UiPath Documentation
orchestrator
2021.10
false
Guide de l'utilisateur d'Orchestrator
Important :
Veuillez noter que ce contenu a été localisé en partie à l’aide de la traduction automatique. La localisation du contenu nouvellement publié peut prendre 1 à 2 semaines avant d’être disponible.

Authentification OKTA

Configurer OKTA pour reconnaître une nouvelle instance d'Orchestrator

Remarque :

The below steps are valid for Okta SAML setup. Please note that the below procedure is a broad description of a sample configuration. For a fully detailed how-to, visit the official Okta documentation.

  1. Connectez-vous à Okta. La configuration suivante est effectuée dans la vue d' IU classique . Vous pouvez le modifier à partir du menu déroulant dans le coin supérieur droit de la fenêtre.

  2. Dans l'onglet Application (Application), cliquez sur Créer une appli (Create New App). La fenêtre Créer une intégration d'application (Create a New Application Integration) s'affiche.

  3. Choisissez SAML 2.0 comme authentification et cliquez sur Créer (Create).

  4. Pour la nouvelle intégration, dans la fenêtre Paramètres généraux (General Settings), entrez le nom de l'application.

  5. Dans la fenêtre Paramètres de SAML (SAML Settings), remplissez la section Général (General), selon cet exemple :

    • URL d'authentification unique (Single sign on URL) : URL de l'instance d'Orchestrator + /identity/Saml2/Acs. Par exemple, https://orchestratorURL/identity/Saml2/Acs.

    • Cochez la case Utiliser ceci comme URL du destinataire et URL de destination (Use this for Recipient URL and Destination URL).

    • URI d'audience (Audience URI) : https://orchestratorURL/identity

    • Format d'ID de nom (Name ID Format) : EmailAddress

    • Nom d'utilisateur de l'application (Application Username) : E-mail (Email)

      Remarque :

      Chaque fois que vous renseignez l'URL de l'instance d'Orchestrator, assurez-vous qu'elle ne contient pas une barre oblique finale. Renseignez-la toujours en tant que https://orchestratorURL/identity, pas https://orchestratorURL/identity/.

  6. Cliquez sur Afficher les paramètres avancés (Show Advanced Settings) et remplissez la section Instructions d'attributs (Attribute Statements) :

    • Définissez le champ Nom (Name) sur http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress et sélectionnez user.email dans le menu déroulant Valeur (Value).

  7. Téléchargez le certificat Okta.

  8. Dans la section Commentaires (Feedback), sélectionnez l'option appropriée et cliquez sur Terminer (Finish).

  9. Dans l'onglet Authentification (Sign On), section Paramètres (Settings), cliquez sur Instructions de configuration (Setup Instructions). Vous êtes redirigé vers une nouvelle page contenant les instructions requises pour terminer votre configuration d'Orchestrator pour SAML 2.0 : URL d'authentification du fournisseur d'identité (Identity Provider Sign-On URL), Émetteur du fournisseur d'identité (Identity Provider Issuer), Certificat X.509 (X.509 Certificate).

    Remarque :

    Si, pour une raison quelconque, les informations sur le fournisseur d'identité sont perdues, vous pouvez, à tout moment, consulter Authentification (Sign On) > Paramètres (Settings) > Afficher les instructions de configuration (View Setup Instructions).

Affectation de personnes à l'application

Pour qu'un utilisateur puisse utiliser l'authentification OKTA, il doit se voir affecter l'application récemment créée :

  1. Connectez-vous à OKTA.

  2. Sur la page Application (Application), sélectionnez l'application récemment créée.

  3. Dans l'onglet Affectations (Assignments), sélectionnez Affecter et Affecter aux personnes (Assign > Assign to People), puis sélectionnez les utilisateurs pour recevoir les autorisations nécessaires.

  4. Les utilisateurs récemment ajoutés s'affichent dans l'onglet Personnes (People).

Définir Orchestrator/Identity Server pour utiliser l'authentification OKTA

  1. Définissez un utilisateur dans Orchestrator et définissez une adresse e-mail valide sur la page Utilisateurs (Users).

  2. Importez le certificat de signature :..

    • For Windows deployments, import the signing certificate provided by the Identity Provider to the Windows certificate store using Microsoft Management Console.
    • For Azure deployments, upload the certificate provided by the Identity Provider from in the Azure portal. (TLS/SSL settings > Public Certificates (.cer) > Upload Public Key Certificate). See here how to adjust your web app configuration if you are unable to use OKTA authentication and encounter the following error message: An error occurred while loading the external identity provider. Please check the external identity provider configuration.
  3. Log in to the Management portal as a system administrator.

  4. Go to Users and select the Security Settings tab.

  5. Dans la section Fournisseurs externes ( External Providers ), cliquez sur Configurer sous SAML 2.0 :

    Le panneau Configurer SAML 2.0 s'ouvre à droite de la fenêtre.

  6. Configurez-le comme suit :

    • Cochez la case Activé (Enabled).

    • Set the Service Provider Entity ID parameter to https://orchestratorURL/identity.

    • Set the Identity Provider Entity ID parameter to the value obtained by configuring Okta authentication (see step 9).

    • Set the Single Sign-On Service URL parameter to the value obtained by configuring Okta authentication (see step 9).

    • Cochez la case Autoriser la réponse d'authentification non sollicitée (Allow unsolicited authentication response).

    • Définissez le paramètre URL de retour sur https://orchestratorURL/identity/externalidentity/saml2redirectcallback . Assurez-vous d'ajouter /identity/externalidentity/saml2redirectcallback à la fin de l'URL pour le paramètre URL de retour . Ce chemin est spécifique à Okta car il vous permet d'accéder à un environnement Orchestrator directement depuis Okta.

    • Set the SAML binding type parameter to HTTP redirect.

    • Dans la section Certificat de signature (Signing Certificate ), définissez le paramètre Nom du magasin sur My .

    • Définissez le paramètre Emplacement du magasin (Store location) sur LocalMachine pour les déploiements Windows, ou CurrentUser pour les déploiements de l'application Web Azure.

    • Set the Thumbprint parameter to the thumbprint value provided in the Windows certificate store. Details here.

      Remarque :

      Remplacez toutes les occurrences de https://orchestratorURL par l'URL de votre instance d'Orchestrator.

      Assurez-vous que l'URL de l'instance Orchestrator ne contient pas une barre oblique finale. Renseignez-la toujours en tant que https://orchestratorURL/identity, et non https://orchestratorURL/identity/.

  7. Cliquez sur Enregistrer pour enregistrer les modifications apportées aux paramètres du fournisseur d’identité externe.

  8. Redémarrez le serveur IIS.

Cette page vous a-t-elle été utile ?

Connecter

Besoin d'aide ? Assistance

Vous souhaitez apprendre ? UiPath Academy

Vous avez des questions ? UiPath Forum

Rester à jour