orchestrator
2020.10
false
- 入门指南
- 最佳实践
- 租户
- 操作
- 文件夹上下文
- 自动化
- 流程
- 作业
- 触发器
- 日志
- 监控
- 队列
- 资产
- 存储桶
- Test Suite - Orchestrator
- 操作目录
- 配置文件
- 系统管理员
- 身份服务器
- 身份验证
- 其他配置
- 集成
- 传统机器人
- 故障排除
配置 SSO:SAML 2.0
重要 :
请注意此内容已使用机器翻译进行了部分本地化。
不在支持范围内
Orchestrator 用户指南
Last updated 2023年12月12日
配置 SSO:SAML 2.0
Orchestrator 可以处理基于 SAML 2.0 的单点登录身份验证。如要启用,必须正确配置服务提供程序 Orchestrator/Identity Server,以及身份提供程序,以便它们可以相互通信。如果启用并正确配置了 SAML,则“登录”页面底部将显示一个按钮。如果外部身份提供程序使用多重身份验证协议,则用户也需要遵守相应的规则才能成功登录。
在我们开始详细过程之前,这里简要概述了启用 SAML 身份验证所需执行的操作。
- 在 Orchestrator 中定义一个用户,并在“用户”页面上设置一个有效的电子邮件地址。
- 使用 Microsoft 管理控制台将身份提供程序提供的签名证书导入 Windows 证书存储,然后相应地设置 Orchestrator/Identity Server 以使用证书。 请参阅 此处 的操作方法。
-
在“外部提供程序”页面的 Identity Server 的 Saml2 设置中添加特定于身份提供程序的配置,确保选中“已启用”复选框。
如果您的电子邮件地址设置为 SAML 属性,则上述方法有效,但是您也可以配置自己的映射策略。请参阅此处的操作方法。
在专用页面上查找特定配置以及如何获取每个身份提供程序的证书: ADFS 身份验证、 Google 身份验证、 OKTA 身份验证。