orchestrator
2022.4
false
- Démarrage
- Meilleures pratiques
- Locataire
- À propos du contexte du locataire
- Recherche de ressources dans un locataire
- Gestion des Robots
- Connexion des Robots à Orchestrator
- Exemples de configurations
- Enregistrement des identifiants du Robot dans CyberArk
- Configuration des Robots Attended
- Configurer des robots Unattended
- Stockage des mots de passe d'Unattended Robot dans Azure Key Vault (lecture seule)
- Stockage des informations d'identification de l'Unattended Robot dans HashiCorp Vault (lecture seule)
- Suppression des sessions Unattended déconnectées et qui ne répondent pas
- Authentification du Robot
- Authentification du Robot avec les informations d'identification du client
- Authentification par carte à puce
- Audit
- Service de catalogue de ressources
- Contexte des dossiers
- Automatisations
- Processus (Processes)
- Tâches (Jobs)
- Déclencheurs (Triggers)
- Journaux (Logs)
- Surveillance
- Files d'attente (Queues)
- Actifs
- Compartiments de stockage
- Tests d'Orchestrator
- Autres configurations
- Intégrations
- Robots classiques
- Administration de l'hôte
- À propos du niveau de l’hôte
- Gestion des administrateurs système
- Gestion des locataires
- Configuration des notifications par e-mail du système
- Journaux d'audit pour le portail hôte
- Mode de Maintenance
- Administration de l'organisation
- Résolution des problèmes
Important :
Veuillez noter que ce contenu a été localisé en partie à l’aide de la traduction automatique.
La localisation du contenu nouvellement publié peut prendre 1 à 2 semaines avant d’être disponible.

Guide de l'utilisateur d'Orchestrator
Dernière mise à jour 22 avr. 2025
Authentification Google
linkConfigurer Google pour reconnaître une nouvelle instance d'Orchestrator
linkRemarque : Les étapes suivantes sont valides pour la configuration de l’authentification unique (SSO) de Google. Notez que la procédure suivante est une vaste description d’un exemple de configuration. Pour obtenir un guide pratique entièrement détaillé, consultez la documentation Google officielle.
Si vous ne disposez pas des autorisations nécessaires, contactez votre administrateur système à cet effet. Assurez-vous que les détails suivants du service sont mis en place :
- Le service doit être activé comme Activé pour tout le monde (ON for everyone).
- Les mappages suivants doivent être fournis pour les attributs d'Orchestrator dans la fenêtre Mappage d'attribut (Attribute Mapping) :
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
-
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn
- Les détails suivants doivent être fournis dans la fenêtre Fournisseur de services (Service Provider) :
https://orchestratorURL/identity/Saml2/Acs
comme l'URL d'ACS (ACS URL)https://orchestratorURL/identity
comme l'ID d'entité (Entity ID)
Définir Orchestrator/Identity Server pour utiliser l'authentification Google
link- Définissez un utilisateur dans Orchestrator et définissez une adresse e-mail valide sur la page Utilisateurs (Users).
- Importez le certificat de signature fourni par le fournisseur d'identité vers le magasin de certificats Windows à l'aide de Microsoft Management Console. Reportez-vous ici pour savoir comment y parvenir.
- Connectez-vous au portail de gestion en tant qu'administrateur système.
- Accédez à Utilisateurs et sélectionnez l’onglet Paramètres de sécurité.
-
Dans la section Fournisseurs externes (External Providers), cliquez sur Configurer (Configure) sous SAML 2.0 :
Le panneau Configurer SAML 2.0 s'ouvre à droite de la fenêtre.
-
Configurez-le comme suit :
- Cochez la case Activé (Enabled).
- Définissez le paramètre ID d' entité du fournisseur de services (Service Provider Entity ID ) sur
https://orchestratorURL/identity
. - Définissez le paramètre ID d'entité du fournisseur d'identité (Identity Provider Entity ID) sur la valeur obtenue en configurant l'authentification Google.
- Définissez le paramètre URL du service d'authentification unique (Single Sign-On Service URL) sur la valeur obtenue en configurant l'authentification Google.
- Cochez la case Autoriser la réponse d'authentification non sollicitée (Allow unsolicited authentication response).
- Définissez le paramètre URL de retour (Return URL) sur
https://orchestratorURL/identity/externalidentity/saml2redirectcallback
. - Définissez le paramètre Stratégie de mappage utilisateur externe (External user mapping strategy) sur
By user email
. - Définissez le paramètre de type de liaison SAML sur
HTTP redirect
. - Dans la section Certificat de signature (Signing Certificate), définissez le paramètre Nom du magasin (Store name) sur
My
à partir de la dropbox. - Définissez le paramètre d'emplacement du magasin (Store location) sur
LocalMachine
. -
Définissez le paramètre Empreinte sur la valeur numérique, tel que fourni dans le magasin de certificats Windows. Vous trouverez plus de détails ici .
Remarque :Remplacez toutes les occurrences dehttps://orchestratorURL
par l'URL de votre instance d'Orchestrator.Assurez-vous que l'URL de l'instance Orchestrator ne contient pas une barre oblique finale. Renseignez-la toujours en tant quehttps://orchestratorURL/identity
, et nonhttps://ochestratorURL/identity/
.
- Cliquez sur Enregistrer pour enregistrer les modifications apportées aux paramètres du fournisseur d’identité externe.
- Redémarrez le serveur IIS.