- Introdução
- Melhores práticas
- Tenant
- Sobre o contexto do tenant
- Pesquisa de recursos em um tenant
- Gerenciamento de robôs
- Conectar Robôs ao Orchestrator
- Exemplos de configuração
- Armazenamento de credenciais do robô no CyberArk
- Configuração de robôs assistidos
- Configuração de robôs não assistidos
- Armazenando senhas de Unattended Robots no Azure Key Vault (somente leitura)
- Armazenamento de credenciais de robôs não assistidos no HashiCorp Vault (somente leitura)
- Exclusão de sessões não assistidas desconectadas e não responsivas
- Autenticação do robô
- Autenticação de robôs com credenciais de cliente
- Autenticação do SmartCard
- Auditar
- Serviço Catálogo de recursos
- Contexto de Pastas
- Automações
- Processos
- Trabalhos
- Gatilhos
- Logs
- Monitoramento
- Filas
- Ativos
- Armazenar Buckets
- Teste do Orquestrador
- Outras configurações
- Integrações
- Robôs Clássicos
- Administração do host
- Sobre o nível do host
- Gerenciamento dos administradores do sistema
- Gerenciando Tenants
- Reconfiguração da autenticação após a atualização
- Como permitir ou restringir a autenticação básica
- Configuração do SSO: Google
- Configuração do SSO: Azure Active Directory
- Configurando notificações de e-mail do sistema
- Logs de auditoria para o portal do host
- Modo de Manutenção
- Administração da organização
- Solução de problemas
Se você estiver atualizando o Orchestrator para esta versão e tiver habilitado anteriormente qualquer autenticação de provedor de identidade externo, há uma série de configurações manuais a serem executadas ao nível do provedor de identidade externo.
Os usuários criados anteriormente são propagados para o banco de dados do UiPath Identity Server.
UiPath® Identity Server acts as a federation gateway for a series of external identity providers (Google, Windows, Microsoft Entra ID, and SAML2). You can configure their settings from the Management portal, under Users > Authentication Settings, in the External Providers section.
Configuração manual após uma atualização
Após atualizar para esta versão do Orchestrator, qualquer autenticação do provedor de identidade externo habilitado no Orchestrator é migrada automaticamente para o Identity Server, junto com todos os usuários existentes. No entanto, algumas alterações manuais são necessárias após a atualização.
Atualização de versões anteriores à 2020.4
Se você atualizou o Orchestrator da versão 2020.4 (ou de uma versão posterior) para a versão atual, pule esta seção.
Se você atualizou de uma versão anterior à 2020.4:
- Nas configurações do provedor externo, modifique o URL de retorno com o URL base de identidade,
https://{yourDomain}/identity. - Salve as alterações no provedor externo.
- Reinicie o site do IIS para que as alterações sejam aplicadas.
Continue com as instruções nesta página para saber de configurações adicionais de ações necessárias para os provedores de identidade externos usados no Orchestrator.
Autenticação do Google OpenID Connect
If you've previously configured Google to recognize a new Orchestrator instance, then you need to perform these steps:
-
Acesse APIs do Google e procure seu projeto criado anteriormente.
-
Na página Credenciais, selecione seu cliente do OAuth 2.0 criado anteriormente:
Figura 1. Página de credenciais
-
Na página ID do Cliente para aplicativo Web, edite o valor de URIs de redirecionamento autorizados com o URL base de identidade. Por exemplo,
https://{yourDomain}/identity/google-signin -
Salve suas alterações.
Figura 2. ID do cliente para página de Aplicativo Web
Autenticação do Windows
Se você habilitou a autenticação do Windows anteriormente, então, nenhuma ação será necessária.
Autenticação do Microsoft Entra ID
Se você configurou anteriormente o Microsoft Entra ID para reconhecer uma nova instância do Orchestrator, então você precisa realizar estas etapas:
-
Acesse os Registros de aplicativos no portal do Microsoft Azure e selecione seu registro de aplicativo existente do Orchestrator.
-
Na página do aplicativo selecionado, selecione Redirecionar URIs.
-
Na página autenticação do aplicativo selecionado, modifique o URL de redirecionamento adicionando
/azure-sign-in-oidcno final do seu URL base de Identidade,https://{yourDomain}/identity:Figura 3. Página de autenticação
-
Salve as alterações.
-
Reinicie o servidor IIS.
Autenticação do SAML2
ADFS
If you've previously configured ADFS to recognize a new Orchestrator instance, then you need to perform these steps after upgrading Orchestrator:
-
Abra o gerenciamento ADFS e modifique sua confiança da terceira parte confiável existente para o Orchestrator da seguinte maneira:
- Na seção Configurar URL , selecione o Habilitar suporte para o protocolo Web SSO SAML 2.0 e, no campo URL do serviço SAML 2.0 SSO da parte confiável , preencha o URL base de Identidade mais o sufixo
/Saml2/Acs. Por exemplo,https://{yourDomain}/identity/Saml2/Acs. - Na seção Configurar identificadores , no campo Identificador de confiança de parte confiável , preencha o URL de base de identidade,
https://{yourDomain}/identity.
- Na seção Configurar URL , selecione o Habilitar suporte para o protocolo Web SSO SAML 2.0 e, no campo URL do serviço SAML 2.0 SSO da parte confiável , preencha o URL base de Identidade mais o sufixo
-
Salve as alterações.
-
Depois que o ADFS estiver configurado, abra o PowerShell como administrador e execute os seguintes comandos:
Set-ADFSRelyingPartyTrust -TargetName "https://IdentityBaseURL" -SamlResponseSignature MessageAndAssertion Restart-Service ADFSSRVSet-ADFSRelyingPartyTrust -TargetName "https://IdentityBaseURL" -SamlResponseSignature MessageAndAssertion Restart-Service ADFSSRV -
Reinicie o servidor IIS.
Google
If you've previously configured Google to recognize a new Orchestrator instance, then you need to perform these steps:
-
Abra o console de administração do Google e modifique os detalhes do seu serviço existente da seguinte forma:
- Na janela Provedor de serviços , no campo URL ACS , preencha o URL de identidade,
https://{yourDomain}/identity, mais o sufixo/Saml2/Acs. Por exemplo,https://{yourDomain}/identity/Saml2/Acs. - Na mesma janela, no campo ID de entidade , preencha o URL de base de identidade,
https://{yourDomain}/identity.
- Na janela Provedor de serviços , no campo URL ACS , preencha o URL de identidade,
-
Salve as alterações.
-
Reinicie o servidor IIS.
OKTA
If you've previously configured Okta to recognize a new Orchestrator instance, then you need to perform these steps:
-
Faça logon no Okta e localize seu aplicativo existente.
-
Modifique os detalhes na janela Configurações do SAML, na seção Geral, desta forma:
- No campo URL de assinatura única , preencha o URL de Identidade,
https://{yourDomain}/identity, mais o sufixo/Saml2/Acs. Por exemplo,https://{yourDomain}/identity/Saml2/Acs. - Se ainda não estiver habilitado, habilite o Usar isso para o URL do destinatário e o URL de destino. Isso substitui os campos URL do destinatário e URL de destino com o valor inserido para o URL de logon único que, neste exemplo, é
https://{yourDomain}/identity/Saml2/Acs. - No campo URI da audiência , preencha o URL de identidade
https://{yourDomain}/identity
- No campo URL de assinatura única , preencha o URL de Identidade,
-
Salve as alterações.
-
Reinicie o servidor IIS.