- スタート アップ ガイド
- ベスト プラクティス
- テナント
- フォルダー コンテキスト
- 自動化
- プロセス
- ジョブ
- トリガー
- ログ
- 監視
- キュー
- アセット
- ストレージ バケット
- Test Suite - Orchestrator
- その他の構成
- Integrations
- クラシック ロボット
- ホストの管理
- 組織管理者
- トラブルシューティング
自己署名証明書は、シングルサインオン認証を用いて SAML 応答を暗号化することで、データのセキュリティを確保します。次に、OKTA で自己署名証明書を生成して使用する例を示します。
自己署名証明書の生成
自己署名証明書を生成できるアプリケーションには、OpenSSL、MakeCert、IIS、Pluralsight、SelfSSL など、さまざまなものがあります。ここでは、例として MakeCert を使用します。秘密キーで自己署名証明書を作成するには、コマンド プロンプトから次のコマンドを実行します。
makecert -r -pe -n “CN=UiPath” -e 01/01/2019 -sky exchange -sv makecert.pvk makecert.cerC:\Program Files (x86)\Microsoft SDKs\Windows\v7.1A\Bin\pvk2pfx.exe” -pvk makecert.pvk -spc makecert.cer -pfx makecert.pfx
Okta への証明書の追加
-
Okta にログインします。次の設定が [Classic UI] ビューで行われます。これは、ウィンドウの右上隅のドロップダウンから変更できます。
-
[Application] (アプリケーション) タブで、定義済みのアプリケーションを選択します。
-
[General (全般)] タブの [SAML Settings (SAML 設定)] セクションで、[Edit (編集)] をクリックします。
-
[Configure SAML (SAMLの設定)] タブで、[Show Advanced Settings (詳細設定を表示)] をクリックします。
-
[Assertion Encryption] (アサーションの暗号化) ドロップダウンで、[Encrypted] (暗号化済み) オプションを選択します。
-
[Encryption Certificate] (暗号化証明書) フィールドに証明書が表示されます。
証明書を利用するように Orchestrator および Identity Server を設定する
-
Import the makecert.pfx certificate to the Windows certificate store using Microsoft Management Console. See here how to do that.
-
Log in to the host Management portal as a system administrator.
-
[ユーザー] ページの [認証設定] タブを選択します。
-
[外部プロバイダー] セクションの [SAML 2.0] の [設定] をクリックします。
[SAML 2.0 を構成] パネルがウィンドウの右側に表示されます。
-
[署名証明書] セクションで、以下を設定します。
- ストア名 -
Myを選択します。 - [ストアの場所] -
LocalMachineを選択します。 - [拇印] - あらかじめ用意しておいた拇印の値を入力します。
- ストア名 -
-
下部の [保存] をクリックして変更を保存し、パネルを閉じます。
-
IIS サーバーを再起動します。外部プロバイダーに変更を加えたら必ず再起動する必要があります。