Configurer l\'authentification SAML
- Dernière mise à jour2026/02/03
Passer de l\'authentification des utilisateurs pour la Control Room à partir de la base de données de la Control Room à l\'authentification unique SAML (SSO).
Prérequis
- La configuration SAML ne peut pas être modifiée pour d\'autres méthodes d\'authentification une fois établie.
- Lorsque vous utilisez SAML pour l\'authentification, utilisez les capacités d\'accès réseau du fournisseur d\'identité pour restreindre l\'accès de Control Room à des adresses IP autorisées spécifiques. Assurez-vous que toutes les adresses IP autorisées configurées sont supprimées des paramètres réseau de la Control Room avant de passer à SAML pour l\'authentification. Pour plus d\'informations, consultez Adresses IP autorisées.
-
Pour toute Sur site Control Room configurée pour utiliser la terminaison Transport Layer Security (TLS) au niveau du répartiteur de charge et utilisant HTTP pour se connecter aux nœuds de Control Room, des configurations de la Control Room supplémentaires sont nécessaires pour transférer tous les en-têtes X-Forwarded-*. Voir A360 | Transférer tous les en-têtes X-Forwarded-* lors de la terminaison TLS
Avant de configurer l\'authentification SAML, procédez comme suit :
-
Assurez-vous que vous êtes connecté à la Control Room en tant qu'administrateur.
- Vous avez recueilli à l\'avance toutes les informations utilisateur nécessaires, telles que l\'identifiant utilisateur, le prénom, le nom de famille et l\'adresse e-mail de l\'utilisateur qui accède à la Control Room.
- Vous pourriez avoir besoin d\'effectuer des tâches de configuration :
- Présentation des identifiants sur un nouveau système (création de comptes utilisateurs).
- Importation d\'utilisateurs (téléchargement des détails des utilisateurs tels que l\'identifiant utilisateur, le nom et l\'adresse e-mail afin qu\'ils soient reconnus par la Control Room).Remarque : Si vous importez des utilisateurs, assurez-vous que ces informations sont cohérentes et identiques à la fois dans Automation Anywhere et dans votre fournisseur d\'identité (comme Okta lors de l\'utilisation de SSO/SAML). Cette correspondance est requise pour que les utilisateurs puissent se connecter après l\'intégration SAML.
- Vous disposez du certificat SAML fourni par votre fournisseur d\'identité, prêt à être chargé lors du processus de configuration de l\'authentification.
Pour passer de la Control Room à l\'authentification unique SAML, procédez comme suit.