- Démarrage
- Meilleures pratiques
- Locataire
- Contexte des dossiers
- Automatisations
- Processus (Processes)
- Tâches (Jobs)
- Déclencheurs (Triggers)
- Journaux (Logs)
- Surveillance
- Files d'attente (Queues)
- Actifs
- Compartiments de stockage
- Test Suite - Orchestrator
- Autres configurations
- Intégrations
- Robots classiques
- Administration de l'hôte
- À propos du niveau de l’hôte
- Gestion des administrateurs système
- Gestion des locataires
- Configuration des notifications par e-mail du système
- Journaux d'audit pour le portail hôte
- Mode de Maintenance
- Administration de l'organisation
- Résolution des problèmes
By configuring and enabling Google as an external identity provider in instanceName, you add an option for Google authentication to the Login page.
Étape 1. Créer un ID de client Google OAuth
Avant d'activer Google SSO, vous devez créer des identifiants d'autorisation pour Orchestrator à partir de la console Google.
-
Intégrez Google Sign-In et créez un ID client OAuth comme suit :
Pour l’URI de redirection autorisée (Authorized redirect URI), ajoutez l’URL https://{yourDomain}/identity, plus le suffixe
/google-signin. Par exemple,https://{yourDomain}/identity/google-signin. -
Enregistrez l ' ID du client et la clé secrète du client . Vous les utiliserez plus tard, lorsque vous activerez Google SSO à partir du portail de gestion.
Étape 2. Configurer l'authentification unique de Google
Vous devez maintenant configurer Google en tant que fournisseur d'identité externe dans Orchestrator.
-
Log in to the Management portal as a system administrator.
-
Go to Users and select the Security Settings tab.
-
Dans la section Fournisseurs externes ( External Providers ), cliquez sur Configurer sous Google .
- Cochez la case Activé (Enabled).
- Si vous souhaitez autoriser uniquement la connexion à Orchestrator via Google SSO, cochez la case Forcer la connexion automatique à l'aide de ce fournisseur ( Force automatic login using this provider) .
- Dans le champ Nom complet (Display Name ), saisissez le libellé que vous souhaitez voir apparaître sous le bouton Authentification Google (Google authentication) sur la page Connexion.
- Dans le champ ID du client ( Client ID ), collez la valeur obtenue à partir de la console Google.
- Dans le champ Clé secrète du client (Client Secret ), collez la valeur obtenue à partir de la console Google.
-
Cliquez sur Enregistrer pour enregistrer les modifications apportées aux paramètres du fournisseur d’identité externe.
-
Redémarrez le site IIS. Cela est nécessaire après avoir apporté des modifications aux fournisseurs externes.
Étape 3. Autoriser l'authentification unique de Google pour l'organisation
Maintenant qu'Orchestrator est intégré à Google Sign-In, les comptes d'utilisateurs disposant d'une adresse e-mail Google valide peuvent utiliser l'option SSO Google sur la page de connexion pour se connecter à Orchestrator.
Chaque administrateur d'organisation doit le faire pour son organisation/locataire s'il souhaite autoriser la connexion avec l'authentification unique Google.
- Connectez-vous à Orchestrator en tant qu'administrateur.
- Add local user accounts, each with a valid Google email address.