- Erste Schritte
- Hostverwaltung
- Organisationen
- Mandanten und Dienste
- Authentifizierung und Sicherheit
- Allowing or restricting basic authentication
- Einrichten der Microsoft Entra ID-Integration
- Einrichten von SAML-SSO mit Microsoft Entra ID
- Einrichten von Okta als Identitätsanbieter
- Einrichten von PingOne als Ihr Identitätsanbieter
- Verwalten des UiPath-Signaturzertifikats für SAML-Authentifizierungsanforderungen
- Einrichten des Verschlüsselungsschlüssels pro Mandant
- Lizenzierung
- Über die Lizenzierung
- Einheitliche Preise: Lizenzierungsplan-Framework
- Aktivieren Ihrer Lizenz
- Zuweisen von Lizenzen zu Mandanten
- Zuweisen von Benutzerlizenzen
- Freigegeben von Benutzerlizenzen
- Überwachung der Lizenzzuweisung
- Lizenzüberzuweisung
- Lizenzierungsbenachrichtigungen
- Benutzerlizenzverwaltung
- Migrieren von Test Suite zu Test Cloud
- Konten und Rollen
- Tests in Ihrer Organisation
- AI Trust Layer
- Externe Anwendungen
- Benachrichtigungen
- Protokollierung
- Fehlersuche und ‑behebung
Richten Sie SAML-SSO mit Microsoft Entra ID für Private Test Cloud in der Automation Suite ein, einschließlich der erforderlichen Einstellungen und Verifizierungsanleitung.
Sie können das Azure-Portal verwenden, um SSO für eine Enterprise-Anwendung zu aktivieren, die Sie Ihrem Microsoft Entra ID-Mandanten hinzugefügt haben.
Nachdem Sie SSO konfiguriert haben, können sich Ihre Benutzer mit ihren Microsoft Entra ID-Anmeldeinformationen anmelden.
Wenn Ihre Benutzer in Microsoft Entra ID sind, Sie jedoch die Anweisungen zur Microsoft Entra ID-Integration nicht verwenden können, um die Microsoft Entra ID in Ihrer UiPath®-Organisation zu konfigurieren, kann die Konfiguration von Microsoft Entra ID als SAML-basierter Identitätsanbieter eine Option sein. Dies ist auf Einschränkungen beim Erteilen von Berechtigungen zum Lesen von Benutzerdetails und Gruppenmitgliedschaften aller Private Test Cloud-Benutzer zurückzuführen. Die native Integration von Microsoft Entra ID wird aufgrund ihrer erweiterten Funktionen empfohlen. Wenn Sie jedoch zu SAML wechseln, müssen Sie die Rollenzuweisung über Verzeichnisgruppen manuell durch eine direkte Rollenzuweisung an die Verzeichniskonten ersetzen, um Ihr Zugriffsschema beizubehalten, ohne es von Grund auf neu erstellen zu müssen.
Verwalten von Ansprüchen
UiPath erfordert, dass die Ansprüche http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress oder http://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn vom SAML-Identitätsanbieter gesendet werden. Beim Anspruch http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress wird die Groß-/Kleinschreibung beachtet.
Wenn beide Anfragen in der ACS-Payload gesendet werden, priorisiert Private Test Cloud den http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress Anspruch.
Standardmäßig ist die Anwendung in der Microsoft Entra-ID so konfiguriert, dass der Anspruch http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress mit der E-Mail-Adresse des Benutzers als Wert für den Anspruch gesendet wird.
Wenn Sie von der Microsoft Entra ID-Verzeichnisintegration wechseln oder dies planen, beachten Sie bitte:
-
Der im priorisierten Anspruch übergebene Wert wird von Private Test Cloud als eindeutige Kennung verwendet und dient dazu, alle vorhandenen lokalen Benutzer (mithilfe der E-Mail-Adresse des lokalen Benutzers) mit diesem Verzeichnisbenutzer in Microsoft Entra ID zu verknüpfen.
-
Für einen reibungslosen Wechsel zwischen Microsoft Entra ID- und SAML-Verzeichnisintegration wird empfohlen, beide Ansprüche mit den entsprechenden Benutzerwerten zu übergeben. Die folgende Konfiguration ist ein Beispiel:
Aktivieren von SAML-SSO für eine Anwendung
-
Melden Sie sich mit einer der in den Voraussetzungen aufgeführten Rollen beim Azure-Portal an.
-
Wechseln Sie zu Microsoft Entra ID und wählen Sie dann Unternehmensanwendungen aus . Die Seite Alle Anwendungen wird geöffnet, auf der die Anwendungen in Ihrem Microsoft Entra ID-Mandanten aufgeführt sind. Suchen und wählen Sie dann die Anwendung aus, die Sie verwenden möchten. Zum Beispiel: UiPath.
Hinweis:Um eine Anwendung für SSO zu erstellen, führen Sie die Schritte unter Erstellen einer Anwendung für SSO aus.
-
Wählen Sie in der linken Seitenleiste im Abschnitt Verwalten die Option Einmaliges Anmelden aus, um die SSO- Bearbeitungsseite zu öffnen.
-
Wählen Sie SAML aus, um die Seite SSO-Konfiguration zu öffnen. Nachdem die Anwendung konfiguriert wurde, können sich Benutzer mit ihren Microsoft Entra ID-Mandanten-Anmeldeinformationen bei ihr anmelden.
-
Wählen Sie im Abschnitt Grundlegende SAML-Konfiguration die Option Bearbeiten aus.
-
Füllen Sie die Felder für Entitäts-ID und Assertion Consumer Service (ACS)-URL basierend auf den Werten aus, die Sie in den SAML-Konfigurationseinstellungen im Private Test Cloud-Portal angegeben haben.
-
Wählen Sie Speichern.
-
Kopieren Sie die Metadaten-URL des App-Verbunds.
-
Navigieren Sie zum UiPath- Verwaltungsportal und wechseln Sie zur Seite SAML-Konfiguration .
-
Fügen Sie die App Verbund-Metadaten-URL in das Feld Metadaten-URL ein.
-
Wählen Sie Daten abrufen aus, damit das System benutzerbezogene Informationen vom Identitätsanbieter anfordert.
Einrichten von Ansprüchen für die automatische Bereitstellung für Private Test Cloud
-
Melden Sie sich mit einer der in den Voraussetzungen aufgeführten Rollen beim Azure-Portal an.
-
Wechseln Sie zu Microsoft Entra ID und wählen Sie dann Unternehmensanwendungen aus . Die Seite Alle Anwendungen wird geöffnet, auf der die Anwendungen in Ihrem Microsoft Entra ID-Mandanten aufgeführt sind. Suchen und wählen Sie dann die Anwendung aus, die Sie verwenden möchten. Zum Beispiel: UiPath.
Hinweis:Um eine Anwendung für SSO zu erstellen, führen Sie die Schritte unter Erstellen einer Anwendung für SSO aus.
-
Wählen Sie in der linken Seitenleiste im Abschnitt Verwalten die Option Einmaliges Anmelden aus, um die SSO- Bearbeitungsseite zu öffnen.
-
Wählen Sie Bearbeiten im Abschnitt Attribute und Ansprüche der SSO- Bearbeitungsseite aus.
-
Wählen Sie Gruppenanspruch hinzufügen aus, um die Gruppen zu konfigurieren, die Sie an Private Test Cloud senden möchten.
Hinweis:Um erweiterte Konfigurationen festzulegen, wählen Sie aus der Dropdownliste Erweiterte Einstellungen aus.
-
Wählen Sie Speichern.
-
Um die Konfiguration abzuschließen, führen Sie die Schritte 2.5 Bereitstellungsregeln konfigurieren ( optional) in unserer öffentlichen Dokumentation aus.
Hinweis:Wenn ein Kunde UPN bevorzugt, können Sie zum Abschnitt Attribute und Ansprüche navigieren und den Wert für das Attribut E-Mail-Adresse ändern.
Erstellen einer Anwendung für SSO
- Melden Sie sich mit einer der in den Voraussetzungen aufgeführten Rollen beim Azure-Portal an.
- Wechseln Sie zu Microsoft Entra ID und wählen Sie dann Unternehmensanwendungen aus. Die Seite Alle Anwendungen wird geöffnet, auf der die Anwendungen in Ihrem Microsoft Entra ID-Mandanten aufgeführt sind.
- Wählen Sie Neue Anwendung > Eigene Anwendung erstellen aus.
- Geben Sie Ihrer Anwendung einen Namen. Zum Beispiel UiPath.
- Wählen Sie Beliebige andere, nicht im Katalog gefundene Anwendung integrieren aus.
- Wählen Sie Erstellen.