- Primeros pasos
- Seguridad y cumplimiento de los datos
- Organizaciones
- Autenticación y seguridad
- Permitir o restringir la autenticación básica
- Configurar la sincronización de usuarios de SCIM con Microsoft Entra ID
- Configurar la sincronización de usuario de SCIM con Okta
- Requisitos de complejidad de la contraseña de los usuarios locales
- Licencia
- Acerca de la licencia
- Precios unificados: marco del plan de licencias
- Community plan
- Flex: marco del plan de licencias
- Activar su licencia Enterprise
- Actualización y desactualización de licencias
- Migración de licencias
- Solicitar una prueba de servicio
- Asignar licencias a tenants
- Asignación de licencias de usuario
- Anular la asignación de licencias de usuarios
- Monitoring license allocation
- Licencias con exceso de asignación
- Notificaciones de licencias
- Administración de licencias de usuario
- Tenants y servicios
- Cuentas y roles
- Ai Trust Layer
- Acerca de la capa de confianza de IA
- Comprobación del resumen de uso
- Visualización de los registros de auditoría
- Gestionar las políticas de la capa de confianza de IA
- Enmascaramiento PII
- Gestionar Autopilot for Everyone
- Configurar LLM
- Restringir las llamadas de LLM a tus propios modelos
- Configurar OpenTelemetry
- Controlar los datos contextuales para las características de GenAI
- Aplicaciones externas
- Notificaciones
- Registro
- Exportación de datos
- Pruebas en su organización
- Solución de problemas
- Migrar a Automation Cloud
Configura la sincronización de usuarios de SCIM entre Microsoft Entra ID y tu organización de UiPath utilizando OAuth2 o un token al portador.
Critical: Microsoft Entra ID's default SCIM attribute mappings are not compatible with UiPath. You must update them as described in Step 4.
En esta página se describe cómo configurar la sincronización de usuarios de SCIM (Sistema para la gestión de identidades entre dominios) entre Microsoft Entra ID y tu organización de UiPath.
Requisitos previos
- Una licencia Enterprise o Enterprise Trial para su organización de UiPath.
- Permisos de administrador tanto en su organización de UiPath como en su tenant de Microsoft Entra.
- Una integración de inicio de sesión único (SSO) de Microsoft Entra ID o Lenguaje de marcado de afirmación de seguridad (SAML) con UiPath.
Antes de empezar
Configura SSO antes de habilitar SCIM. Para una nueva configuración, completa los pasos en este orden:
- Crea la aplicación en Microsoft Entra ID y configura SSO con UiPath. Consulta Integración de Microsoft Entra ID o Configurar la integración de SAML si inicias sesión con SAML.
- Habilita SCIM en UiPath (Paso 1 a continuación).
- Configura SCIM en Entra ID (los pasos restantes).
Paso 1: habilita SCIM en UiPath
-
Inicia sesión en cloud.uipath.com utilizando una cuenta con permisos de administrador de la organización.
-
En el menú de la izquierda, selecciona Admin y luego selecciona Seguridad.
-
En Integración de directorios e inicio de sesión único (SSO), selecciona Habilitar SCIM.
-
Selecciona uno de los siguientes métodos de autorización:
- Concesión de credenciales de cliente OAuth2 (recomendado)
- Token portador de larga duración
-
Selecciona Configurar.
-
Registra los siguientes valores: los necesitarás al configurar Entra ID:
- URL de SCIM (por ejemplo,
https://cloud.uipath.com/{orgId}/identity_/api/scim/v2) - Si utiliza OAuth2: ID de cliente (el ID de la aplicación OAuth) y Secreto de cliente (el secreto de OAuth)
- Si utilizas un token al portador: valor del token al portador
El punto final del token OAuth no se muestra en el portal de administración de UiPath: constrúyelo utilizando el mismo ID de la organización que aparece en tu URL de SCIM anterior:
https://cloud.uipath.com/{orgId}/identity_/connect/tokenEl ID de su organización (
{orgId}) es el identificador en la URL de su organización de UiPath. El nombre de tu organización también funciona en su lugar y es más fácil de leer. - URL de SCIM (por ejemplo,
Deje esta pestaña del navegador abierta. No selecciones He completado la configuración del proveedor de identidad hasta que finalices los pasos de las siguientes secciones.
Paso 2: configurar la aplicación en Entra ID
Utiliza una aplicación empresarial de Entra para conectarte a UiPath. Al iniciar sesión con Entra ID SSO, crea una aplicación dedicada para el aprovisionamiento de SCIM. Al iniciar sesión con SAML SSO, utiliza la aplicación Entra Enterprise que ya tienes para SAML.
Encuentra tu escenario y sigue la opción correspondiente:
| Su integración actual | Qué hacer |
|---|---|
| SSO de EntraID | Crea una aplicación dedicada para el aprovisionamiento: sigue los pasos que se indican a continuación. |
| SAML SSO conectado a una aplicación empresarial Entra | Utilice esa aplicación empresarial y continúe con el Paso 3. Si aún no ha creado una, siga los pasos a continuación. |
Regardless of which application you use, you must update the attribute mapping in Step 4. Without it, user attributes do not map correctly.
Crear la aplicación
- Inicia sesión en portal.azure.com utilizando una cuenta con permisos de administrador en tu tenant de Microsoft Entra.
- Selecciona Microsoft Entra ID, luego ve a Aplicaciones empresariales > Todas las aplicaciones y selecciona + Nueva aplicación.
- Selecciona Crear tu propia aplicación.
- Introduce un nombre para tu aplicación (por ejemplo,
UiPath SCIM Connector). - Selecciona Integrar cualquier otra aplicación que no encuentres en la galería (Non-gallery).
- Selecciona Crear.
Paso 3: conecta Entra ID con UiPath
-
En tu aplicación, ve a Gestionar > Aprovisionamiento.
-
Selecciona Conectar tu aplicación.
-
Selecciona tu método de autorización y completa los campos obligatorios utilizando los valores registrados en el paso 1:
Concesión de credenciales de cliente OAuth2 (recomendado)
Campo Valor URL del inquilino URL de SCIM del paso 1 Punto final del token de OAuth Punto final del token de OAuth del paso 1 Identificador de cliente ID de cliente del paso 1 Secreto de cliente Secreto de cliente del paso 1 Autenticación de portador
Campo Valor URL del inquilino URL de SCIM del paso 1 Token secreto Valor del token al portador del paso 1 -
Selecciona Probar conexión.
-
Selecciona Crear.
Paso 4: Actualizar la asignación de atributos
Update your application's attribute mappings to match the mappings shown below. This step is required for all applications.
- Desde la página de inicio de Azure, ve a Microsoft Entra ID > Aplicaciones empresariales > Conector SCIM de UiPath > Aprovisionamiento.
- Selecciona Editar atributos.
- Selecciona Aprovisionar usuarios de Microsoft Entra ID.
- Update the mappings so that they match the mappings shown below. Remove any mapping that is not shown.
- Confirm that
activeis mapped. This mapping deactivates users in UiPath and releases their licenses when they are disabled, unassigned, or deleted in Entra ID. - Guarda.
After you save, the Attribute Mapping page shows the following mappings.
The following table lists the exact attribute values for reference:
| Source Attribute (Microsoft Entra ID) | Target Attribute (uipath) | Mapping Type | Matching Precedence |
|---|---|---|---|
| | | Directo | 1 |
| | | Directo | 2 |
| | | Directo |
|
| | | Directo |
|
| | | Directo |
|
| | | Directo |
|
| | | Directo |
|
| | | Directo |
|
| | | Directo |
|
| | | Directo |
|
| | | Expresión |
|
Paso 5: asignar usuarios de destino
- Ve a Aplicación de empresa > UiPath SCIM Connector > Usuarios y grupos.
- Selecciona Añadir usuario/grupo.
- Añade los usuarios de tu directorio de origen que deseas aprovisionar en UiPath.
Mantenga esta lista de usuarios sincronizada con la lista de usuarios para el registro de la aplicación utilizada para SSO.
Paso 6: probar el aprovisionamiento
Antes de habilitar el aprovisionamiento, prueba la configuración para verificar que la conexión y la asignación de atributos funcionan correctamente.
- Ve a Aplicación de empresa > Conector SCIM de UiPath > Aprovisionar bajo demanda.
- Selecciona un usuario de prueba.
- Selecciona Aprovisionar.
- Confirma que el usuario se ha creado en UiPath como se esperaba.
Paso 7: habilitar el aprovisionamiento
- Ve a Aplicación de empresa > Conector SCIM de UiPath > Aprovisionamiento.
- Establece Estado de aprovisionamiento en Activado.
Paso 8: Completa la configuración en UiPath
Vuelve a la pestaña del navegador UiPath del paso 1 y selecciona He completado la configuración del proveedor de identidad.
Resultado
La sincronización de usuarios de SCIM ahora está activa entre Microsoft Entra ID y su organización de UiPath. Los usuarios asignados a la aplicación en Entra ID se aprovisionarán en UiPath automáticamente, y las actualizaciones posteriores o los eventos de desaprovisionamiento en su directorio se enviarán a UiPath de forma asíncrona.
Para verificar la configuración, ve a Admin > Seguridad en UiPath y confirma que el estado de SCIM se muestra como habilitado. También puedes navegar a Admin > Cuentas y grupos y confirmar que los usuarios aprovisionados aparecen en el directorio.
- Requisitos previos
- Antes de empezar
- Paso 1: habilita SCIM en UiPath
- Paso 2: configurar la aplicación en Entra ID
- Paso 3: conecta Entra ID con UiPath
- Paso 4: Actualizar la asignación de atributos
- Paso 5: asignar usuarios de destino
- Paso 6: probar el aprovisionamiento
- Paso 7: habilitar el aprovisionamiento
- Paso 8: Completa la configuración en UiPath
- Resultado