UiPath Documentation
orchestrator
2021.10
false
Guide de l'utilisateur d'Orchestrator
Important :
Veuillez noter que ce contenu a été localisé en partie à l’aide de la traduction automatique. La localisation du contenu nouvellement publié peut prendre 1 à 2 semaines avant d’être disponible.

Certificats auto-signés

Les certificats auto-signés sont une méthode de sécurisation de vos données en chiffrant la réponse SAML lors de l'utilisation de l'authentification unique. Vous trouverez ci-dessous un exemple de génération et d'utilisation des certificats auto-signés dans OKTA.

Génération d'un certificat auto-signé

Plusieurs applications logicielles permettent de générer les certificats auto-signés, tels qu'OpenSSL, MakeCert, IIS, Pluralsight ou SelfSSL. Dans cet exemple, nous utilisons MakeCert. Pour créer un certificat auto-signé avec une clé privée, exécutez les commandes suivantes à partir de l'invite de commande :

  • makecert -r -pe -n “CN=UiPath” -e 01/01/2019 -sky exchange -sv makecert.pvk makecert.cer
  • C:\Program Files (x86)\Microsoft SDKs\Windows\v7.1A\Bin\pvk2pfx.exe” -pvk makecert.pvk -spc makecert.cer -pfx makecert.pfx

Ajouter le certificat à OKTA

  1. Connectez-vous à Okta. La configuration suivante est effectuée dans la vue d' IU classique . Vous pouvez le modifier à partir du menu déroulant dans le coin supérieur droit de la fenêtre.

  2. Dans l'onglet Application (Application), sélectionnez votre application récemment définie.

  3. Dans l'onglet Général (General), section Paramètres de SAML (SAML Settings), cliquez sur Modifier (Edit).

  4. Dans l'onglet Configurer SAML (Configure SAML), cliquez sur Afficher les paramètres avancés (Show Advanced Settings).

  5. Dans le menu déroulant Chiffrement des assertions (Assertion Encryption), sélectionnez l'option Chiffré (Encrypted).

  6. Le certificat s'affiche dans le champ Certificat de chiffrement (Encryption Certificate).

Définir Orchestrator/Identity Server pour utiliser le certificat

  1. Import the makecert.pfx certificate to the Windows certificate store using Microsoft Management Console. See here how to do that.

  2. Log in to the host Management portal as a system administrator.

  3. Sur la page Utilisateurs (Users), sélectionnez l'onglet Paramètres d'authentification ( Authentication Settings ).

  4. Dans la section Fournisseurs externes ( External Providers ), cliquez sur Configurer sous SAML 2.0 :

    Le panneau Configurer SAML 2.0 s'ouvre à droite de la fenêtre.

  5. Dans la section Certificat de signature (Signing Certificate ), définissez les éléments suivants :

    • Nom du magasin - sélectionnez My
    • Emplacement du magasin (Store location) : sélectionnez LocalMachine
    • Empreinte (Thumbprint) : saisissez la valeur d’empreinte que vous avez déjà préparée.
  6. Cliquez sur Enregistrer en bas pour enregistrer vos modifications et fermer le panneau.

  7. Redémarrez le serveur IIS. Cela est nécessaire après avoir apporté des modifications aux fournisseurs externes.

Cette page vous a-t-elle été utile ?

Connecter

Besoin d'aide ? Assistance

Vous souhaitez apprendre ? UiPath Academy

Vous avez des questions ? UiPath Forum

Rester à jour