- Introdução
- Melhores práticas
- Tenant
- Ações
- Contexto de Pastas
- Automações
- Processos
- Trabalhos
- Gatilhos
- Logs
- Monitoramento
- Filas
- Ativos
- Armazenar Buckets
- Teste do Orquestrador
- Catálogos de Ações
- Perfil
- Administrador do Sistema
- Servidor de Identidade
- Autenticação
- Outras configurações
- Integrações
- Robôs Clássicos
- Solução de problemas
O UiPath Identity Server é um serviço que oferece controle centralizado de autenticação e acesso entre os produtos da UiPath. Seu propósito é fornecer uma experiência coerente e a paridade de funcionalidades para autenticação e alguns aspectos de autorização entre todos os produtos e serviços da UiPath. Para o Identity Server, esses produtos e serviços são considerados clientes.
Com a integração do Identity Server, seus clientes têm uma experiência compartilhada de integração e gerenciamento de usuários. Nos bastidores, a autenticação é executada por meio do Identity Server, que oferece experiência de logon único e gera tokens para se comunicar com outros produtos por meio das APIs. Após o usuário fazer logon, o Identity Server executa continuamente as chamadas ao acessar outros produtos ou serviços. A experiência de logoff é semelhante: assim que um usuário faz logoff de um cliente, o Identity Server realiza as chamadas de logoff para todos os outros clientes.
Identity Server also acts as a federation gateway, supporting external identity providers, thus shielding its client applications from details of how to connect to these external providers.
Identity Server offers Authentication as a Service, containing the centralized login logic and workflow for all its integrated applications. Built in .NET Core 3.1 on top of IdentityServer4 open-source library, and supporting OpenID Connect and OAuth 2.0 frameworks, IS makes it easier for any services to integrate with each other over one standard protocol family: OAuth.
Integração do Orchestrator
Orchestrator is fully integrated with Identity Server and they are installed together. For Orchestrator, this integration means that:
-
O logon no Orchestrator é executado por meio do Identity Server e não por meio de provedores de identidade externos.
-
O Orchestrator pode consumir tokens de acesso de usuários para o serviço (s2s) e tokens de acesso de robôs gerados pelo Identity Server.
-
Email confirmation and password recovery moved to Identity Server.
-
O Orchestrator propaga e lê dados para/do Identity Server. Ao criar um usuário ou um tenant no Orchestrator, uma entrada para esse usuário/tenant é criada automaticamente no Identity Server. As informações dos robôs e algumas configurações também são propagadas para o Identity Server. As tentativas de logon do usuário são enviadas do Identity Server para o Orchestrator.
Observação:Para fazer logon no Orchestrator usando SSO, o usuário/tenant deve estar presente em bancos de dados tanto do Identity Server quanto do Orchestrator.
Configurações
As configurações do Identity Server podem ser definidas da seguinte maneira:
-
A series of settings are configured during installation. Read about it here.
-
In-depth configurations specific for your environment are performed within its appsettings.json file.
-
External identity provider specific settings are configured within its Identity Management portal, within its External Identity Providers page.
Importante:O Identity Server é obrigatório em um processo de instalação ou atualização do Orchestrator. Implantações do Orchestrator não são compatíveis sem ele.