orchestrator
2022.4
false
Orchestrator 用户指南
重要 :
请注意,此内容已使用机器翻译进行了部分本地化。
新发布内容的本地化可能需要 1-2 周的时间才能完成。
配置 SSO:Google
通过在 Orchestrator 中配置并启用 Google 作为外部身份提供程序,您可以在“登录”页面中添加一个用于 Google 身份验证的选项。
步骤 1. 创建 Google OAuth 客户端 ID
在启用 Google SSO 之前,您必须从 Google 控制台为 Orchestrator 创建授权凭据。
-
集成 Google 登录并创建 OAuth 客户端 ID,如下所示:
对于授权重定向 URI,请添加 https://{yourDomain}/identity URL,并加上后缀
/google-signin。例如https://{yourDomain}/identity/google-signin。 -
保存客户端 ID和客户端密码。 稍后,您将在从管理门户启用 Google SSO 时使用它们。
步骤 2. 配置 Google SSO
现在,您必须在 Orchestrator 中将 Google 配置为外部身份提供程序。
-
Log in to the Management portal as a system administrator.
-
Go to Users and select the Security Settings tab.
-
在“外部提供程序” 部分中,单击Google下的“配置”。
- 选择已启用复选框。
- 如果您只想允许通过 Google SSO 登录 Orchestrator,请选中“强制使用此提供程序自动登录” 复选框。
- 在“显示名称”字段中,键入要在“登录” 页面上的“Google 身份验证” 按钮下显示的标签。
- 在“客户端 ID ” 字段中,粘贴从 Google 控制台获取的值。
- 在“客户端密码”字段中,粘贴从 Google 控制台获取的值。
-
单击“保存”将更改保存到外部身份提供程序设置。
-
重新启动 IIS 站点。 对外部提供程序进行任何更改后,这是必需的。
步骤 3. 允许组织使用 Google SSO
现在,Orchestrator 已与 Google 登录集成,具有有效 Google 电子邮件地址的用户帐户可以使用“登录” 页面上的Google SSO选项登录 Orchestrator。
如果每个组织管理员要允许使用 Google SSO 登录,则他们必须为其组织/租户执行此操作。
- 以管理员身份登录 Orchestrator。
- 添加本地用户帐户,每个帐户都具有有效的 Google 电子邮件地址。