UiPath Documentation
orchestrator
2020.10
false
Guia do usuário do Orchestrator
Importante :
A tradução automática foi aplicada parcialmente neste conteúdo. A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

Provedores de Identidade externos

O Identity Server funciona como um federation gateway para uma série de provedores de identidade externos (Google, Windows, Azure AD, SAML2) e permite que você defina as configurações desses provedores na sua página Provedores de identidades externos. Os arquivos do Orchestrator web.config e do UiPath.Orchestrator.dll.config não precisam ser alterados para executar configurações de provedores de identidade externos. Observe que os usuários são criados dentro do banco de dados do Identity Server.

If you are updating Orchestrator to v2020 and you've previously enabled any external identity provider authentication, there are a series of manual configurations to be performed at the external identity provider level. Previously created users are propagated to the Identity Server database.

Importante:

Reinicie o servidor do IIS após executar qualquer alteração de configuração no Identity Server.

Gerenciamento de configurações de provedores de identidade externos​

Observação:

As URLs diferenciam maiúsculas de minúsculas. Por uma questão de simplicidade, recomendamos o uso de minúsculas sempre que possível.

Google OpenID Connect​

Esta seção capacita você para definir os parâmetros que permitem que o Orchestrator/Identity Server use a autenticação do Google OpenID Connect.

Aqui está um exemplo de uma configuração desse tipo:

Before performing any settings in this page, make sure that you've configured Google to recognize your Orchestrator instance.

Follow the steps here to instruct Identity Server to use Google OpenID Connect authentication.

Windows​

Esta seção capacita você para definir os parâmetros que permitem que o Orchestrator/Identity Server use a autenticação do Windows.

Aqui está um exemplo de uma configuração desse tipo:

Follow the instructions on this page to enable Windows authentication.

Azure AD​

Esta seção capacita você para definir os parâmetros que permitem que o Orchestrator/Identity Server use a autenticação do Azure AD.

Aqui está um exemplo de uma configuração desse tipo:

Before performing any settings in this page, make sure that you've configured Azure AD to recognize your Orchestrator instance.

Follow the steps here to instruct Identity Server to use Azure AD authentication.

SAML​

This section empowers you to set the parameters that allow Orchestrator/Identity Server to use single sign-on authentication using SAML 2.0.

Você pode encontrar exemplos dessas configurações para os seguintes provedores de identidade externos:

Autenticação ADFS usando o SAML 2.0​

Before performing any settings in this page, make sure that you've configured ADFS to recognize your Orchestrator instance.

Follow the steps here to instruct Identity Server to use ADFS authentication.

Autenticação do Google usando o SAML 2.0​

Before performing any settings on this page, make sure that you've configured Google to recognize your Orchestrator instance.

Follow the steps here to instruct Identity Server to use Google SAML 2.0 authentication.

Autenticação OKTA usando o SAML 2.0​

Before performing any settings on this page, make sure that you've configured OKTA to recognize your Orchestrator instance.

Follow the steps here to instruct Identity Server to use OKTA authentication.

Configurações manuais na atualização do Orchestrator​

Ao atualizar para a v2020.4+, qualquer autenticação de provedor de identidade externo habilitada no Orchestrator é automaticamente migrada do web.config para o Identity Server, juntamente com todos os usuários existentes. No entanto, algumas alterações manuais são necessárias da sua parte; caso contrário, a autenticação não funcionará.

Aqui estão as ações gerais que você precisa executar:

  1. Vá para a localização do provedor externo real.
  2. Modifique a URL de retorno adicionando /identity após sua URL do Orchestrator.
  3. Salve as alterações.

Leia para obter orientações sobre as ações necessárias para os provedores de identidade externos específicos.

Importante:

Substitua todas as ocorrências de https://cloud.uipath.com pela URL da sua instância do Orchestrator.

Autenticação do Google OpenID Connect​

If you've previously configured Google to recognize a new Orchestrator instance, then you need to perform these steps:

  1. Acesse APIs do Google e procure seu projeto criado anteriormente.

  2. Na página Credenciais, selecione seu Cliente OAuth 2.0 criado anteriormente.

  3. Na página ID do Cliente para o aplicativo da Web, edite o valor dos URIs de redirecionamento autorizados, adicionando o sufixo /identity após sua URL do Orchestrator. Por exemplo, https://cloud.uipath.com/identity/google-signin.

  4. Clique em Salvar para salvar as alterações.

Autenticação do Windows​

If you've previously enabled Windows authentication, then no further manual actions are required on your part.

Autenticação do Azure AD​

Se você configurou anteriormente o Azure AD para reconhecer uma nova instância do Orchestrator, então você precisa executar estas etapas:

  1. Access Microsoft Azure App Registrations page and select your previously registered app.

  2. Na página do aplicativo selecionado, selecione Redirecionar URIs.

  3. Na página Autenticação do aplicativo selecionado, modifique a URL do redirecionamento adicionando /identity/azure-sign-in-oidc à URL do seu Orchestrator.

  4. Salve as alterações.

  5. Reinicie o servidor IIS.

Autenticação do SAML2​

ADFS​

If you've previously configured ADFS to recognize a new Orchestrator instance, then you need to perform these steps:

  1. Abra o gerenciamento ADFS e modifique sua confiança da terceira parte confiável existente para o Orchestrator da seguinte maneira:

    • Na seção Configurar URL, selecione Habilitar compatibilidade com o protocolo SAML 2.0 Web SSO e preencha a URL da instância do Orchestrator mais o sufixo identity/Saml2/Acs no campo URL do serviço do SAML 2.0 SSO da terceira parte confiável. Por exemplo, https://cloud.uipath.com/identity/Saml2/Acs.
    • Na seção Configurar Identificadores, preencha a URL da instância do Orchestrator mais o sufixo identity no campo Identificador de confiança da terceira parte confiável. Por exemplo, https://cloud.uipath.com/identity.
  2. Salve as alterações.

  3. Depois que o ADFS estiver configurado, abra o PowerShell como administrador e execute os seguintes comandos:

    • Set-ADFSRelyingPartyTrust -TargetName "https://cloud.uipath.com/identity" -SamlResponseSignature MessageAndAssertion (Substitua https://cloud.uipath.com pela URL da sua instância do Orchestrator)
    • Restart-Service ADFSSRV.
  4. Reinicie o servidor IIS.

Google​

If you've previously configured Google to recognize a new Orchestrator instance, then you need to perform these steps:

  1. Abra o console do Administrador do Google e modifique os detalhes do serviço existente da seguinte maneira:

    • Na janela Provedor de serviço, preencha a URL da instância do Orchestrator mais o sufixo identity/Saml2/Acs no campo URL do ACS. Por exemplo, https://cloud.uipath.com/identity/Saml2/Acs.
    • Na mesma janela, preencha a URL da instância do Orchestrator mais o sufixo identity no campo ID de Entidade. Por exemplo, https://cloud.uipath.com/identity.
  2. Salve as alterações.

  3. Reinicie o servidor IIS.

OKTA​

If you've previously configured OKTA to recognize a new Orchestrator instance, then you need to perform these steps:

  1. Faça logon no OKTA, localize seu aplicativo existente e modifique os detalhes na janela Configurações do SAML, na seção Geral, da seguinte maneira:

    • No campo URL do logon único, preencha a URL da instância do Orchestrator mais o sufixo /identity/Saml2/Acs. Por exemplo, https://cloud.uipath.com/identity/Saml2/Acs.
    • Habilite a caixa de seleção Usar isso para a URL do destinatário e a URL de destino, se não tiver sido habilitada anteriormente. Isso substituirá os campos URL do destinatário e URL de Destino com o valor inserido para a URL do logon único, que, neste exemplo, é https://cloud.uipath.com/identity/Saml2/Acs.
    • No campo URI da Audiência, preencha a URL da instância do Orchestrator mais o sufixo /identity. Por exemplo, https://cloud.uipath.com/identity.
  2. Salve as alterações.

  3. Reinicie o servidor IIS.

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades