- Démarrage
- Meilleures pratiques
- Locataire
- Contexte des dossiers
- Automatisations
- Processus (Processes)
- Tâches (Jobs)
- Déclencheurs (Triggers)
- Journaux (Logs)
- Surveillance
- Files d'attente (Queues)
- Actifs
- Compartiments de stockage
- Test Suite - Orchestrator
- Autres configurations
- Intégrations
- Robots classiques
- Administration de l'hôte
- À propos du niveau de l’hôte
- Gestion des administrateurs système
- Gestion des locataires
- Configuration des notifications par e-mail du système
- Journaux d'audit pour le portail hôte
- Mode de Maintenance
- Administration de l'organisation
- Résolution des problèmes
Les certificats auto-signés sont une méthode de sécurisation de vos données en chiffrant la réponse SAML lors de l'utilisation de l'authentification unique. Vous trouverez ci-dessous un exemple de génération et d'utilisation des certificats auto-signés dans OKTA.
Génération d'un certificat auto-signé
Plusieurs applications logicielles permettent de générer les certificats auto-signés, tels qu'OpenSSL, MakeCert, IIS, Pluralsight ou SelfSSL. Dans cet exemple, nous utilisons MakeCert. Pour créer un certificat auto-signé avec une clé privée, exécutez les commandes suivantes à partir de l'invite de commande :
makecert -r -pe -n “CN=UiPath” -e 01/01/2019 -sky exchange -sv makecert.pvk makecert.cerC:\Program Files (x86)\Microsoft SDKs\Windows\v7.1A\Bin\pvk2pfx.exe” -pvk makecert.pvk -spc makecert.cer -pfx makecert.pfx
Ajouter le certificat à OKTA
-
Connectez-vous à Okta. La configuration suivante est effectuée dans la vue d' IU classique . Vous pouvez le modifier à partir du menu déroulant dans le coin supérieur droit de la fenêtre.
-
Dans l'onglet Application (Application), sélectionnez votre application récemment définie.
-
Dans l'onglet Général (General), section Paramètres de SAML (SAML Settings), cliquez sur Modifier (Edit).
-
Dans l'onglet Configurer SAML (Configure SAML), cliquez sur Afficher les paramètres avancés (Show Advanced Settings).
-
Dans le menu déroulant Chiffrement des assertions (Assertion Encryption), sélectionnez l'option Chiffré (Encrypted).
-
Le certificat s'affiche dans le champ Certificat de chiffrement (Encryption Certificate).
Définir Orchestrator/Identity Server pour utiliser le certificat
-
Import the makecert.pfx certificate to the Windows certificate store using Microsoft Management Console. See here how to do that.
-
Log in to the host Management portal as a system administrator.
-
Sur la page Utilisateurs (Users), sélectionnez l'onglet Paramètres d'authentification ( Authentication Settings ).
-
Dans la section Fournisseurs externes ( External Providers ), cliquez sur Configurer sous SAML 2.0 :
Le panneau Configurer SAML 2.0 s'ouvre à droite de la fenêtre.
-
Dans la section Certificat de signature (Signing Certificate ), définissez les éléments suivants :
- Nom du magasin - sélectionnez
My - Emplacement du magasin (Store location) : sélectionnez
LocalMachine - Empreinte (Thumbprint) : saisissez la valeur d’empreinte que vous avez déjà préparée.
- Nom du magasin - sélectionnez
-
Cliquez sur Enregistrer en bas pour enregistrer vos modifications et fermer le panneau.
-
Redémarrez le serveur IIS. Cela est nécessaire après avoir apporté des modifications aux fournisseurs externes.