UiPath Documentation
test-cloud
latest
false
Test Cloud-Administratorhandbuch
Wichtig :
Es kann 1–2 Wochen dauern, bis die Lokalisierung neu veröffentlichter Inhalte verfügbar ist.

Konfigurieren von SCIM User Sync mit Microsoft Entra ID

Konfigurieren Sie die SCIM-Benutzersynchronisierung zwischen Microsoft Entra ID und Ihrer UiPath-Organisation in Test Cloud mithilfe von OAuth2 oder einem Bearer-Token.

Warnung:

Critical: Microsoft Entra ID's default SCIM attribute mappings are not compatible with UiPath. You must update them as described in Step 4.

Auf dieser Seite wird beschrieben, wie Sie die SCIM-Benutzersynchronisierung (System for Cross-domain Identity Management) zwischen Microsoft Entra ID und Ihrer UiPath-Organisation konfigurieren.

Voraussetzungen

  • Eine Enterprise-Lizenz oder Enterprise-Testversion für Ihre UiPath-Organisation.
  • Administratorberechtigungen sowohl in Ihrer UiPath-Organisation als auch in Ihrem Microsoft Entra-Mandanten.
  • Eine funktionierende Integration von Microsoft Entra ID oder Security Assertion Markup Language (SAML) Single Sign-On (SSO) mit UiPath.

Bevor Sie beginnen

Richten Sie SSO ein, bevor Sie SCIM aktivieren. Führen Sie für eine neue Konfiguration die Schritte in dieser Reihenfolge aus:

  1. Erstellen Sie die Anwendung in Microsoft Entra ID und konfigurieren Sie SSO mit UiPath. Siehe Microsoft Entra ID-Integration oder Konfigurieren der SAML-Integration , wenn Sie sich mit SAML anmelden.
  2. Aktivieren Sie SCIM in UiPath (Schritt 1 unten).
  3. Konfigurieren Sie SCIM in Entra ID (die restlichen Schritte).

Schritt 1: Aktivieren Sie SCIM in UiPath

  1. Melden Sie sich bei cloud.uipath.com mit einem Konto mit Organisationsadministratorberechtigungen an.

  2. Wählen Sie im Menü auf der linken Seite Administrator und dann Sicherheit aus.

  3. Wählen Sie unter Verzeichnisintegration und einmaliges Anmelden (SSO) die Option SCIM aktivieren aus.

  4. Wählen Sie eine der folgenden Autorisierungsmethoden aus:

    • Gewährung von OAuth2-Client-Anmeldeinformationen (empfohlen)
    • Langfristiges Bearer-Token
  5. Wählen Sie Konfigurieren aus.

  6. Zeichnen Sie die folgenden Werte auf – Sie benötigen sie bei der Konfiguration von Entra ID:

    • SCIM-URL (z. B. https://cloud.uipath.com/{orgId}/identity_/api/scim/v2)
    • Bei Verwendung von OAuth2: Client-ID (die OAuth-Anwendungs-ID) und Geheimer Clientschlüssel (das OAuth-Geheimnis)
    • Bei Verwendung eines Bearer-Tokens: Wert des Bearer-Tokens

    Der OAuth-Token-Endpunkt wird im UiPath-Administratorportal nicht angezeigt – erstellen Sie ihn mit derselben Organisations-ID, die in Ihrer SCIM-URL oben angezeigt wird:

    https://cloud.uipath.com/{orgId}/identity_/connect/token

    Ihre Organisations-ID ({orgId}) ist der Bezeichner in Ihrer UiPath-Organisations-URL. Stattdessen funktioniert auch Ihr Organisationsname und ist leichter zu lesen.

Hinweis:

Lassen Sie diese Browser-Registerkarte geöffnet. Wählen Sie die Option Ich habe die Konfiguration des Identitätsanbieters abgeschlossen haben erst dann aus, wenn Sie die Schritte in den folgenden Abschnitten abgeschlossen haben.

Schritt 2: Richten Sie die Anwendung in Entra ID ein

Verwenden Sie eine Entra-Enterprise-Anwendung, um eine Verbindung mit UiPath herzustellen. Wenn Sie sich mit Entra ID SSO anmelden, erstellen Sie eine dedizierte Anwendung für die SCIM-Bereitstellung. Wenn Sie sich mit SAML SSO anmelden, verwenden Sie die Entra Enterprise-Anwendung, die Sie bereits für SAML haben.

Finden Sie Ihr Szenario und folgen Sie der entsprechenden Option:

Ihre aktuelle IntegrationWas zu tun ist
Entra ID-SSOErstellen Sie eine dedizierte Anwendung für die Bereitstellung – führen Sie die folgenden Schritte aus.
SAML SSO verbunden mit einer Entra Enterprise-AnwendungVerwenden Sie diese Unternehmensanwendung und fahren Sie mit Schritt 3 fort. Wenn Sie noch keine erstellt haben, führen Sie die folgenden Schritte aus.
Wichtig:

Regardless of which application you use, you must update the attribute mapping in Step 4. Without it, user attributes do not map correctly.

Erstellen Sie die Anwendung

  1. Melden Sie sich bei Portal.azure.com mit einem Konto mit Administratorberechtigungen in Ihrem Microsoft Entra-Mandanten an.
  2. Wählen Sie Microsoft Entra ID, navigieren Sie dann zu Unternehmensanwendungen > Alle Anwendungen und wählen Sie + Neue Anwendung.
  3. Wählen Sie Eigene Anwendung erstellen aus.
  4. Geben Sie einen Namen für Ihre Anwendung ein (z. B. UiPath SCIM Connector).
  5. Wählen Sie Beliebige andere, nicht im Katalog gefundene Anwendung integrieren aus.
  6. Wählen Sie Erstellen.

Schritt 3: Verbinden Sie Entra ID mit UiPath

  1. Navigieren Sie in Ihrer Anwendung zu Verwalten > Bereitstellen.

  2. Wählen Sie Ihre Anwendung verbinden aus.

  3. Wählen Sie Ihre Autorisierungsmethode aus und füllen Sie die erforderlichen Felder mit den in Schritt 1 aufgezeichneten Werten aus:

    Gewährung von OAuth2-Client-Anmeldeinformationen (empfohlen)

    FeldWert
    Mandanten-URLSCIM-URL aus Schritt 1
    OAuth-TokenendpunktOAuth-Tokenendpunkt aus Schritt 1
    Client-BezeichnerClient-ID aus Schritt 1
    Geheimer ClientschlüsselClientgeheimnis aus Schritt 1

    Bearer-Authentifizierung

    FeldWert
    Mandanten-URLSCIM-URL aus Schritt 1
    Geheimes TokenBearer-Tokenwert aus Schritt 1
  4. Wählen Sie Testverbindung aus.

  5. Wählen Sie Erstellen.

Schritt 4: Attributzuordnung aktualisieren

Update your application's attribute mappings to match the mappings shown below. This step is required for all applications.

  1. Navigieren Sie auf der Azure-Startseite zu Microsoft Entra ID > Enterprise-Anwendungen > UiPath SCIM Connector > Bereitstellung.
  2. Wählen Sie Attribute bearbeiten aus.
  3. Wählen Sie Microsoft Entra ID-Benutzer bereitstellen aus.
  4. Update the mappings so that they match the mappings shown below. Remove any mapping that is not shown.
  5. Confirm that active is mapped. This mapping deactivates users in UiPath and releases their licenses when they are disabled, unassigned, or deleted in Entra ID.
  6. Speichern Sie dies.

After you save, the Attribute Mapping page shows the following mappings.

The following table lists the exact attribute values for reference:

Source Attribute (Microsoft Entra ID)

Target Attribute (uipath)

Mapping Type

Matching Precedence

objectId

externalId

Direkt

1

userPrincipalName

userName

Direkt

2

city

addresses[type eq "work"].locality

Direkt

companyName

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:organization

Direkt

department

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:department

Direkt

displayName

displayName

Direkt

givenName

name.givenName

Direkt

jobTitle

title

Direkt

mail

emails[type eq "work"].value

Direkt

surname

name.familyName

Direkt

Switch([IsSoftDeleted], , "False", "True", "True", "False")

active

Ausdruck

Schritt 5: Zuweisen von Zielbenutzern

  1. Navigieren Sie zu Unternehmensanwendung > UiPath SCIM Connector > Benutzer und Gruppen.
  2. Wählen Sie Benutzer/Gruppe hinzufügen aus.
  3. Fügen Sie die Benutzer aus Ihrem Quellverzeichnis hinzu, die Sie in UiPath bereitstellen möchten.
Hinweis:

Synchronisieren Sie diese Benutzerliste mit der Benutzerliste für die für SSO verwendete Anwendungsregistrierung.

Schritt 6: Testen Sie die Bereitstellung

Testen Sie vor der Aktivierung der Bereitstellung die Konfiguration, um sicherzustellen, dass die Verbindung und die Attributzuordnung ordnungsgemäß funktionieren.

  1. Navigieren Sie zu Unternehmensanwendung > UiPath SCIM Connector > Bereitstellung bei Bedarf.
  2. Wählen Sie einen Testbenutzer aus.
  3. Wählen Sie Bereitstellen aus.
  4. Bestätigen Sie, dass der Benutzer wie erwartet in UiPath erstellt wird.

Schritt 7: Aktivieren der Bereitstellung

  1. Navigieren Sie zu Unternehmensanwendung > UiPath SCIM Connector > Bereitstellen.
  2. Legen Sie den Bereitstellungsstatus auf Ein fest.

Schritt 8: Vollständige Konfiguration in UiPath

Kehren Sie zur Registerkarte UiPath-Browser von Schritt 1 zurück und wählen Sie Ich habe die Konfiguration des Identitätsanbieters abgeschlossen aus.

Ergebnis

Die SCIM-Benutzersynchronisierung ist jetzt zwischen Microsoft Entra ID und Ihrer UiPath-Organisation aktiv. Benutzer, die der Anwendung in Entra ID zugewiesen sind, werden automatisch in UiPath bereitgestellt, und nachfolgende Aktualisierungen oder Ereignisse zur Aufhebung der Bereitstellung in Ihrem Verzeichnis werden asynchron an UiPath weitergeleitet.

Um das Setup zu überprüfen, navigieren Sie zu Admin > Sicherheit in UiPath und vergewissern Sie sich, dass der SCIM-Status als aktiviert angezeigt wird. Sie können auch zu „Administrator“ > „Konten und Gruppen“ navigieren und bestätigen, dass bereitgestellte Benutzer im Verzeichnis angezeigt werden.

War diese Seite hilfreich?

Verbinden

Benötigen Sie Hilfe? Support

Möchten Sie lernen? UiPath Academy

Haben Sie Fragen? UiPath-Forum

Auf dem neuesten Stand bleiben