Você pode ativar o SSO usando o Google como seu provedor de identidade.
- Crie um ID de cliente OAuth do Google:
Antes de ativar o Google SSO, você deve criar credenciais de autorização para Automation Suite
no Google Console.
- Integre a Autenticação via Google e crie um ID do cliente OAuth da seguinte maneira:
Para o URI de redirecionamento autorizado, adicione o URL https://{yourDomain}/identity_ seguido do sufixo /google-signin
. Por exemplo, https://{yourDomain}/identity_/google-signin
.
- Salve a ID do cliente e o Segredo do cliente. Você os usará mais tarde quando ativar o Google SSO no
host portal
.
- Configurar Google SSO:
Agora você deve configurar o Google como um provedor de identidade externo emAutomation Suite
.
- Faça login como administrador do sistema.
- Certifique-se de que Host esteja selecionado na parte superior do painel esquerdo e clique em Segurança.
- Em Google, clique em Configurar.
- Marque a caixa de seleção Forçar login automático usando este provedor se quiser permitir apenas o login com o Google.
- No campo Nome de exibição, digite o texto que deseja mostrar nesta opção de login na página Login.
- No campo ID do cliente, cole o valor obtido a partir do Google Console.
- No campo Segredo do cliente, cole o valor obtido a partir do Google Console.
- Clique em Salvar no canto inferior direito para salvar sua configuração e retornar à página anterior.
- Clique na alternância à esquerda do Google SSO para habilitar a integração.
- Reinicie o pod "identity-service-api-*". Isso é necessário depois de fazer qualquer alteração nos Provedores Externos.
-
Conecte-se ao servidor primário usando SSH.
-
Execute o seguinte comando: kubectl -n uipath rollout restart deployment identity-service-api
- Permita o Google SSO para a organização:
Agora que o Automation Suite
está integrado com a autenticação do Google, as contas de usuário que tem um endereço de e-mail válido do Google podem usar a opção de SSO do Google na página de Logon para se conectar.
Cada administrador da organização deve fazer isso para sua organização se quiser permitir o logon via SSO do Google.
- Faça login como administrador da organização.
- Adicione contas de usuário, cada uma com um endereço de e-mail válido do Google.