UiPath Documentation
orchestrator
2021.10
false
Guide de l'utilisateur d'Orchestrator
Important :
Veuillez noter que ce contenu a été localisé en partie à l’aide de la traduction automatique. La localisation du contenu nouvellement publié peut prendre 1 à 2 semaines avant d’être disponible.

Authentification PingOne

Configurer PingOne pour reconnaître une nouvelle machine d'Orchestrator

Remarque :

The following steps are valid for PingOne SAML setup. Please note that the procedure is a broad description of a sample configuration. For a fully detailed how-to, visit the official PingOne Documentation.

  1. Connectez-vous à la console d’administrateur PingOne.

  2. Dans l'onglet Applications, cliquez sur + Ajouter une application (+ Add Application). Une nouvelle fenêtre s'affiche.

  3. Sélectionnez WEB APP et cliquez sur le bouton Configurer (Configure) dans le champ SAML.

  4. Sur la page Créer un profil d’application (Create App Profile), entrez un nom d’application dans le champ dédié et cliquez sur le bouton Suivant (Next).

  5. Sur la page Configurer SAML (Configure SAML), indiquez l’URL ACS en entrant l’URL de l’instance Orchestrator et en y ajoutant le suffixe identity/Saml2/Acs. Par exemple : https://orchestratorURL/identity/Saml2/Acs. Gardez à l’esprit que l’ACS est sensible à la casse (différence entre majuscules et minuscules).

  6. Faites défiler la page Configurer SAML (Configure SAML) et réglez l’ID de l’entité (Entity ID) sur https://orchestratorURL.

  7. Sur la même page, sélectionnez Redirection HTTP (HTTP Redirect) comme liaison SLO.

  8. Dans le champ Durée de validité de l’assertion (Assertion Validity Duration), entrez la période de validité souhaitée en secondes et appuyez sur Suivant (Next).

  9. Sur la page Attributs de carte , mappez l’attribut suivant : Adresse e-mail = http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress

  10. Cliquez sur Enregistrer (Save) et ouvrez l’application à partir de l’onglet Connexions (Connections).

  11. Dans la fenêtre nouvellement ouverte, copiez l’URL d'authentification unique.

Définir Orchestrator/le serveur d'identité pour utiliser l'authentification PingOne

  1. Définissez un utilisateur dans Orchestrator et définissez une adresse e-mail valide sur la page Utilisateurs (Users).

  2. Import the signing certificate provided by the Identity Provider to the Windows certificate store using Microsoft Management Console.

  3. Log in to the Management portal as a system administrator.

  4. Go to Users and select the Security Settings tab.

  5. Dans la section Fournisseurs externes ( External Providers ), cliquez sur Configurer sous SAML 2.0 :

    Le panneau Configurer SAML 2.0 s'ouvre à droite de la fenêtre.

  6. Configurez-le comme suit :

    • Cochez la case Activé (Enabled).

    • Set the Service Provider Entity ID parameter to https://orchestratorURL.

    • Définissez le paramètre ID d'entité du fournisseur d'identité (Identity Provider Entity ID) sur la valeur obtenue en configurant l'authentification PingOne.

    • Définissez le paramètre URL du service d'authentification unique (Single Sign-On Service URL) sur la valeur obtenue en configurant l'authentification PingOne.

    • Cochez la case Autoriser la réponse d'authentification non sollicitée (Allow unsolicited authentication response).

    • Définissez le paramètre URL de retour (Return URL) sur https://orchestratorURL/identity/externalidentity/saml2redirectcallback.

    • Définissez le paramètre Stratégie de mappage utilisateur externe (External user mapping strategy) sur By user email.

    • Set the SAML binding type parameter to HTTP redirect.

    • Dans la section Certificat de signature (Signing Certificate ), définissez le paramètre Nom du magasin sur My .

    • Définissez le paramètre Emplacement du magasin (Store location) sur LocalMachine.

    • Set the Thumbprint parameter to the thumbprint value provided in the Windows certificate store. Details here.

      Remarque :

      Remplacez toutes les occurrences de https://orchestratorURL par l'URL de votre instance d'Orchestrator.

      Assurez-vous que l'URL de l'instance Orchestrator ne contient pas une barre oblique finale. Renseignez-la toujours en tant que https://orchestratorURL, et non https://orchestratorURL/.

  7. Cliquez sur Enregistrer pour enregistrer les modifications apportées aux paramètres du fournisseur d’identité externe.

  8. Redémarrez le serveur IIS.

Cette page vous a-t-elle été utile ?

Connecter

Besoin d'aide ? Assistance

Vous souhaitez apprendre ? UiPath Academy

Vous avez des questions ? UiPath Forum

Rester à jour