UiPath Documentation
orchestrator
2021.10
false
Guia do usuário do Orchestrator
Importante :
A tradução automática foi aplicada parcialmente neste conteúdo. A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

Autenticação do PingOne

Configure o PingOne para reconhecer uma nova máquina do Orchestrator

Observação:

The following steps are valid for PingOne SAML setup. Please note that the procedure is a broad description of a sample configuration. For a fully detailed how-to, visit the official PingOne Documentation.

  1. Faça logon no Console do Administrador do PingOne.

  2. Na guia Aplicativos, clique em + Adicionar aplicativo. Uma nova janela se abre.

  3. Selecione APLICATIVO WEB e clique no botão Configurar na caixa SAML.

  4. Na página Criar perfil do aplicativo, insira um nome de aplicativo no campo dedicado, e clique no botão Avançar.

  5. Na página Configurar SAML, especifique a URL do ACS preenchendo a URL da instância do Orchestrator mais o sufixo identity/Saml2/Acs. Por exemplo: https://orchestratorURL/identity/Saml2/Acs. Lembre-se de que o ACS é sensível à minúsculas e maiúsculas.

  6. Role para baixo até a página Configurar SAML e defina o ID de entidade como https://orchestratorURL.

  7. Na mesma página, selecione Redirecionamento HTTP como sua vinculação SLO.

  8. No campo Duração da validade da confirmação, insira o período de validade desejado em segundos e pressione Avançar.

  9. Na página Atributos de mapa , mapeie o seguinte atributo: Endereço de email = http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress

  10. Clique em Salvar e abra o aplicativo da guia Conexões.

  11. Na janela recém-aberta, copie a URL de logon único.

Defina o Orchestrator/Identity Server para usar autenticação do PingOne

  1. Defina um usuário no Orchestrator e tenha um endereço de e-mail válido definido na página Usuários.

  2. Import the signing certificate provided by the Identity Provider to the Windows certificate store using Microsoft Management Console.

  3. Log in to the Management portal as a system administrator.

  4. Go to Users and select the Security Settings tab.

  5. Na seção Provedores externos, clique em Configurar sob SAML 2.0:

    O painel Configurar SAML 2.0 é aberto à direita da janela.

  6. Configure desta forma:

    • Selecione a caixa de seleção Habilitado.

    • Set the Service Provider Entity ID parameter to https://orchestratorURL.

    • Defina o parâmetro ID de entidade do provedor de identidade para o valor obtido configurando a autenticação do PingOne.

    • Defina o parâmetro URL de serviço de login único como o valor obtido configurando a autenticação do PingOne.

    • Selecione a caixa de seleção Permitir resposta a autenticação não solicitada.

    • Defina o parâmetro URL de retorno como https://orchestratorURL/identity/externalidentity/saml2redirectcallback.

    • Defina o parâmetro Estratégia de mapeamento de usuários externos como By user email.

    • Set the SAML binding type parameter to HTTP redirect.

    • Na seção Certificado de assinatura, defina o parâmetro Nome do repositório como My.

    • Defina o parâmetro Local de armazenamento como LocalMachine.

    • Set the Thumbprint parameter to the thumbprint value provided in the Windows certificate store. Details here.

      Observação:

      Substitua todas as ocorrências de https://orchestratorURL pela URL da sua instância do Orchestrator.

      Certifique-se de que a URL da instância do Orchestrator não contenha uma barra normal. Sempre preencha-o como https://orchestratorURL, não https://orchestratorURL/.

  7. Clique em Salvar para salvar as alterações nas configurações do provedor de identidade externo.

  8. Reinicie o servidor IIS.

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades