Você pode ativar o SSO usando o Google como seu provedor de identidade.
- Crie um ID de cliente OAuth do Google:
Antes de ativar o Google SSO, você deve criar credenciais de autorização para Automation Suite no Google Console.
- Integre a Autenticação via Google e crie um ID do cliente OAuth da seguinte maneira:
Para o URI de redirecionamento autorizado, adicione o URL https://{yourDomain}/{organizationName}/identity_ URL, mais o sufixo /google-signin. Por exemplo, https://{yourDomain}/{organizationName}/identity_/google-signin.
- Salve a ID do cliente e o Segredo do cliente. Você os usará mais tarde quando ativar o Google SSO no
host portal.
- Configurar Google SSO:
Agora você deve configurar o Google como um provedor de identidade externo emAutomation Suite.
- Faça login como administrador do sistema.
- Certifique-se de que o Host esteja selecionado no topo do painel esquerdo e selecione Segurança.
- Sob Google, selecione Configurar.
- Marque a caixa de seleção Forçar login automático usando este provedor se quiser permitir apenas o login com o Google.
- No campo Nome de exibição, digite o texto que deseja mostrar nesta opção de login na página Login.
- No campo ID do cliente, cole o valor obtido a partir do Google Console.
- No campo Segredo do cliente, cole o valor obtido a partir do Google Console.
- Selecione Salvar na parte inferior direita para salvar sua configuração e retornar à página anterior.
- Selecione a alternância à esquerda do Google SSO para habilitar a integração.
- Reinicie o pod "identity-service-api-*". Isso é necessário depois de fazer qualquer alteração nos Provedores Externos.
-
Conecte-se ao servidor primário usando SSH.
-
Execute o seguinte comando: kubectl -n uipath rollout restart deployment identity-service-api
- Permita o Google SSO para a organização:
Agora que o Automation Suite está integrado com a autenticação do Google, as contas de usuário que tem um endereço de e-mail válido do Google podem usar a opção de SSO do Google na página de Logon para se conectar.
Figura 1. Opção de login do Google SSO
Cada administrador da organização deve fazer isso para sua organização se quiser permitir o logon via SSO do Google.
- Faça login como administrador da organização.
- Adicione contas de usuário, cada uma com um endereço de e-mail válido do Google.