orchestrator
2023.10
false
重要 :
新发布内容的本地化可能需要 1-2 周的时间才能完成。

Orchestrator 用户指南
上次更新日期 2026年3月30日
自签名证书
自签名证书是使用单点登录身份验证时通过加密 SAML 响应来保护数据的一种方法。以下部分是在 OKTA 中生成和使用自签名证书的示例。
生成自签名证书
有多个软件应用程序可用于生成自签名证书,例如 OpenSSL、MakeCert、IIS、Pluralsight 或 SelfSSL。在此示例中,我们使用 MakeCert。要生成具有私钥的自签名证书,请从命令提示符运行以下命令:
makecert -r -pe -n “CN=UiPath” -e 01/01/2019 -sky exchange -sv makecert.pvk makecert.cerC:\Program Files (x86)\Microsoft SDKs\Windows\v7.1A\Bin\pvk2pfx.exe” -pvk makecert.pvk -spc makecert.cer -pfx makecert.pfx
向 OKTA 添加证书
-
登录到 Okta。 在传统用户界面视图中进行以下设置。 您可以从窗口右上角的下拉列表中进行更改。

-
在“应用程序”选项卡上,选择先前定义的应用程序。

-
在“常规”选项卡的“SAML 设置”部分中,选择“编辑” 。
-
在“配置 SAML”选项卡上,选择“显示高级设置” 。

-
对于“断言加密”下拉列表,选择“已加密”选项。
-
证书将显示在“加密证书”字段中。

设置 Orchestrator/Identity Server 以使用证书
- 使用 Microsoft 管理控制台将 makecert.pfx 证书导入 Windows 证书存储中。请参阅私钥证书。
- 以系统管理员身份登录到主机管理门户。
- Select Security.
备注:
如果您仍使用旧的管理员体验,请转到“用户”,而非“安全”。
- 在“SAML SSO”下选择“配置” :
“ SAML SSO 配置”页面随即打开。
- 在“签名证书”部分下,设置以下内容:
- 商店名称- 选择
My - 存储位置 - 选择
LocalMachine - 指纹 - 输入您先前准备的指纹值。
- 商店名称- 选择
- 选择底部的“保存”以保存更改并关闭面板。
- 重新启动 IIS 服务器。