- Démarrage
- Meilleures pratiques
- Locataire
- À propos du contexte du locataire
- Recherche de ressources dans un locataire
- Gestion des Robots
- Connexion des Robots à Orchestrator
- Exemples de configurations
- Enregistrement des identifiants du Robot dans CyberArk
- Configuration des Robots Attended
- Configurer des robots Unattended
- Stockage des mots de passe d'Unattended Robot dans Azure Key Vault (lecture seule)
- Stockage des informations d'identification de l'Unattended Robot dans HashiCorp Vault (lecture seule)
- Suppression des sessions Unattended déconnectées et qui ne répondent pas
- Authentification du Robot
- Authentification du Robot avec les informations d'identification du client
- Authentification par carte à puce
- Audit
- Service de catalogue de ressources
- Contexte des dossiers
- Automatisations
- Processus (Processes)
- Tâches (Jobs)
- Déclencheurs (Triggers)
- Journaux (Logs)
- Surveillance
- Files d'attente (Queues)
- Actifs
- Compartiments de stockage
- Tests d'Orchestrator
- Autres configurations
- Intégrations
- Robots classiques
- Administration de l'hôte
- À propos du niveau de l’hôte
- Gestion des administrateurs système
- Gestion des locataires
- Configuration des notifications par e-mail du système
- Journaux d'audit pour le portail hôte
- Mode de Maintenance
- Administration de l'organisation
- Résolution des problèmes
Orchestrator peut gérer l'authentification unique (SSO) basée sur SAML 2.0. Pour l'activer, Orchestrator/Identity Server en tant que fournisseur de services et un fournisseur d'identité doivent être correctement configurés afin qu'ils puissent communiquer entre eux. Si SAML est activé et correctement configuré, un bouton s'affiche en bas de la page de connexion . Si le fournisseur d'identité externe utilise un protocole d'authentification multifacteur, l'utilisateur doit également se conformer aux règles correspondantes afin de se connecter avec succès.
Image 1. Connexion SSO à Orchestrator avec SAML 2.0
Orchestrator/Identity Server prend en charge plusieurs fournisseurs d'identité. Dans ce guide, nous illustrons les éléments suivants :
Vue d'ensemble (Overview)
Pour activer l'authentification SAML, le processus de haut niveau est le suivant :
-
Définissez un utilisateur dans Orchestrator et définissez une adresse e-mail valide sur la page Utilisateurs (Users).
This applies if your email address is set as a SAML attribute. You can configure a custom mapping strategy as well.
-
Import the signing certificate provided by the Identity Provider to the Windows certificate store using Microsoft Management Console, and set Orchestrator/Identity Server to use it accordingly.
-
Ajoutez la configuration spécifique au fournisseur d'identité que vous souhaitez utiliser dans les paramètres Saml2 ( Users > Authentication Settings > External Providers ), en vous assurant que la case Activé (Enabled) est cochée. Suivez les instructions du fournisseur d'identité que vous utilisez :