UiPath Documentation
orchestrator
2024.10
false
Guia do usuário do Orchestrator
Importante :
A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

Certificados autoassinados

Gere e use certificados autoassinados para criptografar respostas SAML para autenticação SSO.

Os certificados autoassinados são uma maneira de proteger seus dados, criptografando a resposta do SAML ao usar o logon único na autenticação. A seção a seguir serve como um exemplo de como gerar e usar certificados autoassinados no OKTA.

Gerar um certificado autoassinado​

Há vários aplicativos de software que permitem que você gere certificados autoassinados, como OpenSSL, MakeCert, IIS, Pluralsight ou SelfSSL. Para esse exemplo, usamos o MakeCert. Para criar um certificado autoassinado com uma chave privada, execute os seguintes comandos no Prompt de Comando:

  • makecert -r -pe -n “CN=UiPath” -e 01/01/2019 -sky exchange -sv makecert.pvk makecert.cer
  • C:\Program Files (x86)\Microsoft SDKs\Windows\v7.1A\Bin\pvk2pfx.exe” -pvk makecert.pvk -spc makecert.cer -pfx makecert.pfx

Adicionar o certificado ao OKTA ​

  1. Faça logon no OKTA. A seguinte configuração é feita na exibição de Interface Gráfica Clássica. Você pode alterá-la no menu suspenso no canto superior direito da janela.

  2. Na guia Aplicativo, selecione o aplicativo definido anteriormente.

  3. Na guia Geral, na seção Configurações do SAML, selecione Editar.

  4. Na guia Configurar o SAML, selecione Mostrar configurações avançadas.

  5. Para o menu suspenso Criptografia de declaração, selecione a opção Criptografada.

  6. O certificado é exibido no campo Encryption Certificate.

Defina o Orchestrator/Identity Server para usar o certificado​

  1. Importe o certificado makecert.pfx para o armazenamento de certificados do Windows usando o Console de Gerenciamento da Microsoft. Consulte Certificados de chave privada.

  2. Faça logon no portal de Gerenciamento do host como administrador do sistema.

  3. Selecione Segurança.

    Observação:

    Se você ainda estiver usando a experiência do Admin antiga, vá para Usuários em vez de Segurança.

  4. Selecione Configurar em SAML SSO:

    A página Configuração do SAML SSO é aberta.

  5. Na seção Certificado de assinatura, defina o seguinte:

    • Nome do repositório — selecione My
    • Local do armazenamento - selecione LocalMachine
    • Impressão digital - insira o valor da impressão digital que você preparou anteriormente.
  6. Selecione Salvar na parte inferior para salvar as alterações e fechar o painel.

  7. Reinicie o servidor IIS.

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades