UiPath Documentation
orchestrator
2021.10
false
Guia do usuário do Orchestrator
Importante :
A tradução automática foi aplicada parcialmente neste conteúdo. A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

Configurações de autenticação do host

Chave de instalação

A chave de instalação é um token usado para permitir conexões SSO ao Orchestrator para aplicativos integrados.

  1. Faça login no portal de Gerenciamento como administrador do sistema.

  2. On the Security Settings page, the current installation key is displayed and you can click the Copy icon to copy it to your clipboard:

  3. (Opcional) Para gerar uma nova chave de instalação, clique em Gerar nova.

    Uma mensagem de sucesso aparece no canto superior direito indicando que uma nova chave foi gerada.

Provedores Externos

O Orchestrator permite que você configure um provedor de identidade externo para controlar como os usuários fazem login. A tabela a seguir fornece uma visão geral dos diferentes provedores externos de nível de host disponíveis.

Siga as instruções aplicáveis para o provedor externo que deseja usar, conforme indicado abaixo:

Observação:

As instruções indicadas na tabela abaixo são para uma nova instalação ou se você estiver configurando um dos provedores externos pela primeira vez.

If you upgraded Orchestrator and were already using one or more of the external providers listed below, the configuration is migrated, but you might need to perform some re-configuration tasks. If so, follow the instructions in Re-configuring authentication after upgrade instead.

Integração com provedor externoAutenticaçãoPesquisa de diretórioProvisionamento de usuário
Active Directory e Autenticação do WindowsOs usuários podem usar SSO com autenticação do Windows usando o protocolo KerberosOs Administradores podem pesquisar usuários a partir do Active DirectoryOs usuários devem ser atribuídos a uma função no tenant do Orchestrator. Os usuários e grupos do Active Directory podem receber uma função por meio da pesquisa de diretório.
Azure Active DirectoryOs usuários podem usar o SSO com o Azure AD usando o protocolo OpenID ConnectNão CompatívelOs usuários devem ser provisionados manualmente no tenant do Orchestrator com um endereço de e-mail que corresponda à sua conta do Azure AD.
GoogleOs usuários podem usar o SSO com o Google usando o protocolo OpenID ConnectNão CompatívelOs usuários devem ser provisionados manualmente no tenant do Orchestrator com um endereço de e-mail que corresponda à sua conta do Google.
SAML 2.0Os usuários podem usar o SSO com qualquer provedor de identidade compatível com SAMLNão CompatívelOs usuários devem ser provisionados manualmente no tenant do Orchestrator com um nome de usuário que corresponda à sua conta SAML.
Observação:

The host-level Azure AD external identity provider only enables SSO functionality. The organization-level Azure AD integration enables SSO, directory search, and automatic user provisioning.

Como permitir ou restringir a autenticação básica

Autenticação básica refere-se ao login com o nome de usuário e senha de uma conta local.

Se a autenticação básica for restrita, seus usuários poderão efetuar login apenas com sua conta de diretório, conforme definido no provedor de identidade externo. Caso contrário, os usuários podem efetuar login com suas contas locais, se houver, e suas contas de diretório.

Níveis de configuração e herança

Essa opção pode ser configurada:

  • ao nível do host, conforme descrito abaixo.

    Quando definida ao nível do host, a configuração se aplica a todas as organizações e todas as suas contas, exceto se a configuração de autenticação básica na organização ou ao nível da conta não tiver sido definida explicitamente de forma diferente.

  • para contas de administrador do sistema, conforme descrito abaixo.

    Mesmo quando todas as organizações estão impedidas de usar a autenticação básica, você pode permitir que apenas os administradores do sistema ignorem essa restrição.

  • at the organization level.

    Se definida ao nível da organização, a configuração ao nível da organização substitui a configuração ao nível do host apenas para essa organização. A configuração de uma organização se aplica a todas as contas que pertencem a essa organização, exceto contas para as quais a autenticação básica é definida de forma diferente ao nível da conta.

  • at the account level.

    Se definida ao nível da conta, a configuração ao nível da conta substitui a configuração de autenticação básica ao nível do host e ao nível da organização apenas para essa conta.

Configurando a autenticação básica ao nível do host
Observação:

This setting is only available if an external provider integration is enabled at the host level.

Quando definida ao nível do host, a configuração se aplica a todas as organizações e todas as suas contas. Defina-o de acordo com a preferência ou recomendação em toda a sua empresa.

Para exceções, a autenticação básica também pode ser definida ao nível da organização ou da conta em que você deseja que essa configuração seja aplicada de maneira diferente.

Para permitir ou restringir a autenticação básica para todas as organizações e todas as contas:

  1. Faça login no portal de Gerenciamento como administrador do sistema.

  2. Go to Accounts & Groups and select the Authentication Settings tab.

  3. Em Provedores Externos, clique no botão de alternância Desabilitar autenticação básica para as organizações para restringir ou permitir o login usando autenticação básica:

    • Se desabilitado (posição à esquerda, botão cinza), a autenticação básica é permitida.

    • Se habilitado (posição à direita, botão azul), a autenticação básica não é permitida. Enquanto estiver restrita, o botão de alternância Permitir autenticação básica para os administradores do host fica disponível.

  4. Se você restringiu a autenticação básica, use o botão de alternância Permitir autenticação básica para os administradores do host para escolher se deseja permitir autenticações básicas para administradores do sistema, como uma exceção:

    • Se desabilitado (posição à esquerda, botão cinza), a autenticação básica também não é permitida para administradores de sistema.
    • Se habilitado (posição à direita, botão azul), mesmo que a autenticação básica não seja permitida, como uma exceção, é permitida para contas de administrador do sistema.
  5. No canto inferior direito da seção Provedores Externos, clique em Salvar para aplicar suas alterações.

Recuperação do bloqueio

Quando a autenticação básica está desabilitada, é possível ficar bloqueado se você perder o acesso à sua conta do diretório.

Para se recuperar dessa situação, acesse https://<FQDN>/host/orchestrator_/account/hostlogin e faça login usando suas credenciais básicas de autenticação.

Segurança

As configurações que você especifica aqui são herdadas por todas as organizações em sua instalação como padrão, mas os administradores da organização podem substituir essas configurações conforme necessário ao nível da organização individual.

To configure security options for your Orchestrator installation, go to Accounts & Groups > Authentication Settings and, in the Security section, edit the following options as needed.

Complexidade da Senha

Observação:

Editar as configurações de Complexidade de senha não afeta senhas existentes.

CampoDescription
Caracteres especiaisSelecione para forçar os usuários a incluir pelo menos um caractere especial em sua senha.

Por padrão, essa caixa de seleção não está marcada.
Caracteres minúsculosSelecione para forçar os usuários a incluir pelo menos um caractere minúsculo em sua senha.

Por padrão, essa caixa de seleção está marcada.
Caracteres maiúsculosSelecione para forçar os usuários a incluir pelo menos um caractere maiúsculo em sua senha.

Por padrão, essa caixa de seleção não está marcada.
NúmerosSelecione para forçar os usuários a incluir pelo menos um dígito em sua senha.

Por padrão, essa caixa de seleção está marcada.
Tamanho mínimo da senhaEspecifique o número mínimo de caracteres que uma senha deve conter.

Por padrão, é 8. O comprimento deve ser definido entre 1 e 256 caracteres.
Dias antes da senha expirarEspecifique o número de dias durante os quais a senha estará disponível. Após este período, a senha expira e precisa ser alterada.

O valor mínimo aceito é 0 (a senha nunca expira), e o máximo é 1000 dias.
Número de vezes que uma senha pode ser reutilizadaO valor mínimo aceito é 0 (nunca permitir a reutilização de uma senha), enquanto o máximo é 10.
Altere a senha no primeiro logonSe definido como Obrigatório, os usuários que fizerem login pela primeira vez deverão alterar sua senha antes de ter permissão para acessar o Orchestrator.

Se definido como Não obrigatório, os usuários podem efetuar login e continuar a usar a senha definida pelo administrador até que ela expire.

Bloqueio de Conta

CampoDescription
Botão de alternância Habilitado ou DesabilitadoSe habilitado, bloqueia a conta por uma quantidade definida de segundos após uma quantidade específica de tentativas de logon malsucedidas. Isso também se aplica ao recurso de alteração de senha.
Duração do bloqueio da contaO número de segundos que um usuário precisa esperar antes de ter permissão para fazer logon novamente após exceder as tentativas de logon consecutivas antes do bloqueio.

O valor padrão é 5 minutos. O valor mínimo aceito é 0 (sem duração de bloqueio) e o máximo é 2592000 (1 mês).
Tentativas de logon consecutivas antes do bloqueioO número de tentativas de logion malsucedidas permitidas antes de a conta ser bloqueada.

O valor padrão é 10 tentativas. Você pode definir um valor entre 2 e 10.
  • Chave de instalação
  • Provedores Externos
  • Como permitir ou restringir a autenticação básica
  • Segurança
  • Complexidade da Senha
  • Bloqueio de Conta

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades