- Démarrage
- Meilleures pratiques
- Locataire
- À propos du contexte du locataire
- Recherche de ressources dans un locataire
- Gestion des Robots
- Connexion des Robots à Orchestrator
- Exemples de configurations
- Enregistrement des identifiants du Robot dans CyberArk
- Configuration des Robots Attended
- Configurer des robots Unattended
- Stockage des mots de passe d'Unattended Robot dans Azure Key Vault (lecture seule)
- Stockage des informations d'identification de l'Unattended Robot dans HashiCorp Vault (lecture seule)
- Suppression des sessions Unattended déconnectées et qui ne répondent pas
- Authentification du Robot
- Authentification du Robot avec les informations d'identification du client
- Authentification par carte à puce
- Audit
- Service de catalogue de ressources
- Contexte des dossiers
- Automatisations
- Processus (Processes)
- Tâches (Jobs)
- Déclencheurs (Triggers)
- Journaux (Logs)
- Surveillance
- Files d'attente (Queues)
- Actifs
- Compartiments de stockage
- Tests d'Orchestrator
- Autres configurations
- Intégrations
- Robots classiques
- Administration de l'hôte
- À propos du niveau de l’hôte
- Gestion des administrateurs système
- Gestion des locataires
- Configuration des notifications par e-mail du système
- Journaux d'audit pour le portail hôte
- Mode de Maintenance
- Administration de l'organisation
- Résolution des problèmes
Les certificats auto-signés sont une méthode de sécurisation de vos données en chiffrant la réponse SAML lors de l'utilisation de l'authentification unique. La section suivante fournit un exemple de génération et d'utilisation de certificats auto-signés dans OKTA.
Génération d'un certificat auto-signé
Plusieurs applications logicielles permettent de générer les certificats auto-signés, tels qu'OpenSSL, MakeCert, IIS, Pluralsight ou SelfSSL. Dans cet exemple, nous utilisons MakeCert. Pour créer un certificat auto-signé avec une clé privée, exécutez les commandes suivantes à partir de l'invite de commande :
makecert -r -pe -n “CN=UiPath” -e 01/01/2019 -sky exchange -sv makecert.pvk makecert.cerC:\Program Files (x86)\Microsoft SDKs\Windows\v7.1A\Bin\pvk2pfx.exe” -pvk makecert.pvk -spc makecert.cer -pfx makecert.pfx
Ajouter le certificat à OKTA
-
Connectez-vous à Okta. La configuration suivante est effectuée dans la vue d' IU classique . Vous pouvez le modifier à partir du menu déroulant dans le coin supérieur droit de la fenêtre.
-
Dans l'onglet Application (Application), sélectionnez votre application récemment définie.
-
Dans l'onglet Général, section Paramètres de SAML, sélectionnez Modifier.
-
Dans l'onglet Configurer SAML, sélectionnez Afficher les paramètres avancés.
-
Dans le menu déroulant Chiffrement des assertions (Assertion Encryption), sélectionnez l'option Chiffré (Encrypted).
-
Le certificat s'affiche dans le champ Certificat de chiffrement (Encryption Certificate).
Définir Orchestrator/Identity Server pour utiliser le certificat
-
Import the makecert.pfx certificate to the Windows certificate store using Microsoft Management Console. See here how to do that.
-
Log in to the host Management portal as a system administrator.
-
Sur la page Utilisateurs (Users), sélectionnez l'onglet Paramètres d'authentification ( Authentication Settings ).
-
Dans la section Fournisseurs externes ( External Providers ), cliquez sur Configurer sous SAML 2.0 :
Le panneau Configurer SAML 2.0 s'ouvre à droite de la fenêtre.
-
Dans la section Certificat de signature (Signing Certificate ), définissez les éléments suivants :
- Nom du magasin - sélectionnez
My - Emplacement du magasin (Store location) : sélectionnez
LocalMachine - Empreinte (Thumbprint) : saisissez la valeur d’empreinte que vous avez déjà préparée.
- Nom du magasin - sélectionnez
-
Cliquez sur Enregistrer en bas pour enregistrer vos modifications et fermer le panneau.
-
Redémarrez le serveur IIS. Cela est nécessaire après avoir apporté des modifications aux fournisseurs externes.