orchestrator
2023.10
false
重要 :
新发布内容的本地化可能需要 1-2 周的时间才能完成。

Orchestrator 用户指南
上次更新日期 2025年9月3日
配置 SSO:Google
link通过在 Orchestrator 中配置并启用 Google 作为外部身份提供程序,您可以在“登录”页面中添加一个用于 Google 身份验证的选项。
步骤 1. 创建 Google OAuth 客户端 ID
link在启用 Google SSO 之前,您必须从 Google 控制台为 Orchestrator 创建授权凭据。
- 集成 Google 登录并创建 OAuth 客户端 ID,如下所示:对于授权重定向 URI,请添加 https://{yourDomain}/identity URL 并加上后缀
/google-signin
。例如https://{yourDomain}/identity/google-signin
。 - 保存“客户端 ID”和“客户端密码”。稍后,当您从管理门户启用 Google SSO 时,将使用它们。
步骤 2. 配置 Google SSO
link现在,您必须在 Orchestrator 中将 Google 配置为外部身份提供程序。
- 以系统管理员身份登录到主机管理门户。
- 选择“安全性”。系统将打开“安全设置”窗口。
- 选择“Google SSO ”下的“配置”。
- 如果您只想允许通过 Google SSO 登录 Orchestrator,请选中“强制使用此提供程序自动登录”复选框。
- 在“显示名称”字段中,输入要显示在“登录”页面上的“Google 身份验证”按钮下的标签。
- 在“ 客户端 ID ” 字段中,粘贴从 Google 控制台获取的值。
- 在“客户端密码”字段中,粘贴从 Google Console 获取的值。
- 选择“保存”将更改保存到外部身份提供程序设置。
页面将关闭,您将返回到“ 安全设置” 页面。
- 选择“SAML SSO”左侧的切换开关以启用集成。
- 重新启动 IIS 站点。对外部提供程序进行任何更改后,您必需进行此步骤。
步骤 3. 允许组织使用 Google SSO
link现在,Orchestrator 已与 Google 登录集成,具有有效 Google 电子邮件地址的用户帐户可以使用“登录”页面上的“Google SSO”选项登录 Orchestrator。
如果每个组织管理员要允许使用 Google SSO 登录,则他们必须为其组织/租户执行此操作。
- 以管理员身份登录 Orchestrator。
- 添加本地用户帐户,每个帐户都具有有效的 Google 电子邮件地址。