- Introdução
- Melhores práticas
- Tenant
- Ações
- Contexto de Pastas
- Automações
- Processos
- Trabalhos
- Gatilhos
- Logs
- Monitoramento
- Filas
- Ativos
- Armazenar Buckets
- Teste do Orquestrador
- Catálogos de Ações
- Perfil
- Administrador do Sistema
- Servidor de Identidade
- Autenticação
- Outras configurações
- Integrações
- Robôs Clássicos
- Solução de problemas
Configurar o Google para reconhecer uma nova instância do Orchestrator
The below steps are valid for Google SSO setup. Please note that the below procedure is a broad description of a sample configuration. For a fully detailed how-to, visit the official Google Documentation.
Se você não tiver as permissões necessárias, consulte o administrador do sistema em relação a isso. Certifique-se de que os seguintes detalhes do serviço estejam definidos:
-
O serviço deve ser definido como ATIVO para todos.
-
Os seguintes mapeamentos devem ser fornecidos para os atributos do Orchestrator na janela Mapeamento de atributos:
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddresshttp://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn
-
Os seguintes detalhes devem ser fornecidos na janela Provedor de serviços:
https://cloud.uipath.com/identity/Saml2/Acscomo a URL do ACShttps://cloud.uipath.com/identitycomo o ID da entidade
Defina o Orchestrator/Identity Server para Usar autenticação do Google
-
Defina um usuário no Orchestrator e tenha um endereço de e-mail válido definido na página Usuários.
-
Import the signing certificate provided by the Identity Provider to the Windows certificate store using Microsoft Management Console. See here how to do that.
-
Make sure that the following configuration is present in Identity Server's Saml2 settings within External Providers page (read here how to access Identity Server):
-
Selecione a caixa de seleção Habilitado.
-
Set the Service Provider Entity ID parameter to
https://cloud.uipath.com/identity. -
Defina o parâmetro ID de Entidade do Provedor de Identidade para o valor obtido configurando a autenticação do Google.
-
Defina o parâmetro URL de Serviço de Logon Único como o valor obtido configurando a autenticação do Google.
-
Selecione a caixa de seleção Permitir resposta a autenticação não solicitada.
-
Defina o parâmetro URL de retorno como
https://cloud.uipath.com/identity/externalidentity/saml2redirectcallback. -
Defina o parâmetro Estratégia de mapeamento de usuários externos como
By user e-mail. -
Set the SAML binding type parameter to
HTTP redirect. -
Na seção Certificado de Assinatura, defina o parâmetro Nome do Armazenamento como
Myna caixa suspensa. -
Defina o parâmetro Localização do Armazenamento como
LocalMachine. -
Set the Thumbprint parameter to the thumbprint value provided in the Windows certificate store. Details here.
Observação:Substitua todas as ocorrências de
https://cloud.uipath.com/identitypela URL da sua instância do Orchestrator.Certifique-se de que a URL da instância do Orchestrator não contenha uma barra normal. Sempre preencha-o como
https://cloud.uipath.com/identity, nãohttps://cloud.uipath.com//identity/.
-
-
Clique em Salvar para salvar as alterações nas configurações do provedor de identidade externo.
-
Reinicie o servidor do IIS após executar qualquer alteração de configuração no Identity Server.