- Introdução
- Melhores práticas
- Tenant
- Sobre o contexto do tenant
- Pesquisa de recursos em um tenant
- Gerenciamento de robôs
- Conectar Robôs ao Orchestrator
- Exemplos de configuração
- Armazenamento de credenciais do robô no CyberArk
- Configuração de robôs assistidos
- Configuração de robôs não assistidos
- Armazenando senhas de Unattended Robots no Azure Key Vault (somente leitura)
- Armazenamento de credenciais de robôs não assistidos no HashiCorp Vault (somente leitura)
- Exclusão de sessões não assistidas desconectadas e não responsivas
- Autenticação do robô
- Autenticação de robôs com credenciais de cliente
- Autenticação do SmartCard
- Auditar
- Serviço Catálogo de recursos
- Contexto de Pastas
- Automações
- Processos
- Trabalhos
- Gatilhos
- Logs
- Monitoramento
- Filas
- Ativos
- Armazenar Buckets
- Teste do Orquestrador
- Outras configurações
- Integrações
- Robôs Clássicos
- Administração do host
- Sobre o nível do host
- Gerenciamento dos administradores do sistema
- Gerenciando Tenants
- Configurando notificações de e-mail do sistema
- Logs de auditoria para o portal do host
- Modo de Manutenção
- Administração da organização
- Solução de problemas
Os certificados autoassinados são uma maneira de proteger seus dados, criptografando a resposta do SAML ao usar o logon único na autenticação. A seção a seguir serve como um exemplo de como gerar e usar certificados autoassinados no OKTA.
Gerar um certificado autoassinado
Há vários aplicativos de software que permitem que você gere certificados autoassinados, como OpenSSL, MakeCert, IIS, Pluralsight ou SelfSSL. Para esse exemplo, usamos o MakeCert. Para criar um certificado autoassinado com uma chave privada, execute os seguintes comandos no Prompt de Comando:
makecert -r -pe -n “CN=UiPath” -e 01/01/2019 -sky exchange -sv makecert.pvk makecert.cerC:\Program Files (x86)\Microsoft SDKs\Windows\v7.1A\Bin\pvk2pfx.exe” -pvk makecert.pvk -spc makecert.cer -pfx makecert.pfx
Adicionar o certificado ao OKTA
-
Faça logon no OKTA. A seguinte configuração é feita na exibição de Interface Gráfica Clássica. Você pode alterá-la no menu suspenso no canto superior direito da janela.
-
Na guia Aplicativo, selecione o aplicativo definido anteriormente.
-
Na guia Geral, na seção Configurações do SAML, selecione Editar.
-
Na guia Configurar o SAML, selecione Mostrar configurações avançadas.
-
Para o menu suspenso Criptografia de declaração, selecione a opção Criptografada.
-
O certificado é exibido no campo Encryption Certificate.
Defina o Orchestrator/Identity Server para usar o certificado
-
Import the makecert.pfx certificate to the Windows certificate store using Microsoft Management Console. See here how to do that.
-
Log in to the host Management portal as a system administrator.
-
Na página Usuários, selecione a aba Configurações de autenticação.
-
Na seção Provedores externos, clique em Configurar sob SAML 2.0:
O painel Configurar SAML 2.0 é aberto à direita da janela.
-
Na seção Certificado de assinatura, defina o seguinte:
- Nome do repositório — selecione
My - Local do armazenamento - selecione
LocalMachine - Impressão digital - insira o valor da impressão digital que você preparou anteriormente.
- Nome do repositório — selecione
-
Clique em Salvar na parte inferior para salvar suas alterações e fechar o painel.
-
Reinicie o servidor IIS. Isso é necessário depois de fazer qualquer alteração nos Provedores Externos.