- Primeros pasos
- Requisitos
- Mejores prácticas
- Instalación
- Actualizando
- Servidor de identidad
- Solución de problemas de errores de inicio
Publicar en Identity Server
La tabla siguiente describe todos los parámetros que puedes usar con el script Publish-IdentityServer.ps1.
| Parámetro | Descripción |
|---|---|
|
|
Obligatorio. Indica el tipo de escenario que quieres iniciar. Las siguientes opciones están disponibles:
|
|
|
Mandatory. The Azure service principal ID. Please note that the used service principal needs to be assigned the Contributor role to the app service at the subscription scope. |
|
|
Obligatorio. La contraseña de token de Azure para el ID principal de servicio. |
|
|
Obligatorio. El ID de suscripción de Azure para el App Service que aloja Orchestrator. |
|
|
Obligatorio. El ID de tenant de Azure. |
|
|
Obligatorio. La URL de la instancia de Orchestrator. |
|
|
Obligatorio. La URL de Identity Server. /identity in lowercase. Example: https://[identity_server]/identity
|
|
| Obligatorio. La URL del recurso
Catálogo. |
|
|
Este parámetro es una tabla hash que contiene los siguientes valores:
|
|
|
Este parámetro es una tabla hash que contiene los siguientes valores:
|
|
|
Obligatorio. Indica la ruta completa o relativa del archivo |
|
|
Obligatorio. Indica la ruta completa o relativa del archivo |
|
|
Opcional. Solo puede utilizarse si la ranura de la implementación de servicio de aplicaciones de Identity Server es distinta a la ranura del servicio de aplicaciones predeterminado de producción establecida por Azure. |
|
|
Opcional. Si está presente, detiene la aplicación antes de su implementación y la inicia después de que esta finalice. |
|
|
Opcional. Si está presente, la implementación continúa sin confirmación del usuario. |
|
|
Opcional. Habilita la especificación de un directorio donde se descargan y descomprimen los archivos necesarios. |
|
|
Opcional. Te permite publicar en el Servicio de aplicaciones de Azure confiando en tu propia identidad de usuario sin tener que crear un director de servicio. Si se usa este parámetro, el conjunto de parámetros |
El script Publish-IdentityServer.ps1 se usa para la implementación inicial o la actualización de Identity Server. El script supone que la aplicación web ya tiene configurada la cadena de conexión de la base de datos DefaultConnection.
.\Publish-IdentityServer.ps1 `
-action Deploy `
-orchestratorUrl "<orchestrator_address>" `
-identityServerUrl "https://<identity_server_url>/identity" ` // must be in lowercase
-resourceCatalogUrl "<resource_catalog_address>" `
-orchDetails @{ resourceGroupName = "<resourcegroup_name>"; appServiceName = "<appservice_name>"; targetSlot = "Production" } `
-identityServerDetails @{ resourceGroupName = "<resourcegroup_name>"; appServiceName = "<appservice_name>"; targetSlot = "Production" } `
-azureSubscriptionId "<subscription_id>" `
-azureAccountTenantId "<azure_tenant_id>" `
-azureAccountApplicationId "<azure_application_id>" `
-azureAccountPassword "<azure_account_password>" `
-package "UiPath.IdentityServer.Web.zip" `
-cliPackage "UiPath.IdentityServer.Migrator.Cli.zip" `
-stopApplicationBeforePublish `
-unattended
.\Publish-IdentityServer.ps1 `
-action Deploy `
-orchestratorUrl "<orchestrator_address>" `
-identityServerUrl "https://<identity_server_url>/identity" ` // must be in lowercase
-resourceCatalogUrl "<resource_catalog_address>" `
-orchDetails @{ resourceGroupName = "<resourcegroup_name>"; appServiceName = "<appservice_name>"; targetSlot = "Production" } `
-identityServerDetails @{ resourceGroupName = "<resourcegroup_name>"; appServiceName = "<appservice_name>"; targetSlot = "Production" } `
-azureSubscriptionId "<subscription_id>" `
-azureAccountTenantId "<azure_tenant_id>" `
-azureAccountApplicationId "<azure_application_id>" `
-azureAccountPassword "<azure_account_password>" `
-package "UiPath.IdentityServer.Web.zip" `
-cliPackage "UiPath.IdentityServer.Migrator.Cli.zip" `
-stopApplicationBeforePublish `
-unattended
Después de ejecutar el script anterior, comprueba que realizas los pasos adicionales que se indican a continuación para una correcta implementación inicial.
Después de publicar Identity Server, realiza los siguientes pasos:
-
Dirígete al portal de Azure.
-
Selecciona tu Servicio de aplicaciones de Identity Server.
-
En el menú Certificados, ve a Traer tus propios certificados.
-
Carga un archivo de certificado de clave privada
.pfxcon una contraseña válida.Nota:Este certificado se utiliza para firmar los tokens de acceso y los tokens de ID.
-
En el menú de Configuración, añade los siguientes ajustes de la aplicación exactamente como se describe en la columna Configuración de aplicaciones:
Configuración de la aplicación Valor Descripción AppSettings__IdentityServerAddresshttps://[identity_server]/identity La URL pública de Identity Server.
The URL must contain the address of Identity Server + the suffix/identityin lowercase.AppSettings__SigningCredentialSettings__StoreLocation__LocationUsuario actual Esta debe señalar a CurrentUser. AppSettings__SigningCredentialSettings__StoreLocation__NameXXXXXXXXXXXXXXXXXXXXXXXXXX La huella digital del certificado que has cargado anteriormente. AppSettings__SigningCredentialSettings__StoreLocation__NameTypeThumbprintIntroduce Thumbprintcomo el tipo del campo anterior.AppSettings__LoadBalancerSettings__RedisConnectionStringXXXXXXXXXXXX:XXXX,password=XXXXXXLa cadena de conexión necesaria para configurar tu servidor Redis, que contiene la URL del servidor, la contraseña y el puerto. También puedes habilitar las conexiones cifradas SSL entre los nodos de Orchestrator y el servicio Redis. AppSettings__LoadBalancerSettings__SlidingExpirationTimeInSecondsNúmero de segundos El tiempo de vencimiento deslizable de un elemento dentro de la caché. Este tiempo de vencimiento se aplica tanto a la caché de Redis como a la de InMemory. AppSettings__RedisSettings__UseRedisStoreCachetrue/false: establece su valor en truepara habilitar la caché de Redis de los datos del cliente de OAuth. Esto ayuda a evitar problemas de rendimiento cuando se utiliza el inicio de sesión interactivo para conectar una gran cantidad de robots en un breve periodo de tiempo. Esta caché utiliza la misma cadena de conexión de Redis especificada enAppSettings__LoadBalancerSettings.
Esto no se recomienda si utilizas la característica Aplicaciones externas, ya que esta configuración almacena en caché a los clientes y las actualizaciones de las aplicaciones externas no se reflejarán.AppSettings__RedisSettings__UseRedisStoreClientCachetrue/falseEstablece su valor como verdadero para habilitar la caché de Redis para clientes de primera mano (aplicaciones de UiPath) o clientes de terceros (aplicaciones externas). Si tienes una implementación a gran escala, se recomienda habilitar esta bandera. App__Saml2ValidCertificateOnlytrue/falsePara implementaciones de Orchestrator a través de una aplicación web de Azure, este parámetro debe establecerse como false. Eso se debe a que SAML2 requiere que los certificados se añadan a su tienda de confianza, pero las aplicaciones web de Azure no permiten dicha acción. Al establecer el valor comofalseevitamos la verificación del certificado.WEBSITE_LOAD_CERTIFICATESXXXXXXXXXXXXXXXXXXXXXXXXXX El valor de la huella digital del certificado que has cargado anteriormente. WEBSITE_LOAD_USER_PROFILE1 El perfil de usuario. -azureUSGovernmentLoginOpcional. Este parámetro solo se utiliza para las implementaciones del gobierno de EE. UU. -
Guarda los cambios.
Consulta más información en la documentación de Microsoft Azure.
Reemplazar el certificado de clave privada
Al reemplazar un certificado de clave privada por uno nuevo, asegúrate de seguir estos pasos:
- Reemplaza los valores de los parámetros
AppSettings__SigningCredentialSettings__StoreLocation__NameyWEBSITE_LOAD_CERTIFICATESpor la huella digital del nuevo certificado. - Reinicia el servicio de la aplicación Identity.
- Reinicia el servicio de aplicación de Orchestrator.
Migra a Identity Server
La siguiente tabla describe todos los parámetros que se pueden utilizar con MigrateTo-IdentityServer.ps1.
| Parámetro | Descripción |
|---|---|
|
|
Obligatorio. Indica la ruta completa o relativa del archivo |
|
|
Este parámetro es una tabla hash que contiene los siguientes valores:
|
|
|
Este parámetro es una tabla hash que contiene los siguientes valores:
|
|
|
Este parámetro es una tabla hash que contiene los siguientes valores:
|
|
|
Obligatorio. La dirección pública de Identity Server. /identity in lowercase. Example: https://[identity_server]/identity
|
|
|
Obligatorio. La dirección pública del Orchestrator. |
|
|
Opcional. Habilita la especificación de un directorio donde se descargan y descomprimen los archivos necesarios. |
|
|
Mandatory only for fresh deployments, when |
|
|
Opcional. Te permite aplicar un restablecimiento de la contraseña en el primer inicio de sesión para el administrador del host. Si se omite este parámetro, la contraseña de administrador del host no será una contraseña de un solo uso. |
|
|
Mandatory only for fresh deployments, when |
|
|
Opcional. Te permite aplicar un restablecimiento de la contraseña en el primer inicio de sesión para el administrador del tenant predeterminado. Si se omite este parámetro, la contraseña de administrador del tenant no será una contraseña de un solo uso. |
|
|
Opcional. Te permite publicar en el Servicio de aplicaciones de Azure confiando en tu propia identidad de usuario sin tener que crear un director de servicio. Si se usa este parámetro, el conjunto de parámetros |
El script MigrateTo-IdentityServer.ps1 se utiliza para migrar los datos de usuario desde Orchestrator a Identity Server y establecer las configuraciones para ambos. Establece Identity Server como la autoridad de identidad de Orchestrator y crea la configuración de cliente para Orchestrator en Identity Server.
El script supone que ya se han publicado Orchestrator e Identity Server.
.\MigrateTo-IdentityServer.ps1 `
-cliPackage "UiPath.IdentityServer.Migrator.Cli.zip" `
-azureDetails @{azureSubscriptionId = "<subscription_id>"; azureAccountTenantId = "<azure_tenant_id>"; azureAccountApplicationId = "<azure_application_id>"; azureAccountPassword = "<azure_account_password>" } `
-orchDetails @{ resourceGroupName = "<resourcegroup_name>"; appServiceName = "<appservice_name>"; targetSlot = "Production" } `
-identityServerDetails @{ resourceGroupName = "<resourcegroup_name>"; appServiceName = "<appservice_name>"; targetSlot = "Production" } `
-identityServerUrl "https://<identity_server_url>/identity" ` // must be in lowercase
-orchestratorUrl "https://<OrchestratorURL>" `
-hostAdminPassword "12345qwert" `
-defaultTenantAdminPassword "12345qwert"
.\MigrateTo-IdentityServer.ps1 `
-cliPackage "UiPath.IdentityServer.Migrator.Cli.zip" `
-azureDetails @{azureSubscriptionId = "<subscription_id>"; azureAccountTenantId = "<azure_tenant_id>"; azureAccountApplicationId = "<azure_application_id>"; azureAccountPassword = "<azure_account_password>" } `
-orchDetails @{ resourceGroupName = "<resourcegroup_name>"; appServiceName = "<appservice_name>"; targetSlot = "Production" } `
-identityServerDetails @{ resourceGroupName = "<resourcegroup_name>"; appServiceName = "<appservice_name>"; targetSlot = "Production" } `
-identityServerUrl "https://<identity_server_url>/identity" ` // must be in lowercase
-orchestratorUrl "https://<OrchestratorURL>" `
-hostAdminPassword "12345qwert" `
-defaultTenantAdminPassword "12345qwert"