UiPath Documentation
automation-cloud
latest
false
Guía para administradores de Automation Cloud
Importante :
Este contenido se ha localizado parcialmente a partir de un sistema de traducción automática. La localización de contenidos recién publicados puede tardar entre una y dos semanas en estar disponible.

Configurar la sincronización de usuarios de SCIM con Microsoft Entra ID

Configura la sincronización de usuarios de SCIM entre Microsoft Entra ID y tu organización de UiPath utilizando OAuth2 o un token al portador.

ADVERTENCIA:

Critical: Microsoft Entra ID's default SCIM attribute mappings are not compatible with UiPath. You must update them as described in Step 4.

En esta página se describe cómo configurar la sincronización de usuarios de SCIM (Sistema para la gestión de identidades entre dominios) entre Microsoft Entra ID y tu organización de UiPath.

Requisitos previos

  • Una licencia Enterprise o Enterprise Trial para su organización de UiPath.
  • Permisos de administrador tanto en su organización de UiPath como en su tenant de Microsoft Entra.
  • Una integración de inicio de sesión único (SSO) de Microsoft Entra ID o Lenguaje de marcado de afirmación de seguridad (SAML) con UiPath.

Antes de empezar

Configura SSO antes de habilitar SCIM. Para una nueva configuración, completa los pasos en este orden:

  1. Crea la aplicación en Microsoft Entra ID y configura SSO con UiPath. Consulta Integración de Microsoft Entra ID o Configurar la integración de SAML si inicias sesión con SAML.
  2. Habilita SCIM en UiPath (Paso 1 a continuación).
  3. Configura SCIM en Entra ID (los pasos restantes).

Paso 1: habilita SCIM en UiPath

  1. Inicia sesión en cloud.uipath.com utilizando una cuenta con permisos de administrador de la organización.

  2. En el menú de la izquierda, selecciona Admin y luego selecciona Seguridad.

  3. En Integración de directorios e inicio de sesión único (SSO), selecciona Habilitar SCIM.

  4. Selecciona uno de los siguientes métodos de autorización:

    • Concesión de credenciales de cliente OAuth2 (recomendado)
    • Token portador de larga duración
  5. Selecciona Configurar.

  6. Registra los siguientes valores: los necesitarás al configurar Entra ID:

    • URL de SCIM (por ejemplo, https://cloud.uipath.com/{orgId}/identity_/api/scim/v2)
    • Si utiliza OAuth2: ID de cliente (el ID de la aplicación OAuth) y Secreto de cliente (el secreto de OAuth)
    • Si utilizas un token al portador: valor del token al portador

    El punto final del token OAuth no se muestra en el portal de administración de UiPath: constrúyelo utilizando el mismo ID de la organización que aparece en tu URL de SCIM anterior:

    https://cloud.uipath.com/{orgId}/identity_/connect/token

    El ID de su organización ({orgId}) es el identificador en la URL de su organización de UiPath. El nombre de tu organización también funciona en su lugar y es más fácil de leer.

Nota:

Deje esta pestaña del navegador abierta. No selecciones He completado la configuración del proveedor de identidad hasta que finalices los pasos de las siguientes secciones.

Paso 2: configurar la aplicación en Entra ID

Utiliza una aplicación empresarial de Entra para conectarte a UiPath. Al iniciar sesión con Entra ID SSO, crea una aplicación dedicada para el aprovisionamiento de SCIM. Al iniciar sesión con SAML SSO, utiliza la aplicación Entra Enterprise que ya tienes para SAML.

Encuentra tu escenario y sigue la opción correspondiente:

Su integración actualQué hacer
SSO de EntraIDCrea una aplicación dedicada para el aprovisionamiento: sigue los pasos que se indican a continuación.
SAML SSO conectado a una aplicación empresarial EntraUtilice esa aplicación empresarial y continúe con el Paso 3. Si aún no ha creado una, siga los pasos a continuación.
Importante:

Regardless of which application you use, you must update the attribute mapping in Step 4. Without it, user attributes do not map correctly.

Crear la aplicación

  1. Inicia sesión en portal.azure.com utilizando una cuenta con permisos de administrador en tu tenant de Microsoft Entra.
  2. Selecciona Microsoft Entra ID, luego ve a Aplicaciones empresariales > Todas las aplicaciones y selecciona + Nueva aplicación.
  3. Selecciona Crear tu propia aplicación.
  4. Introduce un nombre para tu aplicación (por ejemplo, UiPath SCIM Connector).
  5. Selecciona Integrar cualquier otra aplicación que no encuentres en la galería (Non-gallery).
  6. Selecciona Crear.

Paso 3: conecta Entra ID con UiPath

  1. En tu aplicación, ve a Gestionar > Aprovisionamiento.

  2. Selecciona Conectar tu aplicación.

  3. Selecciona tu método de autorización y completa los campos obligatorios utilizando los valores registrados en el paso 1:

    Concesión de credenciales de cliente OAuth2 (recomendado)

    CampoValor
    URL del inquilinoURL de SCIM del paso 1
    Punto final del token de OAuthPunto final del token de OAuth del paso 1
    Identificador de clienteID de cliente del paso 1
    Secreto de clienteSecreto de cliente del paso 1

    Autenticación de portador

    CampoValor
    URL del inquilinoURL de SCIM del paso 1
    Token secretoValor del token al portador del paso 1
  4. Selecciona Probar conexión.

  5. Selecciona Crear.

Paso 4: Actualizar la asignación de atributos

Update your application's attribute mappings to match the mappings shown below. This step is required for all applications.

  1. Desde la página de inicio de Azure, ve a Microsoft Entra ID > Aplicaciones empresariales > Conector SCIM de UiPath > Aprovisionamiento.
  2. Selecciona Editar atributos.
  3. Selecciona Aprovisionar usuarios de Microsoft Entra ID.
  4. Update the mappings so that they match the mappings shown below. Remove any mapping that is not shown.
  5. Confirm that active is mapped. This mapping deactivates users in UiPath and releases their licenses when they are disabled, unassigned, or deleted in Entra ID.
  6. Guarda.

After you save, the Attribute Mapping page shows the following mappings.

The following table lists the exact attribute values for reference:

Source Attribute (Microsoft Entra ID)

Target Attribute (uipath)

Mapping Type

Matching Precedence

objectId

externalId

Directo

1

userPrincipalName

userName

Directo

2

city

addresses[type eq "work"].locality

Directo

companyName

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:organization

Directo

department

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:department

Directo

displayName

displayName

Directo

givenName

name.givenName

Directo

jobTitle

title

Directo

mail

emails[type eq "work"].value

Directo

surname

name.familyName

Directo

Switch([IsSoftDeleted], , "False", "True", "True", "False")

active

Expresión

Paso 5: asignar usuarios de destino

  1. Ve a Aplicación de empresa > UiPath SCIM Connector > Usuarios y grupos.
  2. Selecciona Añadir usuario/grupo.
  3. Añade los usuarios de tu directorio de origen que deseas aprovisionar en UiPath.
Nota:

Mantenga esta lista de usuarios sincronizada con la lista de usuarios para el registro de la aplicación utilizada para SSO.

Paso 6: probar el aprovisionamiento

Antes de habilitar el aprovisionamiento, prueba la configuración para verificar que la conexión y la asignación de atributos funcionan correctamente.

  1. Ve a Aplicación de empresa > Conector SCIM de UiPath > Aprovisionar bajo demanda.
  2. Selecciona un usuario de prueba.
  3. Selecciona Aprovisionar.
  4. Confirma que el usuario se ha creado en UiPath como se esperaba.

Paso 7: habilitar el aprovisionamiento

  1. Ve a Aplicación de empresa > Conector SCIM de UiPath > Aprovisionamiento.
  2. Establece Estado de aprovisionamiento en Activado.

Paso 8: Completa la configuración en UiPath

Vuelve a la pestaña del navegador UiPath del paso 1 y selecciona He completado la configuración del proveedor de identidad.

Resultado

La sincronización de usuarios de SCIM ahora está activa entre Microsoft Entra ID y su organización de UiPath. Los usuarios asignados a la aplicación en Entra ID se aprovisionarán en UiPath automáticamente, y las actualizaciones posteriores o los eventos de desaprovisionamiento en su directorio se enviarán a UiPath de forma asíncrona.

Para verificar la configuración, ve a Admin > Seguridad en UiPath y confirma que el estado de SCIM se muestra como habilitado. También puedes navegar a Admin > Cuentas y grupos y confirmar que los usuarios aprovisionados aparecen en el directorio.

¿Te ha resultado útil esta página?

Conectar

¿Necesita ayuda? Soporte

¿Quiere aprender? UiPath Academy

¿Tiene alguna pregunta? Foro de UiPath

Manténgase actualizado