- Erste Schritte
- Datensicherheit und Compliance
- Organisationen
- Authentifizierung und Sicherheit
- Allowing or restricting basic authentication
- Konfigurieren von SCIM User Sync mit Microsoft Entra ID
- Konfigurieren der SCIM-Benutzersynchronisierung mit Okta
- Anforderungen an die Passwortkomplexität lokaler Benutzer
- Lizenzierung
- Über die Lizenzierung
- Einheitliche Preise: Lizenzierungsplan-Framework
- Aktivieren Ihrer Enterprise-Lizenz
- Migrieren von Test Suite zu Test Cloud
- Lizenzmigration
- Zuweisen von Lizenzen zu Mandanten
- Zuweisen von Benutzerlizenzen
- Freigegeben von Benutzerlizenzen
- Überwachung der Lizenzzuweisung
- Lizenzüberzuweisung
- Lizenzierungsbenachrichtigungen
- Benutzerlizenzverwaltung
- Mandanten und Dienste
- Konten und Rollen
- AI Trust Layer
- Über AI Trust Layer
- Überprüfung der Nutzungszusammenfassung
- Anzeigen von Überwachungsprotokollen
- Verwalten von AI Trust Layer-Richtlinien
- PII-Maskierung
- Verwalten von Autopilot for Everyone
- Konfigurieren von LLMs
- Einschränken von LLM-Aufrufen auf Ihre eigenen Modelle
- Konfigurieren von OpenTelemetry
- Steuern von kontextbezogenen Daten für GenAI-Funktionen
- Externe Anwendungen
- Benachrichtigungen
- Protokollierung
- Datenexport
- Tests in Ihrer Organisation
- Fehlersuche und ‑behebung
- Migration zur Test Cloud
Konfigurieren Sie die SCIM-Benutzersynchronisierung zwischen Microsoft Entra ID und Ihrer UiPath-Organisation in Test Cloud mithilfe von OAuth2 oder einem Bearer-Token.
Critical: Microsoft Entra ID's default SCIM attribute mappings are not compatible with UiPath. You must update them as described in Step 4.
Auf dieser Seite wird beschrieben, wie Sie die SCIM-Benutzersynchronisierung (System for Cross-domain Identity Management) zwischen Microsoft Entra ID und Ihrer UiPath-Organisation konfigurieren.
Voraussetzungen
- Eine Enterprise-Lizenz oder Enterprise-Testversion für Ihre UiPath-Organisation.
- Administratorberechtigungen sowohl in Ihrer UiPath-Organisation als auch in Ihrem Microsoft Entra-Mandanten.
- Eine funktionierende Integration von Microsoft Entra ID oder Security Assertion Markup Language (SAML) Single Sign-On (SSO) mit UiPath.
Bevor Sie beginnen
Richten Sie SSO ein, bevor Sie SCIM aktivieren. Führen Sie für eine neue Konfiguration die Schritte in dieser Reihenfolge aus:
- Erstellen Sie die Anwendung in Microsoft Entra ID und konfigurieren Sie SSO mit UiPath. Siehe Microsoft Entra ID-Integration oder Konfigurieren der SAML-Integration , wenn Sie sich mit SAML anmelden.
- Aktivieren Sie SCIM in UiPath (Schritt 1 unten).
- Konfigurieren Sie SCIM in Entra ID (die restlichen Schritte).
Schritt 1: Aktivieren Sie SCIM in UiPath
-
Melden Sie sich bei cloud.uipath.com mit einem Konto mit Organisationsadministratorberechtigungen an.
-
Wählen Sie im Menü auf der linken Seite Administrator und dann Sicherheit aus.
-
Wählen Sie unter Verzeichnisintegration und einmaliges Anmelden (SSO) die Option SCIM aktivieren aus.
-
Wählen Sie eine der folgenden Autorisierungsmethoden aus:
- Gewährung von OAuth2-Client-Anmeldeinformationen (empfohlen)
- Langfristiges Bearer-Token
-
Wählen Sie Konfigurieren aus.
-
Zeichnen Sie die folgenden Werte auf – Sie benötigen sie bei der Konfiguration von Entra ID:
- SCIM-URL (z. B.
https://cloud.uipath.com/{orgId}/identity_/api/scim/v2) - Bei Verwendung von OAuth2: Client-ID (die OAuth-Anwendungs-ID) und Geheimer Clientschlüssel (das OAuth-Geheimnis)
- Bei Verwendung eines Bearer-Tokens: Wert des Bearer-Tokens
Der OAuth-Token-Endpunkt wird im UiPath-Administratorportal nicht angezeigt – erstellen Sie ihn mit derselben Organisations-ID, die in Ihrer SCIM-URL oben angezeigt wird:
https://cloud.uipath.com/{orgId}/identity_/connect/tokenIhre Organisations-ID (
{orgId}) ist der Bezeichner in Ihrer UiPath-Organisations-URL. Stattdessen funktioniert auch Ihr Organisationsname und ist leichter zu lesen. - SCIM-URL (z. B.
Lassen Sie diese Browser-Registerkarte geöffnet. Wählen Sie die Option Ich habe die Konfiguration des Identitätsanbieters abgeschlossen haben erst dann aus, wenn Sie die Schritte in den folgenden Abschnitten abgeschlossen haben.
Schritt 2: Richten Sie die Anwendung in Entra ID ein
Verwenden Sie eine Entra-Enterprise-Anwendung, um eine Verbindung mit UiPath herzustellen. Wenn Sie sich mit Entra ID SSO anmelden, erstellen Sie eine dedizierte Anwendung für die SCIM-Bereitstellung. Wenn Sie sich mit SAML SSO anmelden, verwenden Sie die Entra Enterprise-Anwendung, die Sie bereits für SAML haben.
Finden Sie Ihr Szenario und folgen Sie der entsprechenden Option:
| Ihre aktuelle Integration | Was zu tun ist |
|---|---|
| Entra ID-SSO | Erstellen Sie eine dedizierte Anwendung für die Bereitstellung – führen Sie die folgenden Schritte aus. |
| SAML SSO verbunden mit einer Entra Enterprise-Anwendung | Verwenden Sie diese Unternehmensanwendung und fahren Sie mit Schritt 3 fort. Wenn Sie noch keine erstellt haben, führen Sie die folgenden Schritte aus. |
Regardless of which application you use, you must update the attribute mapping in Step 4. Without it, user attributes do not map correctly.
Erstellen Sie die Anwendung
- Melden Sie sich bei Portal.azure.com mit einem Konto mit Administratorberechtigungen in Ihrem Microsoft Entra-Mandanten an.
- Wählen Sie Microsoft Entra ID, navigieren Sie dann zu Unternehmensanwendungen > Alle Anwendungen und wählen Sie + Neue Anwendung.
- Wählen Sie Eigene Anwendung erstellen aus.
- Geben Sie einen Namen für Ihre Anwendung ein (z. B.
UiPath SCIM Connector). - Wählen Sie Beliebige andere, nicht im Katalog gefundene Anwendung integrieren aus.
- Wählen Sie Erstellen.
Schritt 3: Verbinden Sie Entra ID mit UiPath
-
Navigieren Sie in Ihrer Anwendung zu Verwalten > Bereitstellen.
-
Wählen Sie Ihre Anwendung verbinden aus.
-
Wählen Sie Ihre Autorisierungsmethode aus und füllen Sie die erforderlichen Felder mit den in Schritt 1 aufgezeichneten Werten aus:
Gewährung von OAuth2-Client-Anmeldeinformationen (empfohlen)
Feld Wert Mandanten-URL SCIM-URL aus Schritt 1 OAuth-Tokenendpunkt OAuth-Tokenendpunkt aus Schritt 1 Client-Bezeichner Client-ID aus Schritt 1 Geheimer Clientschlüssel Clientgeheimnis aus Schritt 1 Bearer-Authentifizierung
Feld Wert Mandanten-URL SCIM-URL aus Schritt 1 Geheimes Token Bearer-Tokenwert aus Schritt 1 -
Wählen Sie Testverbindung aus.
-
Wählen Sie Erstellen.
Schritt 4: Attributzuordnung aktualisieren
Update your application's attribute mappings to match the mappings shown below. This step is required for all applications.
- Navigieren Sie auf der Azure-Startseite zu Microsoft Entra ID > Enterprise-Anwendungen > UiPath SCIM Connector > Bereitstellung.
- Wählen Sie Attribute bearbeiten aus.
- Wählen Sie Microsoft Entra ID-Benutzer bereitstellen aus.
- Update the mappings so that they match the mappings shown below. Remove any mapping that is not shown.
- Confirm that
activeis mapped. This mapping deactivates users in UiPath and releases their licenses when they are disabled, unassigned, or deleted in Entra ID. - Speichern Sie dies.
After you save, the Attribute Mapping page shows the following mappings.
The following table lists the exact attribute values for reference:
| Source Attribute (Microsoft Entra ID) | Target Attribute (uipath) | Mapping Type | Matching Precedence |
|---|---|---|---|
| | | Direkt | 1 |
| | | Direkt | 2 |
| | | Direkt |
|
| | | Direkt |
|
| | | Direkt |
|
| | | Direkt |
|
| | | Direkt |
|
| | | Direkt |
|
| | | Direkt |
|
| | | Direkt |
|
| | | Ausdruck |
|
Schritt 5: Zuweisen von Zielbenutzern
- Navigieren Sie zu Unternehmensanwendung > UiPath SCIM Connector > Benutzer und Gruppen.
- Wählen Sie Benutzer/Gruppe hinzufügen aus.
- Fügen Sie die Benutzer aus Ihrem Quellverzeichnis hinzu, die Sie in UiPath bereitstellen möchten.
Synchronisieren Sie diese Benutzerliste mit der Benutzerliste für die für SSO verwendete Anwendungsregistrierung.
Schritt 6: Testen Sie die Bereitstellung
Testen Sie vor der Aktivierung der Bereitstellung die Konfiguration, um sicherzustellen, dass die Verbindung und die Attributzuordnung ordnungsgemäß funktionieren.
- Navigieren Sie zu Unternehmensanwendung > UiPath SCIM Connector > Bereitstellung bei Bedarf.
- Wählen Sie einen Testbenutzer aus.
- Wählen Sie Bereitstellen aus.
- Bestätigen Sie, dass der Benutzer wie erwartet in UiPath erstellt wird.
Schritt 7: Aktivieren der Bereitstellung
- Navigieren Sie zu Unternehmensanwendung > UiPath SCIM Connector > Bereitstellen.
- Legen Sie den Bereitstellungsstatus auf Ein fest.
Schritt 8: Vollständige Konfiguration in UiPath
Kehren Sie zur Registerkarte UiPath-Browser von Schritt 1 zurück und wählen Sie Ich habe die Konfiguration des Identitätsanbieters abgeschlossen aus.
Ergebnis
Die SCIM-Benutzersynchronisierung ist jetzt zwischen Microsoft Entra ID und Ihrer UiPath-Organisation aktiv. Benutzer, die der Anwendung in Entra ID zugewiesen sind, werden automatisch in UiPath bereitgestellt, und nachfolgende Aktualisierungen oder Ereignisse zur Aufhebung der Bereitstellung in Ihrem Verzeichnis werden asynchron an UiPath weitergeleitet.
Um das Setup zu überprüfen, navigieren Sie zu Admin > Sicherheit in UiPath und vergewissern Sie sich, dass der SCIM-Status als aktiviert angezeigt wird. Sie können auch zu „Administrator“ > „Konten und Gruppen“ navigieren und bestätigen, dass bereitgestellte Benutzer im Verzeichnis angezeigt werden.
- Voraussetzungen
- Bevor Sie beginnen
- Schritt 1: Aktivieren Sie SCIM in UiPath
- Schritt 2: Richten Sie die Anwendung in Entra ID ein
- Schritt 3: Verbinden Sie Entra ID mit UiPath
- Schritt 4: Attributzuordnung aktualisieren
- Schritt 5: Zuweisen von Zielbenutzern
- Schritt 6: Testen Sie die Bereitstellung
- Schritt 7: Aktivieren der Bereitstellung
- Schritt 8: Vollständige Konfiguration in UiPath
- Ergebnis