- Introdução
- Melhores práticas
- Tenant
- Ações
- Contexto de Pastas
- Automações
- Processos
- Trabalhos
- Gatilhos
- Logs
- Monitoramento
- Filas
- Ativos
- Armazenar Buckets
- Teste do Orquestrador
- Catálogos de Ações
- Perfil
- Administrador do Sistema
- Servidor de Identidade
- Autenticação
- Outras configurações
- Integrações
- Robôs Clássicos
- Solução de problemas
Configure o PingOne para reconhecer uma nova máquina do Orchestrator
The following steps are valid for PingOne SAML setup. Please note that the procedure is a broad description of a sample configuration. For a fully detailed how-to, visit the official PingOne Documentation.
-
Faça logon no Console do Administrador do PingOne.
-
Na guia Aplicativos, selecione + Adicionar aplicativo. Uma nova janela se abre.
-
Selecione Aplicativo da Web e selecione o botão Configurar na caixa SAML.
-
Na página Criar perfil de aplicativo, insira um nome de aplicativo no campo dedicado e selecione o botão Avançar.
-
Na página Configurar SAML, especifique a URL do ACS preenchendo a URL da instância do Orchestrator mais o sufixo
identity/Saml2/Acs. Por exemplo:https://orchestratorURL/identity/Saml2/Acs. Lembre-se de que o ACS é sensível à minúsculas e maiúsculas. -
Role para baixo até a página Configurar SAML e defina o ID de entidade como
https://orchestratorURL. -
Na mesma página, selecione Redirecionamento HTTP como sua vinculação SLO.
-
No campo Duração da validade da confirmação, insira o período de validade desejado em segundos e pressione Avançar.
-
Na página Atributos de mapa , mapeie o seguinte atributo: Endereço de email =
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress -
Selecione Salvar e abra o aplicativo na guia Aplicativos.
-
Na janela recém-aberta, copie a URL de logon único.
Defina o Orchestrator/Identity Server para usar autenticação do PingOne
-
Defina um usuário no Orchestrator e tenha um endereço de e-mail válido definido na página Usuários.
-
Import the signing certificate provided by the Identity Provider to the Windows certificate store using Microsoft Management Console. See here how to do that.
-
Make sure that the following configuration is present in Identity Server's SAML2 settings within the External Providers page (read here how to access Identity Server):
-
Marque a caixa de seleção Habilitado.
-
Set the Service Provider Entity ID parameter to
https://orchestratorURL. -
Defina o parâmetro ID de entidade do provedor de identidade para o valor obtido configurando a autenticação do PingOne.
-
Defina o parâmetro URL de serviço de login único como o valor obtido configurando a autenticação do PingOne.
-
Select the Allow unsolicited authentication response check box.
-
Defina o parâmetro URL de retorno como
https://orchestratorURL/identity/externalidentity/saml2redirectcallback. -
Defina o parâmetro Estratégia de mapeamento de usuários externos como
By user e-mail. -
Set the SAML binding type parameter to
HTTP redirect. -
Na seção Certificado de assinatura, defina o parâmetro Nome do armazenamento como
Myna caixa suspensa. -
Defina o parâmetro Local de armazenamento como
LocalMachine. -
Set the Thumbprint parameter to the thumbprint value provided in the Windows certificate store. Details here.
Observação:Substitua todas as ocorrências de
https://orchestratorURLpela URL da sua instância do Orchestrator.Certifique-se de que a URL da instância do Orchestrator não contenha uma barra normal. Sempre preencha-o como
https://orchestratorURL, nãohttps://orchestratorURL/.
-
-
Clique em Salvar para salvar as alterações nas configurações do provedor de identidade externo.
-
Reinicie o servidor do IIS após executar qualquer alteração de configuração no Identity Server.