UiPath Documentation
orchestrator
2020.10
false
Guia do usuário do Orchestrator
Importante :
A tradução automática foi aplicada parcialmente neste conteúdo. A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

Certificados autoassinados

Os certificados autoassinados são uma maneira de proteger seus dados, criptografando a resposta do SAML ao usar o logon único na autenticação. Abaixo você pode encontrar um exemplo de como gerar e usar certificados autoassinados no OKTA.

Gerar um certificado autoassinado

Há vários aplicativos de software que permitem que você gere certificados autoassinados, como OpenSSL, MakeCert, IIS, Pluralsight ou SelfSSL. Para esse exemplo, usamos o MakeCert. Para criar um certificado autoassinado com uma chave privada, execute os seguintes comandos no Prompt de Comando:

  • makecert -r -pe -n “CN=UiPath” -e 01/01/2019 -sky exchange -sv makecert.pvk makecert.cer
  • C:\Program Files (x86)\Microsoft SDKs\Windows\v7.1A\Bin\pvk2pfx.exe” -pvk makecert.pvk -spc makecert.cer -pfx makecert.pfx

Adicionar o certificado ao OKTA

  1. Faça logon no OKTA. A seguinte configuração é feita na exibição de Interface Gráfica Clássica. Você pode alterá-la no menu suspenso no canto superior direito da janela.

  2. Na guia Aplicativo, selecione o aplicativo definido anteriormente.

  3. Na guia Geral, na seção Configurações do SAML clique em Editar.

  4. Na guia Configurar o SAML, clique em Exibir configurações avançadas.

  5. Para o menu suspenso Criptografia de declaração, selecione a opção Criptografada.

  6. O certificado é exibido no campo Encryption Certificate.

Defina o Orchestrator/Identity Server para usar o certificado

  1. Import the makecert.pfx certificate to the Windows certificate store using Microsoft Management Console. See here how to do that.

  2. Make sure that the following configuration is present in Identity Server's SAML2 settings within the External Providers page (read here how to access Identity Server):

    • Na seção Certificado de Assinatura, defina o parâmetro Nome do Armazenamento como My na caixa suspensa.

    • Defina o parâmetro Localização do Armazenamento como LocalMachine.

    • Set the Thumbprint parameter to the thumbprint value provided in the Windows certificate store. Details here.

  3. Clique em Salvar para salvar as alterações nas configurações do provedor de identidade externo.

  4. Reinicie o servidor do IIS após executar qualquer alteração de configuração no Identity Server.

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades