- Introdução
- Requisitos
- Melhores práticas
- Instalação
- Atualizando
- Servidor de Identidade
- Solução de problemas de erros de inicialização
Visão geral da instalação do Identity Server juntamente com o Orchestrator no mesmo servidor IIS
O Identity Server e o Orchestrator são instalados juntos no mesmo servidor IIS. Leia aqui como prosseguir com a instalação do Orchestrator.
Por padrão, o instalador usa o mesmo banco de dados para o Orchestrator e o Identity Server, mas você pode especificar um banco de dados diferente durante a instalação. O endereço do Identity Server instalado é https://OrchestratorURL/identity.
- Para implantações grandes, recomendamos usar um banco de dados separado para o Identity Server.
- Verifique duas vezes o caminho de instalação selecionado. Não é possível mover uma instalação de um local para outro pós-instalação.
Executando uma Instalação Limpa
Os resultados de realizar uma instalação do Orchestrator são os seguintes:
- O arquivo
UiPath.Orchestrator.dll.configdo Orchestrator é atualizado com as chaves específicas do Identity Server. - O arquivo
appsettings.jsondo Identity Server é atualizado com as configurações específicas do Orchestrator (chaves de criptografia, cache, configurações do Redis etc.).
Executando uma Atualização
Os resultados de executar uma atualização do Orchestrator são os seguintes:
- Dados pré-existentes do Orchestrator, como usuários, tenants, host ou configurações padrão são propagados para o Identity Server.
- O arquivo
UiPath.Orchestrator.dll.configdo Orchestrator é atualizado com as chaves específicas do Identity Server. - O arquivo
appsettings.jsondo Identity Server é atualizado com as configurações específicas do Orchestrator (chaves de criptografia, cache, configurações do Redis etc.).Importante:Durante a atualização do Orchestrator, o instalador não consegue ler uma seção criptografada do SecureAppSettings . Para ler o
EncryptionKeydo arquivo de configuração do Orchestrator e depois migrá-lo para o arquivoappsettings.Production.jsondo Identity Server, a chave deve estar em texto simples. Você precisa descriptografar manualmente a seção antes de atualizar o Orchestrator. Após a atualização do Orchestrator ser finalizada, lembre-se de recriptografar aSecureAppSettingsseção noUiPath.Orchestrator.dll.config. Se você tiver algum provedor externo habilitado noUiPath.Orchestrator.dll.config, você será solicitado a realizar as alterações manuais que você precisa fazer no local dos provedores externos. Por razões de segurança, certifique-se de usar uma chave pública em 2048 bits para o certificado usado para assinar os tokens de acesso gerados pelo Identity Server. O local do certificado deve ser definido na seção Credencial de Assinatura doappsettings.Production.json. Após atualizar seu Orchestrator para a v2020.4+, a página Perfil não exibirá tentativas de login anteriores a essa atualização, mas todos os detalhes ainda estarão acessíveis no banco de dados do Orchestrator.