- Démarrage
- Meilleures pratiques
- Locataire
- Contexte des dossiers
- Automatisations
- Processus (Processes)
- Tâches (Jobs)
- Déclencheurs (Triggers)
- Journaux (Logs)
- Surveillance
- Files d'attente (Queues)
- Actifs
- Compartiments de stockage
- Test Suite - Orchestrator
- Autres configurations
- Intégrations
- Robots classiques
- Administration de l'hôte
- À propos du niveau de l’hôte
- Gestion des administrateurs système
- Gestion des locataires
- Configuration des notifications par e-mail du système
- Journaux d'audit pour le portail hôte
- Mode de Maintenance
- Administration de l'organisation
- Résolution des problèmes
Configurer Google pour reconnaître une nouvelle instance d'Orchestrator
The below steps are valid for Google SSO setup. Please note that the below procedure is a broad description of a sample configuration. For a fully detailed how-to, visit the official Google documentation.
Si vous ne disposez pas des autorisations nécessaires, contactez votre administrateur système à cet effet. Assurez-vous que les détails suivants du service sont mis en place :
-
Le service doit être activé comme Activé pour tout le monde (ON for everyone).
-
Les mappages suivants doivent être fournis pour les attributs d'Orchestrator dans la fenêtre Mappage d'attribut (Attribute Mapping) :
-
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress -
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn
-
-
Les détails suivants doivent être fournis dans la fenêtre Fournisseur de services (Service Provider) :
https://orchestratorURL/identity/Saml2/Acscomme l'URL d'ACS (ACS URL)https://orchestratorURL/identitycomme l'ID d'entité (Entity ID)
Définir Orchestrator/Identity Server pour utiliser l'authentification Google
-
Définissez un utilisateur dans Orchestrator et définissez une adresse e-mail valide sur la page Utilisateurs (Users).
-
Import the signing certificate provided by the Identity Provider to the Windows certificate store using Microsoft Management Console.
-
Log in to the Management portal as a system administrator.
-
Go to Users and select the Security Settings tab.
-
Dans la section Fournisseurs externes ( External Providers ), cliquez sur Configurer sous SAML 2.0 :
Le panneau Configurer SAML 2.0 s'ouvre à droite de la fenêtre.
-
Configurez-le comme suit :
-
Cochez la case Activé (Enabled).
-
Set the Service Provider Entity ID parameter to
https://orchestratorURL/identity. -
Définissez le paramètre ID d'entité du fournisseur d'identité (Identity Provider Entity ID) sur la valeur obtenue en configurant l'authentification Google.
-
Définissez le paramètre URL du service d'authentification unique (Single Sign-On Service URL) sur la valeur obtenue en configurant l'authentification Google.
-
Cochez la case Autoriser la réponse d'authentification non sollicitée (Allow unsolicited authentication response).
-
Définissez le paramètre URL de retour (Return URL) sur
https://orchestratorURL/identity/externalidentity/saml2redirectcallback. -
Définissez le paramètre Stratégie de mappage utilisateur externe (External user mapping strategy) sur
By user email. -
Set the SAML binding type parameter to
HTTP redirect. -
Dans la section Certificat de signature (Signing Certificate), définissez le paramètre Nom du magasin (Store name) sur
Myà partir de la dropbox. -
Définissez le paramètre d'emplacement du magasin (Store location) sur
LocalMachine. -
Set the Thumbprint parameter to the thumbprint value provided in the Windows certificate store. Details here.
Remarque :Remplacez toutes les occurrences de
https://orchestratorURLpar l'URL de votre instance d'Orchestrator.Assurez-vous que l'URL de l'instance Orchestrator ne contient pas une barre oblique finale. Renseignez-la toujours en tant que
https://orchestratorURL/identity, et nonhttps://ochestratorURL/identity/.
-
-
Cliquez sur Enregistrer pour enregistrer les modifications apportées aux paramètres du fournisseur d’identité externe.
-
Redémarrez le serveur IIS.