UiPath Documentation
orchestrator
2020.10
false
Guia do usuário do Orchestrator
Importante :
A tradução automática foi aplicada parcialmente neste conteúdo. A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

Autenticação do OKTA

Configurar o OKTA para reconhecer uma nova instância do Orchestrator

Observação:

The below steps are valid for OKTA SAML setup. Please note that the below procedure is a broad description of a sample configuration. For a fully detailed how-to, visit the official OKTA Documentation.

  1. Faça logon no OKTA. A seguinte configuração é feita na exibição de Interface Gráfica Clássica. Você pode alterá-la no menu suspenso no canto superior direito da janela.

  2. Na guia Aplicativo, clique em Criar novo aplicativo. A janela Criar uma nova integração de aplicativo é exibida.

  3. Escolha o SAML 2.0 como método de logon e clique em Criar.

  4. Para a nova integração, na janela Configurações gerais, insira o nome do aplicativo.

  5. Na janela de Configurações do SAML, preencha a seção Geral conforme este exemplo:

    • Logon único em URL: a URL de instância do Orchestrator + /identity/Saml2/Acs. Por exemplo, https://myOrchestrator.uipath.com/identity/Saml2/Acs.

    • Habilite a caixa de seleção Usar isso para a URL do destinatário e a URL de destino.

    • URI da audiência: https://myOrchestrator.uipath.com/identity

    • Formato de ID de nome: EmailAddress

    • Nome de usuário do aplicativo: E-mail

      Observação:

      Sempre que você preencher a URL da instância do Orchestrator, certifique-se de que ela não contenha uma barra à direita. Sempre preencha-o como https://myOrchestrator.uipath.com/identity, não https://myOrchestrator.uipath.com/identity/.

  6. Clique em Exibir configurações avançadas e preencha a seção Declarações de atributos:

    • Defina o campo Nome como http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddresse selecione e-mail.do.usuário no menu suspenso Valor.

  7. Baixe o certificado do OKTA.

  8. Na seção Feedback, selecione a opção que lhe convém e clique em Concluir.

  9. Na guia Logon, na seção Configurações, clique em Instruções de configuração. Você será redirecionado a uma nova página contendo as instruções necessárias para concluir a configuração do Orchestrator para o SAML 2.0: URL de logon do provedor de identidade, Emissor de provedor de identidade, Certificado X.509.

    Observação:

    Se, por qualquer motivo, as informações sobre o provedor de identidade forem perdidas, você pode acessar Logon > Configurações > Exibir instruções de configuração, a qualquer momento.

Atribuição de pessoas ao aplicativo

Para que um usuário possa usar a autenticação OKTA, o aplicativo recém-criado deve ser atribuído a ele:

  1. Faça logon no OKTA.

  2. Na página Aplicativo, selecione o aplicativo recém-criado.

  3. Na guia Atribuições, selecione Atribuir > Atribuir a Pessoas e selecione os usuários que receberão as permissões necessárias.

    Figure 1. Assign Orchestrator25 to people window

  4. Os usuários recém-adicionados serão exibidos na guia Pessoas.

Defina o Orchestrator/Identity Server para usar a Autenticação OKTA

Observação:

Substitua todas as ocorrências de https://myOrchestrator.uipath.com/identity pela URL da sua instância do Orchestrator.

Certifique-se de que a URL da instância do Orchestrator não contenha uma barra normal. Sempre preencha-o como https://myOrchestrator.uipath.com/identity, não https://myOrchestrator.uipath.com/identity/.

  1. Defina um usuário no Orchestrator e tenha um endereço de e-mail válido definido na página Usuários.

  2. Importe o certificado de assinatura.

    • For Windows deployments, import the signing certificate provided by the Identity Provider to the Windows certificate stores (Trusted Root Certification Authorities and Personal stores) using Microsoft Management Console.
    • For Azure deployments, upload the certificate provided by the Identity Provider From in the Azure portal. (TLS/SSL settings > Public Certificates (.cer) > Upload Public Key Certificate). See here how to adjust your web app configuration if you are unable to use OKTA authentication and encounter the following error message: An error occurred while loading the external identity provider. Please check the external identity provider configuration.
  3. Make sure that the following configuration is present in Identity Server's Saml2 settings within External Providers page (read here how to access Identity Server).

    • Selecione a caixa de seleção Habilitado.
    • Set the Service Provider Entity ID parameter to https://orchestratorURL/identity.
    • Set the Identity Provider Entity ID parameter to the value obtained by configuring Okta authentication (see step 9).
    • Selecione a caixa de seleção Permitir resposta a autenticação não solicitada.
    • Defina o parâmetro URL de retorno como https://orchestratorURL/identity/externalidentity/saml2redirectcallback. Certifique-se de adicionar /identity/externalidentity/saml2redirectcallback no final da URL para o parâmetro URL de Retorno. Este caminho é específico do OKTA, pois permite que você alcance um ambiente do Orchestrator diretamente do OKTA.
    • Set the SAML binding type parameter to HTTP redirect.
  4. In the Signing Certificate section:

    • Set Store name parameter to My.

    • Defina o parâmetro Local do repositório como LocalMachine para implantações do Windows ou CurrentUser para implantações de aplicativo web do Azure.

    • Set the Thumbprint parameter to the thumbprint value provided in the Windows certificate store. Details here.

      Observação:

      Certifique-se de que o certificado esteja instalado nas Autoridades de Certificação Raiz Confiáveis e nos armazenamentos de certificados Pessoais.

  5. Opcional. Obrigatório para criptografar as afirmações do SAML se você configurou o Identity Server para não usar SSL (por exemplo, descarregamento de SSL em ambientes com balanceamento de carga). O provedor de identidade externo criptografa as afirmações SAML usando a chave pública do certificado de serviço e o Identity Server as descriptografa com a chave privada do certificado.

    In the Service Certificate Steps section:

    • Set Store name to My from the drop-box.

    • Set Store location to LocalMachine.

    • Set Thumbprint to the thumbprint value provided in the Windows certificate store. Details here.

      Importante:

      O certificado de serviço precisa:

      • ter uma chave pública em 2048 bits
      • ter uma chave privada acessível pelo usuário do AppPool,
      • estar no seu período de validade (não expirado).
  6. Clique em Salvar para salvar as alterações nas configurações do provedor de identidade externo.

  7. Reinicie o servidor do IIS após executar qualquer alteração de configuração no Identity Server.

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades