- Démarrage
- Meilleures pratiques
- Locataire
- Contexte des dossiers
- Automatisations
- Processus (Processes)
- Tâches (Jobs)
- Déclencheurs (Triggers)
- Journaux (Logs)
- Surveillance
- Files d'attente (Queues)
- Actifs
- Compartiments de stockage
- Test Suite - Orchestrator
- Autres configurations
- Intégrations
- Robots classiques
- Administration de l'hôte
- À propos du niveau de l’hôte
- Gestion des administrateurs système
- Gestion des locataires
- Configuration des notifications par e-mail du système
- Journaux d'audit pour le portail hôte
- Mode de Maintenance
- Administration de l'organisation
- Résolution des problèmes
Configurer PingOne pour reconnaître une nouvelle machine d'Orchestrator
The following steps are valid for PingOne SAML setup. Please note that the procedure is a broad description of a sample configuration. For a fully detailed how-to, visit the official PingOne Documentation.
-
Connectez-vous à la console d’administrateur PingOne.
-
Dans l'onglet Applications, cliquez sur + Ajouter une application (+ Add Application). Une nouvelle fenêtre s'affiche.
-
Sélectionnez WEB APP et cliquez sur le bouton Configurer (Configure) dans le champ SAML.
-
Sur la page Créer un profil d’application (Create App Profile), entrez un nom d’application dans le champ dédié et cliquez sur le bouton Suivant (Next).
-
Sur la page Configurer SAML (Configure SAML), indiquez l’URL ACS en entrant l’URL de l’instance Orchestrator et en y ajoutant le suffixe
identity/Saml2/Acs. Par exemple :https://orchestratorURL/identity/Saml2/Acs. Gardez à l’esprit que l’ACS est sensible à la casse (différence entre majuscules et minuscules). -
Faites défiler la page Configurer SAML (Configure SAML) et réglez l’ID de l’entité (Entity ID) sur
https://orchestratorURL. -
Sur la même page, sélectionnez Redirection HTTP (HTTP Redirect) comme liaison SLO.
-
Dans le champ Durée de validité de l’assertion (Assertion Validity Duration), entrez la période de validité souhaitée en secondes et appuyez sur Suivant (Next).
-
Sur la page Attributs de carte , mappez l’attribut suivant : Adresse e-mail =
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress -
Cliquez sur Enregistrer (Save) et ouvrez l’application à partir de l’onglet Connexions (Connections).
-
Dans la fenêtre nouvellement ouverte, copiez l’URL d'authentification unique.
Définir Orchestrator/le serveur d'identité pour utiliser l'authentification PingOne
-
Définissez un utilisateur dans Orchestrator et définissez une adresse e-mail valide sur la page Utilisateurs (Users).
-
Import the signing certificate provided by the Identity Provider to the Windows certificate store using Microsoft Management Console.
-
Log in to the Management portal as a system administrator.
-
Go to Users and select the Security Settings tab.
-
Dans la section Fournisseurs externes ( External Providers ), cliquez sur Configurer sous SAML 2.0 :
Le panneau Configurer SAML 2.0 s'ouvre à droite de la fenêtre.
-
Configurez-le comme suit :
-
Cochez la case Activé (Enabled).
-
Set the Service Provider Entity ID parameter to
https://orchestratorURL. -
Définissez le paramètre ID d'entité du fournisseur d'identité (Identity Provider Entity ID) sur la valeur obtenue en configurant l'authentification PingOne.
-
Définissez le paramètre URL du service d'authentification unique (Single Sign-On Service URL) sur la valeur obtenue en configurant l'authentification PingOne.
-
Cochez la case Autoriser la réponse d'authentification non sollicitée (Allow unsolicited authentication response).
-
Définissez le paramètre URL de retour (Return URL) sur
https://orchestratorURL/identity/externalidentity/saml2redirectcallback. -
Définissez le paramètre Stratégie de mappage utilisateur externe (External user mapping strategy) sur
By user email. -
Set the SAML binding type parameter to
HTTP redirect. -
Dans la section Certificat de signature (Signing Certificate ), définissez le paramètre Nom du magasin sur
My. -
Définissez le paramètre Emplacement du magasin (Store location) sur
LocalMachine. -
Set the Thumbprint parameter to the thumbprint value provided in the Windows certificate store. Details here.
Remarque :Remplacez toutes les occurrences de
https://orchestratorURLpar l'URL de votre instance d'Orchestrator.Assurez-vous que l'URL de l'instance Orchestrator ne contient pas une barre oblique finale. Renseignez-la toujours en tant que
https://orchestratorURL, et nonhttps://orchestratorURL/.
-
-
Cliquez sur Enregistrer pour enregistrer les modifications apportées aux paramètres du fournisseur d’identité externe.
-
Redémarrez le serveur IIS.