- Introdução
- Melhores práticas
- Tenant
- Ações
- Contexto de Pastas
- Automações
- Processos
- Trabalhos
- Gatilhos
- Logs
- Monitoramento
- Filas
- Ativos
- Armazenar Buckets
- Teste do Orquestrador
- Catálogos de Ações
- Perfil
- Administrador do Sistema
- Servidor de Identidade
- Autenticação
- Outras configurações
- Integrações
- Robôs Clássicos
- Solução de problemas
Os certificados autoassinados são uma maneira de proteger seus dados, criptografando a resposta do SAML ao usar o logon único na autenticação. Abaixo você pode encontrar um exemplo de como gerar e usar certificados autoassinados no OKTA.
Gerar um certificado autoassinado
Há vários aplicativos de software que permitem que você gere certificados autoassinados, como OpenSSL, MakeCert, IIS, Pluralsight ou SelfSSL. Para esse exemplo, usamos o MakeCert. Para criar um certificado autoassinado com uma chave privada, execute os seguintes comandos no Prompt de Comando:
makecert -r -pe -n “CN=UiPath” -e 01/01/2019 -sky exchange -sv makecert.pvk makecert.cerC:\Program Files (x86)\Microsoft SDKs\Windows\v7.1A\Bin\pvk2pfx.exe” -pvk makecert.pvk -spc makecert.cer -pfx makecert.pfx
Adicionar o certificado ao OKTA
-
Faça logon no OKTA. A seguinte configuração é feita na exibição de Interface Gráfica Clássica. Você pode alterá-la no menu suspenso no canto superior direito da janela.
-
Na guia Aplicativo, selecione o aplicativo definido anteriormente.
-
Na guia Geral, na seção Configurações do SAML clique em Editar.
-
Na guia Configurar o SAML, clique em Exibir configurações avançadas.
-
Para o menu suspenso Criptografia de declaração, selecione a opção Criptografada.
-
O certificado é exibido no campo Encryption Certificate.
Defina o Orchestrator/Identity Server para usar o certificado
-
Import the makecert.pfx certificate to the Windows certificate store using Microsoft Management Console. See here how to do that.
-
Make sure that the following configuration is present in Identity Server's SAML2 settings within the External Providers page (read here how to access Identity Server):
-
Na seção Certificado de Assinatura, defina o parâmetro Nome do Armazenamento como
Myna caixa suspensa. -
Defina o parâmetro Localização do Armazenamento como
LocalMachine. -
Set the Thumbprint parameter to the thumbprint value provided in the Windows certificate store. Details here.
-
-
Clique em Salvar para salvar as alterações nas configurações do provedor de identidade externo.
-
Reinicie o servidor do IIS após executar qualquer alteração de configuração no Identity Server.