- Introdução
- Melhores práticas
- Tenant
- Ações
- Contexto de Pastas
- Automações
- Processos
- Trabalhos
- Gatilhos
- Logs
- Monitoramento
- Filas
- Ativos
- Armazenar Buckets
- Teste do Orquestrador
- Catálogos de Ações
- Perfil
- Administrador do Sistema
- Servidor de Identidade
- Autenticação
- Outras configurações
- Integrações
- Robôs Clássicos
- Solução de problemas
O Identity Server funciona como um federation gateway para uma série de provedores de identidade externos (Google, Windows, Azure AD, SAML2) e permite que você defina as configurações desses provedores na sua página Provedores de identidades externos. Os arquivos do Orchestrator web.config e do UiPath.Orchestrator.dll.config não precisam ser alterados para executar configurações de provedores de identidade externos. Observe que os usuários são criados dentro do banco de dados do Identity Server.
If you are updating Orchestrator to v2020 and you've previously enabled any external identity provider authentication, there are a series of manual configurations to be performed at the external identity provider level. Previously created users are propagated to the Identity Server database.
Reinicie o servidor do IIS após executar qualquer alteração de configuração no Identity Server.
Gerenciamento de configurações de provedores de identidade externos
As URLs diferenciam maiúsculas de minúsculas. Por uma questão de simplicidade, recomendamos o uso de minúsculas sempre que possível.
Google OpenID Connect
Esta seção capacita você para definir os parâmetros que permitem que o Orchestrator/Identity Server use a autenticação do Google OpenID Connect.
Aqui está um exemplo de uma configuração desse tipo:
Before performing any settings in this page, make sure that you've configured Google to recognize your Orchestrator instance.
Follow the steps here to instruct Identity Server to use Google OpenID Connect authentication.
Windows
Esta seção capacita você para definir os parâmetros que permitem que o Orchestrator/Identity Server use a autenticação do Windows.
Aqui está um exemplo de uma configuração desse tipo:
Follow the instructions on this page to enable Windows authentication.
Azure AD
Esta seção capacita você para definir os parâmetros que permitem que o Orchestrator/Identity Server use a autenticação do Azure AD.
Aqui está um exemplo de uma configuração desse tipo:
Before performing any settings in this page, make sure that you've configured Azure AD to recognize your Orchestrator instance.
Follow the steps here to instruct Identity Server to use Azure AD authentication.
SAML
This section empowers you to set the parameters that allow Orchestrator/Identity Server to use single sign-on authentication using SAML 2.0.
Você pode encontrar exemplos dessas configurações para os seguintes provedores de identidade externos:
Autenticação ADFS usando o SAML 2.0
Before performing any settings in this page, make sure that you've configured ADFS to recognize your Orchestrator instance.
Follow the steps here to instruct Identity Server to use ADFS authentication.
Autenticação do Google usando o SAML 2.0
Before performing any settings on this page, make sure that you've configured Google to recognize your Orchestrator instance.
Follow the steps here to instruct Identity Server to use Google SAML 2.0 authentication.
Autenticação OKTA usando o SAML 2.0
Before performing any settings on this page, make sure that you've configured OKTA to recognize your Orchestrator instance.
Follow the steps here to instruct Identity Server to use OKTA authentication.
Configurações manuais na atualização do Orchestrator
Ao atualizar para a v2020.4+, qualquer autenticação de provedor de identidade externo habilitada no Orchestrator é automaticamente migrada do web.config para o Identity Server, juntamente com todos os usuários existentes. No entanto, algumas alterações manuais são necessárias da sua parte; caso contrário, a autenticação não funcionará.
Aqui estão as ações gerais que você precisa executar:
- Vá para a localização do provedor externo real.
- Modifique a URL de retorno adicionando
/identityapós sua URL do Orchestrator. - Salve as alterações.
Leia para obter orientações sobre as ações necessárias para os provedores de identidade externos específicos.
Substitua todas as ocorrências de https://cloud.uipath.com pela URL da sua instância do Orchestrator.
Autenticação do Google OpenID Connect
If you've previously configured Google to recognize a new Orchestrator instance, then you need to perform these steps:
-
Acesse APIs do Google e procure seu projeto criado anteriormente.
-
Na página Credenciais, selecione seu Cliente OAuth 2.0 criado anteriormente.
-
Na página ID do Cliente para o aplicativo da Web, edite o valor dos URIs de redirecionamento autorizados, adicionando o sufixo
/identityapós sua URL do Orchestrator. Por exemplo,https://cloud.uipath.com/identity/google-signin. -
Clique em Salvar para salvar as alterações.
Autenticação do Windows
If you've previously enabled Windows authentication, then no further manual actions are required on your part.
Autenticação do Azure AD
Se você configurou anteriormente o Azure AD para reconhecer uma nova instância do Orchestrator, então você precisa executar estas etapas:
-
Access Microsoft Azure App Registrations page and select your previously registered app.
-
Na página do aplicativo selecionado, selecione Redirecionar URIs.
-
Na página Autenticação do aplicativo selecionado, modifique a URL do redirecionamento adicionando
/identity/azure-sign-in-oidcà URL do seu Orchestrator. -
Salve as alterações.
-
Reinicie o servidor IIS.
Autenticação do SAML2
ADFS
If you've previously configured ADFS to recognize a new Orchestrator instance, then you need to perform these steps:
-
Abra o gerenciamento ADFS e modifique sua confiança da terceira parte confiável existente para o Orchestrator da seguinte maneira:
- Na seção Configurar URL, selecione Habilitar compatibilidade com o protocolo SAML 2.0 Web SSO e preencha a URL da instância do Orchestrator mais o sufixo
identity/Saml2/Acsno campo URL do serviço do SAML 2.0 SSO da terceira parte confiável. Por exemplo,https://cloud.uipath.com/identity/Saml2/Acs. - Na seção Configurar Identificadores, preencha a URL da instância do Orchestrator mais o sufixo
identityno campo Identificador de confiança da terceira parte confiável. Por exemplo,https://cloud.uipath.com/identity.
- Na seção Configurar URL, selecione Habilitar compatibilidade com o protocolo SAML 2.0 Web SSO e preencha a URL da instância do Orchestrator mais o sufixo
-
Salve as alterações.
-
Depois que o ADFS estiver configurado, abra o PowerShell como administrador e execute os seguintes comandos:
Set-ADFSRelyingPartyTrust -TargetName "https://cloud.uipath.com/identity" -SamlResponseSignature MessageAndAssertion(Substituahttps://cloud.uipath.compela URL da sua instância do Orchestrator)Restart-Service ADFSSRV.
-
Reinicie o servidor IIS.
Google
If you've previously configured Google to recognize a new Orchestrator instance, then you need to perform these steps:
-
Abra o console do Administrador do Google e modifique os detalhes do serviço existente da seguinte maneira:
- Na janela Provedor de serviço, preencha a URL da instância do Orchestrator mais o sufixo
identity/Saml2/Acsno campo URL do ACS. Por exemplo,https://cloud.uipath.com/identity/Saml2/Acs. - Na mesma janela, preencha a URL da instância do Orchestrator mais o sufixo
identityno campo ID de Entidade. Por exemplo,https://cloud.uipath.com/identity.
- Na janela Provedor de serviço, preencha a URL da instância do Orchestrator mais o sufixo
-
Salve as alterações.
-
Reinicie o servidor IIS.
OKTA
If you've previously configured OKTA to recognize a new Orchestrator instance, then you need to perform these steps:
-
Faça logon no OKTA, localize seu aplicativo existente e modifique os detalhes na janela Configurações do SAML, na seção Geral, da seguinte maneira:
- No campo URL do logon único, preencha a URL da instância do Orchestrator mais o sufixo
/identity/Saml2/Acs. Por exemplo,https://cloud.uipath.com/identity/Saml2/Acs. - Habilite a caixa de seleção Usar isso para a URL do destinatário e a URL de destino, se não tiver sido habilitada anteriormente. Isso substituirá os campos URL do destinatário e URL de Destino com o valor inserido para a URL do logon único, que, neste exemplo, é
https://cloud.uipath.com/identity/Saml2/Acs. - No campo URI da Audiência, preencha a URL da instância do Orchestrator mais o sufixo
/identity. Por exemplo,https://cloud.uipath.com/identity.
- No campo URL do logon único, preencha a URL da instância do Orchestrator mais o sufixo
-
Salve as alterações.
-
Reinicie o servidor IIS.