- Primeros pasos
- Administración de host
- Organizaciones
- Autenticación y seguridad
- Permitir o restringir la autenticación básica
- Configurar la integración de Microsoft Entra ID
- Configuración de clave de cifrado por inquilino
- Licencia
- Acerca de la licencia
- Activar tu licencia
- Solicitar una prueba de servicio
- Asignar licencias a tenants
- Asignación de licencias de usuario
- Anular la asignación de licencias de usuarios
- Monitoring license allocation
- Licencias con exceso de asignación
- Notificaciones de licencias
- Administración de licencias de usuario
- Tenants y servicios
- Cuentas y roles
- Aplicaciones externas
- Pruebas en su organización
- Notificaciones
- Registro
- Solución de problemas

Guía de administración de Automation Suite
Si su organización utiliza Microsoft Entra ID u Office 365, puede conectar su organización de Automation Suite directamente a su tenant de Microsoft Entra ID para ver las cuentas y grupos existentes en su entorno de Automation Suite .
Con la integración de Microsoft Entra ID, puedes seguir aprovechando el modelo de cuentas locales, mientras arrancas tu organización con los beneficios adicionales de utilizar el modelo Microsoft Entra ID. La integración de Microsoft Entra ID está diseñada de tal manera que su activación e implementación pueden ocurrir gradualmente, sin interrupciones en la producción para sus usuarios existentes.
Si tu organización ha decidido utilizar el modelo Microsoft Entra ID, sigue las instrucciones de esta página para configurar la integración.
Para configurar la integración de Microsoft Entra ID, necesitas:
- Permisos de administrador tanto en Automation Suitecomo en Microsoft Entra ID (pueden ser personas diferentes)
- una cuenta de Microsoft Entra ID con la misma dirección de correo electrónico que la cuenta local de UiPath del administrador de la organización que lleva a cabo la integración. Ten en cuenta que esta cuenta de Microsoft Entra ID es solo para probar la integración y no es necesario tener permisos de administrador en Azure
- UiPath Studio y UiPath Assistant versión 2020.10.3 o posterior
- UiPath Studio y UiPath Assistant para utilizar la implementación recomendada
-
si utilizaste previamente cuentas de usuario locales, asegúrate de que todos tus usuarios de Microsoft Entra ID tienen la dirección de correo electrónico en el campo Correo . Tener la dirección de correo electrónico en el campo Nombre principal de usuario (UPN) no es suficiente. La integración de Microsoft Entra ID vincula las cuentas de usuario del directorio con las cuentas de usuario locales si las direcciones de correo electrónico coinciden. Esto permite a los usuarios conservar los permisos cuando pasan de iniciar sesión con su cuenta de usuario local a la cuenta de usuario del directorio de Microsoft Entra ID.
appid en una URL dedicada, como se describe en la documentación de los tokens de acceso de Microsoft .
Su organización requiere un registro de la aplicación en su tenant de Microsoft Entra ID y alguna configuración para que pueda ver sus miembros AD para establecer la identidad de la cuenta. Los detalles de registro de la aplicación también son necesarios para conectar posteriormente tu organización a tu tenant de Microsoft Entra ID.
Permisos: debe ser administrador en Azure para realizar las tareas de esta sección. Los siguientes roles de administrador de Azure tienen los privilegios necesarios: Administrador global, Administrador de aplicaciones en la nube o Administrador de aplicaciones.
Hay dos maneras de configurar tu tenant de Azure para la integración:
- Sigue los siguientes pasos para configurar manualmente un registro de aplicación para la integración.
- Utiliza los scripts de UiPath Microsoft Entra ID que creamos para esta tarea, que están disponibles en GitHub: el script
configAzureADconnection.ps1realiza todas las acciones descritas en esta sección y devuelve los detalles de registro de la aplicación. A continuación, puedes ejecutar el scripttestAzureADappRegistration.ps1para asegurarte de que el registro de la aplicación se ha realizado correctamente.
Para configurar manualmente tu tenant de Azure, sigue los siguientes pasos en Azure Portal:
Una vez finalizada la configuración de Azure, puedes preparar la integración, activarla y, a continuación, limpiar las cuentas antiguas. El proceso se divide en etapas para que no haya interrupciones para tus usuarios.
Debe ser administrador de la organización en Automation Suite para realizar las tareas de esta sección.
Limpiar los usuarios inactivos
Cuando conectas Automation Suite a Microsoft Entra ID activando la integración, las cuentas con direcciones de correo electrónico coincidentes se vinculan, de modo que la cuenta de Microsoft Entra ID se beneficia de los mismos permisos que la cuenta local de UiPath coincidente.
Si tu organización recicla correos electrónicos, es decir, si una dirección de correo electrónico utilizada en el pasado puede ser asignada a un nuevo usuario en el futuro, esto podría suponer un riesgo de acceso elevado.
john.doe@example.com y este empleado tenía una cuenta local en la que era administrador de la organización, pero desde entonces ha dejado la empresa y la dirección de correo electrónico se desactivó, pero el usuario no se eliminó.
john.doe@example.com . En tal caso, cuando las cuentas se vinculan como parte de la integración con Microsoft Entra ID, John Doe hereda los privilegios de administrador de la organización.
Para evitar este tipo de situaciones, asegúrese de eliminar todos los usuarios que ya no están activos de la organización de Automation Suite antes de continuar con el siguiente paso. Puedes omitir este paso si las direcciones de correo electrónico inactivas no se reutilizan en tu organización.
Activar la integración de Microsoft Entra ID
- asegúrese de que la configuración de Azure esté completa;
- Obtén los valores de ID de directorio (tenant), ID de aplicación (cliente) y Secreto de cliente para el registro de la aplicación de Automation Suite en Azure de tu administrador de Azure.
Ahora puedes trabajar con los usuarios y grupos en el ID de Microsoft Entra del tenant vinculado. Las cuentas y grupos del directorio no se enumeran en las páginas Usuarios o Grupos en Admin - Cuentas y grupos, solo puedes encontrarlos a través de la búsqueda.
Probar la integración de Microsoft Entra ID
Para comprobar que la integración se está ejecutando, inicia sesión como administrador de la organización con una cuenta de Microsoft Entra ID e intenta buscar usuarios y grupos de Microsoft Entra ID en cualquier página relacionada, como el panel Editar grupo en Automation Suite (Admin > Cuentas y Grupos > Grupos > Editar).
Si puedes buscar usuarios y grupos que se originan en Microsoft Entra ID, significa que la integración se está ejecutando. Puedes saber el tipo de usuario o grupo por su icono.
Si encuentras un error al intentar buscar usuarios, como se muestra en el siguiente ejemplo, esto indica que hay algún problema con la configuración en Azure. Ponte en contacto con tu administrador de Azure y pídele que compruebe que Azure está configurado como se describe anteriormente en la documentación sobre Configuración de Azure para la integración.
Una vez activa la integración, te recomendamos que sigas las instrucciones de esta sección para asegurarte de que la creación de usuarios y las asignaciones de grupos se transfieran a Microsoft Entra ID. De esta manera, puede construir sobre su infraestructura de gestión de identidades y accesos existente para facilitar el control de la gestión de accesos y la gobernanza sobre sus recursos de UiPath en Automation Suite.
Configurar grupos de permisos y robots (opcional)
Puedes hacerlo para asegurarte de que el administrador de Azure también puede incorporar nuevos usuarios con los mismos permisos y la misma configuración del robot que habías configurado antes de la integración. Pueden hacerlo añadiendo cualquier usuario nuevo a un grupo de Microsoft Entra ID si el grupo ya tiene asignados los roles necesarios.
Puede asignar sus grupos de usuarios existentes de Automation Suite a grupos nuevos o existentes en Microsoft Entra ID. Puedes hacerlo de varias maneras, dependiendo de cómo utilices los grupos en Microsoft Entra ID:
- Si los usuarios con los mismos roles en Automation Suite ya están en los mismos grupos en Microsoft Entra ID, el administrador de la organización puede añadir estos grupos de Microsoft Entra ID a los grupos de usuarios en los que estaban estos usuarios. Esto garantiza que los usuarios mantengan los mismos permisos y la misma configuración del robot.
- De lo contrario, el administrador de Azure puede crear nuevos grupos en Microsoft Entra ID para que coincidan con los de Automation Suite y añadir los mismos usuarios que están en los grupos de usuarios de UiPath. A continuación, el administrador de la organización puede añadir los nuevos grupos de Microsoft Entra ID a los grupos de usuarios existentes para garantizar que los mismos usuarios tengan los mismos roles.
Asegúrate de verificar cualquier rol específicamente asignado a los usuarios, en todos los casos. Si es posible, elimina estas asignaciones de roles directos y añade estos usuarios a grupos ya asignados con estos roles.
Por ejemplo, digamos que el grupo Administradores en Automation Suite incluye a los usuarios Anna, Tom y John. Estos mismos usuarios también están en un grupo en Microsoft Entra ID llamado admins. El administrador de la organización puede añadir el grupo de administradores de Azure al grupo Administradores en Automation Suite. De esta manera, Anna, Tom y John, como miembros del grupo admins Microsoft Entra ID, se benefician de los roles del grupo Administrators en Automation Suite.
Como admins ahora forma parte del grupo Administradores , cuando necesites incorporar un nuevo administrador, el administrador de Azure puede añadir el nuevo usuario al grupo admins en Azure, otorgándoles así permisos de administración en Automation Suite sin tener que realizar ningún cambio en Automation Suite.
Los cambios en las asignaciones de grupos de Microsoft Entra ID se aplican en Automation Suite cuando el usuario inicia sesión con su cuenta de Microsoft Entra ID, o si ya ha iniciado sesión, en el plazo de una hora.
Migrar a los usuarios existentes
Para que se apliquen los permisos asignados a los usuarios y grupos de Microsoft Entra ID, los usuarios deben iniciar sesión al menos una vez. Recomendamos que, una vez ejecutada la integración, comuniques a todos tus usuarios que cierren la sesión de su cuenta local y vuelvan a iniciar sesión con su cuenta de Microsoft Entra ID. Pueden iniciar sesión con su cuenta de Microsoft Entra ID:
-
Navegando a la URL específica de la organización de Automation Suite , en cuyo caso el tipo de inicio de sesión ya está seleccionado. La URL debe incluir el ID de la organización y terminar en una barra diagonal, como
https://{yourDomain}/orgID/. -
Seleccionando Enterprise SSO en la página principal de inicio de sesión. Asegúrese de proporcionar la URL específica de su organización para Automation Suite a todos sus usuarios.
Los usuarios migrados reciben los permisos combinados que se les asignan directamente en Automation Suite junto con los de sus grupos de Microsoft Entra ID.
Para configurar Studio y Assistant para conectarse con cuentas de Microsoft Entra ID:
- En Assistant, abre Preferencias y selecciona la pestaña Conexión de Orchestrator.
- Selecciona Cerrar sesión.
- Para el tipo de conexión, selecciona URL de servicio.
-
En el campo URL del servicio , añade la URL específica de la organización. La URL debe incluir el ID de la organización y terminar en una barra diagonal, como
https://{yourDomain}/orgID/. De lo contrario, la conexión falla diciendo que el usuario no pertenece a ninguna organización. - Vuelve a iniciar sesión con la cuenta de Microsoft Entra ID.
Dejar de usar las cuentas locales de UiPath (opcional)
Te recomendamos que elimines el uso de cuentas locales para maximizar los principales beneficios de cumplimiento y eficiencia de la integración completa entre Automation Suite y Microsoft Entra ID.
Una vez que se hayan migrado todos los usuarios, puedes eliminar los usuarios que no sean administradores de la pestaña Usuarios , para que tus usuarios ya no puedan iniciar sesión con su cuenta local. Puedes encontrar estas cuentas en función de sus iconos de usuario.
También puedes limpiar los permisos individuales en los servicios de UiPath, como el servicio de Orchestrator, y eliminar usuarios individuales de los grupos para que los permisos dependan exclusivamente de la pertenencia al grupo de Microsoft Entra ID.
La siguiente sección describe algunos consejos útiles para las características avanzadas que puedes aprovechar ahora que tienes configurada la integración de Microsoft Entra ID.
Restringir el acceso a su organización
Dado que la integración con Microsoft Entra ID se realiza a nivel de tenant de Azure, de forma predeterminada todos los usuarios de Microsoft Entra ID pueden acceder a Automation Suite. La primera vez que un usuario de Microsoft Entra ID inicia sesión en su organización UiPath, se incluye automáticamente en el grupo Everyone de UiPath, lo que le otorga el rol de Usuario en la organización que proporciona el nivel básico de acceso dentro del ecosistema UiPath.
Si quieres permitir que solo ciertos usuarios accedan a tu organización, puedes activar la asignación de usuarios para el registro de la aplicación UiPath en Azure. De esta manera, los usuarios deben estar asignados explícitamente a la aplicación para poder acceder a ella. Para obtener instrucciones, consulta cómo restringir tu aplicación a un conjunto de usuarios en la documentación de Microsoft Entra ID de Microsoft.
Restringe el acceso a redes o dispositivos de confianza
Si deseas que tus usuarios solo accedan a Automation Suite desde una red o un dispositivo de confianza, puedes utilizar la característica de acceso condicional de Microsoft Entra ID .
Control para grupos en Microsoft Entra ID
Si has creado grupos en Microsoft Entra ID para facilitar la incorporación de UiPath directamente desde Microsoft Entra ID, como se describe anteriormente en Configurar grupos para permisos y robots, puedes utilizar las opciones de seguridad avanzadas de gestión de identidades privilegiadas (PIM) para que estos grupos controlen el acceso solicitudes para grupos de UiPath. Para obtener más información, consulta la documentación de Microsoft sobre PIM.
¿Qué cambia para mis usuarios cuando la integración está activa?
Los usuarios pueden iniciar sesión inmediatamente utilizando su cuenta de Microsoft Entra ID existente y beneficiarse de los mismos permisos que tenían en su cuenta local.
Si no has eliminado sus cuentas locales, los usuarios también pueden seguir iniciando sesión con su cuenta local, ambos métodos funcionan.
https://{yourDomain}/orgID/, o seleccionar Enterprise SSO en la página principal de inicio de sesión.
Otro cambio que los usuarios pueden notar es que si ya han iniciado sesión en sus cuentas de Microsoft Entra ID desde el uso de otra aplicación, inician sesión automáticamente cuando navegan a esta URL.
¿Qué roles tiene cada cuenta?
Cuenta de Microsoft Entra ID: cuando un usuario inicia sesión con su cuenta de Microsoft Entra ID, se beneficia inmediatamente de todos los roles que tenía en su cuenta local, además de cualquier rol asignado dentro de UiPath a la cuenta de Microsoft Entra ID o a los grupos de Microsoft Entra ID a la que pertenecen. Estos roles pueden provenir del usuario de Microsoft Entra ID o del grupo de Microsoft Entra ID que se incluyen en los grupos, o de otros servicios en los que los roles se asignaron al usuario de Microsoft Entra ID o al grupo de Microsoft Entra ID.
Cuenta local: con la integración de Microsoft Entra ID activa, para las cuentas locales, depende de:
- Si el usuario no ha iniciado sesión al menos una vez con su cuenta de Microsoft Entra ID, solo tendrá los roles de la cuenta local.
- Si los usuarios inician sesión con su cuenta de Microsoft Entra ID, la cuenta local tiene todos los roles que el usuario de Microsoft Entra ID tiene dentro de UiPath, ya sea asignados explícitamente o heredados de las membresías de grupo.
¿Tengo que volver a aplicar los permisos para las cuentas de Microsoft Entra ID?
No. Dado que las cuentas coincidentes se vinculan automáticamente, sus permisos existentes también se aplican cuando se inicia sesión con la cuenta de Microsoft Entra ID. Sin embargo, si decides dejar de utilizar las cuentas locales, asegúrate de que se han establecido los permisos adecuados para los usuarios y grupos de Microsoft Entra ID de antemano.
El usuario no puede iniciar sesión: se requiere aprobación
El usuario no puede iniciar sesión: se requiere asignación de usuario (AADSTS50105)
Descripción: los usuarios no pueden iniciar sesión porque no están asignados a ningún grupo que tenga acceso a la aplicación, ni se les ha concedido acceso de forma explícita. Se produce el error AADSTS50105 que indica lo siguiente: "Su administrador ha configurado la aplicación {appName} ('{appId}') para bloquear a los usuarios a menos que se les otorgue específicamente ('asignado') acceso a la aplicación. El usuario que ha iniciado sesión '{user}' está bloqueado porque no es miembro directo de un grupo con acceso, ni tiene acceso asignado directamente por un administrador. Póngase en contacto con su administrador para asignar acceso a esta aplicación".
Solución: asigna grupos a la aplicación de Azure o a un grupo que tenga acceso a la aplicación. Consulta gestionar la asignación de usuarios en la documentación oficial de Microsoft.
El secreto del ID de Microsoft Entra ha caducado (#230)
Descripción: los usuarios no pueden iniciar sesión. Se muestra un mensaje de error que indica que "Su secreto de ID de Microsoft Entra ha caducado o no es válido. Pida a su administrador de Microsoft Entra ID que cree un nuevo secreto en el portal de Azure y actualice el secreto en el portal de administración de UiPath (#230)".
Solución: crea un nuevo secreto de cliente en Azure y actualiza el secreto en la sección de administración. Consulta añadir credenciales en la documentación oficial de Microsoft.
- Requisitos previos
- Cómo configurar Azure para la integración
- Implementar la integración en Automation Suite
- Limpiar los usuarios inactivos
- Activar la integración de Microsoft Entra ID
- Probar la integración de Microsoft Entra ID
- Completar la transición a Microsoft Entra ID
- Configurar grupos de permisos y robots (opcional)
- Migrar a los usuarios existentes
- Dejar de usar las cuentas locales de UiPath (opcional)
- Características avanzadas
- Preguntas frecuentes
- Solución de problemas