- Démarrage
- Meilleures pratiques
- Locataire
- Contexte des dossiers
- Automatisations
- Processus (Processes)
- Tâches (Jobs)
- Déclencheurs (Triggers)
- Journaux (Logs)
- Surveillance
- Files d'attente (Queues)
- Actifs
- Compartiments de stockage
- Test Suite - Orchestrator
- Autres configurations
- Intégrations
- Robots classiques
- Administration de l'hôte
- À propos du niveau de l’hôte
- Gestion des administrateurs système
- Gestion des locataires
- Reconfiguration de l’authentification après la mise à niveau
- Allowing or restricting basic authentication
- Configuration de l'authentification unique : Google
- Configuration de l'authentification unique : Azure Active Directory
- Configuration de l’intégration d’Azure AD
- Configuration des notifications par e-mail du système
- Journaux d'audit pour le portail hôte
- Mode de Maintenance
- Administration de l'organisation
- Résolution des problèmes
Si vous mettez à niveau Orchestrator vers cette version et que vous avez déjà activé l'authentification d'un fournisseur d'identité externe, il existe une série de configurations manuelles à effectuer au niveau du fournisseur d'identité externe.
Les utilisateurs précédemment créés sont propagés à la base de données UiPath Identity Server.
UiPath® Identity Server acts as a federation gateway for a series of external identity providers (Google, Windows, Azure AD, and SAML2). You can configure their settings from the Management portal, under Users > Authentication Settings, in the External Providers section.
Configuration manuelle après une mise à niveau
Lors de la mise à niveau vers cette version d'Orchestrator, toute authentification de fournisseur d'identité externe activée dans Orchestrator est automatiquement migrée vers le serveur d'identité, avec tous les utilisateurs existants. Cependant, certaines modifications manuelles sont requises après la mise à niveau.
Mise à niveau à partir de versions antérieures à 2020.4
Si vous avez mis à niveau Orchestrator de la version 2020.4 (ou d'une version ultérieure) vers la version actuelle, ignorez cette section.
Si vous avez effectué une mise à niveau à partir d'une version antérieure à 2020.4 :
- Dans les paramètres du fournisseur externe, modifiez l' URL de retour en ajoutant
/identityà la fin de votre URL Orchestrator pour obtenirhttps://OrchestratorURL/identity. - Enregistrez les modifications dans le fournisseur externe.
- Redémarrez le site IIS pour appliquer les modifications.
Continuez avec les instructions de cette page pour la configuration supplémentaire qui est requise pour les actions des fournisseurs d'identité externes que vous utilisez avec Orchestrator.
Authentification Google OpenID Connect
If you've previously configured Google to recognize a new Orchestrator instance, then you need to perform these steps:
-
Accédez aux API Google et recherchez votre projet précédemment créé.
-
Sur la page Identifiants ( Credentials ), sélectionnez votre client OAuth 2.0 précédemment créé :
-
Sur la page ID de client pour l'application Web (Client ID for Web application), modifiez la valeur URI de redirection autorisées (Authorized redirect URIs) en ajoutant le suffixe
/identityaprès votre URL Orchestrator. Par exemple,https://OrchestratorURL/identity/google-signin. -
Enregistrez vos modifications.
Authentification Windows
If you've previously enabled Windows authentication, no further actions are required.
Authentification Azure AD
Si vous avez au préalable configuré Azure AD de manière à reconnaître une nouvelle instance Orchestrator, vous devez effectuer les étapes suivantes :
-
Accédez aux Inscriptions d'applications dans le portail Microsoft Azure et sélectionnez votre inscription d'application Orchestrator existante.
-
Sur la page de l'application sélectionnée, sélectionnez URI de redirection (Redirect URIs).
-
Sur la page Authentification de l'application sélectionnée, modifiez l' URL de redirection en ajoutant
/identity/azure-sign-in-oidcà la fin de votre URL Orchestrator : -
Enregistrez les modifications.
-
Redémarrez le serveur IIS.
Authentification SAML2
ADFS
If you've previously configured ADFS to recognize a new Orchestrator instance, then you need to perform these steps after upgrading Orchestrator:
-
Ouvrez ADFS Management et modifiez votre approbation existante de partie de confiance pour Orchestrator, comme suit :
- Dans la section Configurer l'URL , sélectionnez Activer la prise en charge du protocole SSO Web SAML 2.0 et, dans le champ URL du service SSO de l'authentification unique SAML 2.0 de la partie de confiance , remplissez l'URL Orchestrator plus le suffixe
identity/Saml2/Acs. Par exemple,https://OrchestratorURL/identity/Saml2/Acs. - Dans la section Configurer les identificateurs ( Configure Identifiers ), dans le champ Identifiant d'approbation de la partie de confiance ( Relying party trust identifier ), renseignez l'URL d'Orchestrator ainsi que le suffixe
identity. Par exemple,https://OrchestratorURL/identity.
- Dans la section Configurer l'URL , sélectionnez Activer la prise en charge du protocole SSO Web SAML 2.0 et, dans le champ URL du service SSO de l'authentification unique SAML 2.0 de la partie de confiance , remplissez l'URL Orchestrator plus le suffixe
-
Enregistrez les modifications.
-
Une fois ADFS configuré, ouvrez PowerShell en tant qu'administrateur et exécutez les commandes suivantes :
Set-ADFSRelyingPartyTrust -TargetName "https://OrchestratorURL/identity" -SamlResponseSignature MessageAndAssertion Restart-Service ADFSSRVSet-ADFSRelyingPartyTrust -TargetName "https://OrchestratorURL/identity" -SamlResponseSignature MessageAndAssertion Restart-Service ADFSSRV -
Redémarrez le serveur IIS.
Google
If you've previously configured Google to recognize a new Orchestrator instance, then you need to perform these steps:
-
Ouvrez la console d'administration Google et modifiez les détails de votre service existant comme suit :
- Dans la fenêtre Fournisseur de services (Service Provider) , dans le champ URL ACS (ACS URL), renseignez l'URL Orchestrator plus le suffixe
identity/Saml2/Acs. Par exemple,https://OrchestratorURL/identity/Saml2/Acs. - Dans la même fenêtre, dans le champ ID d'entité ( Entity ID ), renseignez l'URL d'Orchestrator ainsi que le suffixe
identity. Par exemple,https://OrchestratorURL/identity.
- Dans la fenêtre Fournisseur de services (Service Provider) , dans le champ URL ACS (ACS URL), renseignez l'URL Orchestrator plus le suffixe
-
Enregistrez les modifications.
-
Redémarrez le serveur IIS.
Okta
If you've previously configured Okta to recognize a new Orchestrator instance, then you need to perform these steps:
-
Connectez-vous à Okta et localisez votre application existante.
-
Modifiez les détails dans la fenêtre Paramètres SAML , dans la section Général , comme suit :
- Dans le champ URL d'authentification unique (Single sign on URL ), renseignez l'URL d'Orchestrator ainsi que le suffixe
/identity/Saml2/Acs. Par exemple,https://OrchestratorURL/identity/Saml2/Acs. - Si ce n'est déjà fait, activez Use this for Recipient URL et Destination URL . Cela remplace les champs URL de destinataire ( Recipient URL ) et URL de destination ( Destination URL ) par la valeur entrée pour URL d' authentification unique (Single Sign On URL ), qui dans cet exemple est
https://OrchestratorURL/identity/Saml2/Acs. - Dans le champ URI de l'audience ( Audience URI ), renseignez l'URL d'Orchestrator ainsi que le suffixe
/identity. Par exemple,https://OrchestratorURL/identity.
- Dans le champ URL d'authentification unique (Single sign on URL ), renseignez l'URL d'Orchestrator ainsi que le suffixe
-
Enregistrez les modifications.
-
Redémarrez le serveur IIS.