- スタート アップ ガイド
- ベスト プラクティス
- テナント
- アクション
- フォルダー コンテキスト
- 自動化
- プロセス
- ジョブ
- トリガー
- ログ
- 監視
- キュー
- アセット
- ストレージ バケット
- Orchestrator のテスト
- アクション カタログ
- プロファイル
- システム管理者
- Identity Server
- 認証
- その他の構成
- Integrations
- クラシック ロボット
- トラブルシューティング
ADFS、Google、および OKTA です (これらはすべてメール アドレスを SAML 属性として使用します) 。このセクションでは、ユーザー名または外部のプロバイダー キーに基づくカスタム SAML マッピングについて説明します。
カスタム マッピング属性を設定すると、システム全体に影響を与えることになります。この設定は、既存の ID プロバイダーのすべてに適用されます。その結果、新しいマッピングが設定されている間は、他のプロバイダー (Azure、Windows) は一切機能しなくなります。
The following parameters need to be configured in this regard in Identity Server's SAML2 settings within the External Providers page (read here how to access Identity Server):
- 外部ユーザーのマッピング方法 - マッピング方法を定義します。次のオプションが利用可能です。
By user email- メール アドレスが属性として設定されます。これは既定値です。By username- ユーザー名を属性として設定します。By external provider key- 外部のプロバイダー キーを属性として設定します。
- 外部ユーザー ID の要求名 - マッピングの ID として使用する要求を定義します。これは、ユーザー名を属性として設定する場合にのみ必要です。
Okta を使用したカスタム マッピング
次に、OKTA を使用した各マッピング方法の設定例を示します。
Identity Server 内の何らかの設定を変更して保存した後は、IIS サーバーを再起動してください。
ユーザーのメール アドレスによって
これは既定のマッピング方法です。ユーザーの識別は、メール アドレス要求を使用して行われます。Identity Server の [外部プロバイダー] ページの [SAML] 設定で、次の設定が必要です。
-
[有効] チェック ボックスを選択します。
-
[外部ユーザーのマッピング方法] パラメーターを
By user emailに設定します。
ユーザー名によって
管理者はこの設定でユーザーの識別について独自の要求を定義できます。この例では、OKTA でカスタムの要求を定義し、user.employeeNumber を ID として使用します。
該当する属性を定義します。
必ず OKTA で定義したユーザー名と同じものを使用して、ユーザーを定義します。
Identity Server の [外部プロバイダー] ページの [SAML] 設定で、次の設定が必要です。
-
[有効] チェック ボックスを選択します。
-
[外部ユーザーのマッピング方法] パラメーターを
By usernameに設定します。 -
[外部ユーザー ID の要求名] パラメーターを作成済みの要求に設定します。この例では、
auid-claimです。
外部プロバイダー キーによって
このオプションは、ユーザーが既に Orchestrator と OKTA で定義されている場合に推奨されます。
Identity Server のユーザー データベースにアクセスできる管理者は、次の SQL コマンドを実行する必要があります。
INSERT INTO [identity].[AspNetUserLogins] (UserId,LoginProvider,ProviderKey)
VALUES (<userid>,'http://www.okta.com/exkh4xo7uoXgjukfS0h7','documentation@uipath.com')
INSERT INTO [identity].[AspNetUserLogins] (UserId,LoginProvider,ProviderKey)
VALUES (<userid>,'http://www.okta.com/exkh4xo7uoXgjukfS0h7','documentation@uipath.com')
LoginProviderパラメーターを OCTA で使用されている entityId に設定します。ProviderKeyパラメーターをユーザーのメール アドレスに設定します。
Identity Server の [外部プロバイダー] ページの [SAML] 設定で、次の設定が必要です。
-
[有効] チェック ボックスを選択します。
-
[外部ユーザーのマッピング方法] パラメーターを
By external provider keyに設定します。