled).
- Si vous souhaitez autoriser uniquement la connexion à Orchestrator à l'aide d'AzureAD, cochez la case Forcer la connexion automatique à l'aide de ce fournisseur ( Force automatic login using this provider) .
- Remplissez le champ Nom complet (Display Name ) avec le libellé que vous souhaitez utiliser pour le bouton AzureAD sur la page de connexion.
- Dans le champ ID du client ( Client ID ), collez la valeur de l' ID d'application (client) obtenu à partir du portail Azure.
- (Facultatif) Dans le champ Clé secrète du client (Client Secret ), collez la valeur obtenue à partir du portail Azure.
- Définissez le paramètre Authority sur l'une des valeurs suivantes :
https://login.microsoftonline.com/<tenant>, où <tenant> est l'ID de locataire du locataire Azure AD ou un domaine associé à ce locataire Azure AD. Utilisé uniquement pour connecter les utilisateurs d'une organisation spécifique.https://login.microsoftonline.com/common. Utilisé pour connecter les utilisateurs disposant de comptes professionnels et scolaires ou de comptes Microsoft personnels.
- (Facultatif) Dans Logout URL , collez la valeur obtenue à partir du portail Azure.
-
Cliquez sur Enregistrer pour enregistrer les modifications apportées aux paramètres du fournisseur d’identité externe.
-
Redémarrez le site IIS. Cela est nécessaire après avoir apporté des modifications aux fournisseurs externes.
Étape 3 : Autoriser Azure AD SSO pour l’organisation
Maintenant qu'Orchestrator est intégré à la connexion Azure AD, les comptes d'utilisateurs qui ont une adresse e-mail Azure AD valide peuvent utiliser l'option Azure AD SSO sur la page de connexion pour se connecter à Orchestrator.
Chaque administrateur doit le faire pour son organisation/locataire s'il souhaite autoriser la connexion avec Azure AD SSO.
- Connectez-vous à Orchestrator en tant qu'administrateur.
- Add local user accounts for your users, each with a valid Azure AD email address.