UiPath Documentation
test-cloud
latest
false
Wichtig :
Es kann 1–2 Wochen dauern, bis die Lokalisierung neu veröffentlichter Inhalte verfügbar ist.
UiPath logo, featuring letters U and I in white

Test Cloud-Administratorhandbuch

Letzte Aktualisierung 7. Apr. 2026

Verbundene Identitäts-Anmeldeinformationen

Mit Verbundenen Identitäts-Anmeldeinformationen können sich externe OAuth-Anwendungen bei UiPath mithilfe eines JSON Web Tokens (JWT) authentifizieren, das von einem externen Identitätsanbieter ausgestellt wurde, anstelle eines geheimen Clientschlüssels. Dadurch müssen keine geheimen Clientschlüssel für die Machine-to-Machine-Authentifizierung gespeichert, rotiert und gesichert werden.

Organisationen, die ein Null-Vertrauens-Sicherheitsmodell verwenden, können verbundene Anmeldeinformationen verwenden, um OAuth-Anwendungen über vertrauenswürdige Identitätsanbieter wie Microsoft Entra ID, AWS oder Google Cloud zu authentifizieren, ohne langwierige Geheimnisse verwalten zu müssen.

Funktionsweise von verbundenen Identitäts-Anmeldeinformationen

  1. Die externe Anwendung fordert ein JWT vom konfigurierten Identitätsanbieter an.
  2. Der Identitätsanbieter stellt ein signiertes JWT aus, das den konfigurierten Aussteller, die Zielgruppe und den Antragsteller enthält.
  3. Die Anwendung sendet eine Tokenanforderung an den UiPath-Tokenendpunkt und präsentiert das JWT als client_assertion -Parameter.
  4. UiPath ruft die öffentlichen Signaturschlüssel des Identitätsanbieters von seinem JWKS-Endpunkt ab und überprüft die JWT-Signatur, den Aussteller, die Zielgruppe, den Betreff und das Ablaufdatum.
  5. Bei erfolgreicher Validierung stellt UiPath ein Zugriffstoken mit den gleichen Scopes und Lebensdauer wie der Flow der Client-Anmeldeinformationen aus.

Anmeldeinformationsfelder

Alle verbundenen Anmeldeinformationen definieren drei Tokenvalidierungsparameter:

FeldBeschreibung
AusstellerDer HTTPS-URI des externen Identitätsanbieters. Muss genau mit der JWT-Anforderung iss übereinstimmen. UiPath überprüft, ob der JWKS-Endpunkt des Ausstellers erreichbar ist, wenn Sie die Anmeldeinformationen erstellen oder aktualisieren.
ZielgruppeEin einzelner Zeichenfolgenwert, der im JWT aud -Anspruch angezeigt werden muss.
AntragstellerEin Wert, der genau mit der JWT-Anforderung sub übereinstimmen muss.

Einschränkungen

  • JWTs müssen den Signaturalgorithmus RS256 verwenden.
  • JWTs, die 8 KB überschreiten, werden vor der Validierung abgelehnt.
  • Jede OAuth-Anwendung unterstützt maximal 20 Verbundanmeldeinformationen.
  • Zugriffstoken, die über verbundene Anmeldeinformationen ausgestellt werden, haben eine Gültigkeit von einer Stunde.
  • Um sich von mehreren Antragstellern oder Ausstellern zu authentifizieren, registrieren Sie für jede Kombination eine separate Verbundanmeldeinformation.

Einschränkungen

Folgendes wird in dieser Version nicht unterstützt:

  • Andere JWT-Algorithmen als RS256.
  • Platzhalterabgleich für Aussteller-, Zielgruppen- oder Betreffwerte.
  • Mehrere Zielgruppenwerte in einer einzigen verbundenen Anmeldeinformation.

War diese Seite hilfreich?

Verbinden

Benötigen Sie Hilfe? Support

Möchten Sie lernen? UiPath Academy

Haben Sie Fragen? UiPath-Forum

Auf dem neuesten Stand bleiben