设置 SAML 身份验证
- Updated: 2026/02/03
将 Control Room 的用户身份验证从 Control Room 数据库切换为 SAML 单点登录 (SSO)。
先决条件
注:
- SAML 配置一旦建立,就无法更改为其他身份验证方法。
- 使用 SAML 进行身份验证时,请使用 IdP 的网络访问功能来限制 Control Room 对特定允许 IP 地址的访问。 在切换到使用 SAML 进行身份验证之前,请确保从 Control Room 网络设置中移除所有已配置的允许 IP 地址。 有关更多信息,请参阅 允许的 IP 地址。
-
对于任何配置为在负载均衡器处使用传输层安全协议 (TLS) 终止,并通过 HTTP 连接到 On-Premises 节点的 Control Room Control Room,需要额外的 Control Room 配置,以转发所有 X-Forwarded-* 头部信息。 请参阅 A360 | 在 TLS 终止时转发所有 X-Forwarded-* 头部
在配置 SAML 身份验证之前,请执行以下操作:
-
确保您以管理员身份登录到 Control Room。
- 您已提前收集了所有必要的用户信息,例如访问 Control Room 的用户的用户 ID、名字、姓氏和电子邮件地址。
- 您可能需要完成设置任务:
- 在新系统中引入凭据(创建用户账户)。
- 导入用户(上传用户详细信息,例如用户 ID、姓名和电子邮件地址,以便 Control Room 能够识别)。注: 如果您正在导入用户,请确保这些详细信息在 Automation Anywhere 和您的身份提供商(例如在使用 SSO/SAML 时的 Okta)中保持一致且完全相同。 在 SAML 集成后,用户登录时需要确保此匹配。
- 您已准备好由您的身份提供商提供的 SAML 证书,可在身份验证设置过程中上传。
要将 Control Room 切换到 SAML SSO,请按照以下步骤操作。