UiPath Documentation
automation-suite
2.2510
true
Guide d'administration d'Automation Suite
Important :
Veuillez noter que ce contenu a été localisé en partie à l’aide de la traduction automatique. La localisation du contenu nouvellement publié peut prendre 1 à 2 semaines avant d’être disponible.

Configurez la SSO : Microsoft Entra ID

Configurez Microsoft Entra ID en tant que fournisseur d’identité SSO dans Automation Suite en créant un enregistrement d’application dans Azure et en activant l’intégration dans le portail hôte.

Vous pouvez utiliser Microsoft Entra ID comme fournisseur d'identité.

  1. Créez un enregistrement d'application Microsoft Entra ID :

    Remarque :

    Les étapes suivantes sont une description générale d'un exemple de configuration. Pour obtenir des instructions plus détaillées, consultez la documentation Microsoft sur la configuration de Microsoft Entra ID en tant que fournisseur d’authentification.

    1. Connectez-vous au portail Azure en tant qu'administrateur, accédez à Inscription d'applications et sélectionnez Nouvelle inscription.
    2. Sur la page Enregistrer une application , remplissez le champ Nom avec un nom pour Automation Suite.
    3. Dans la section Types de comptes pris en charge ( Supported account types ), sélectionnez Comptes dans cet annuaire organisationnel uniquement (Accounts in this organisationnel directory only ).
    4. Définissez l’ URI de redirection en sélectionnant Web dans la liste déroulante et en renseignant l’URL de base de l’identité, ainsi que le suffixe /azure-signin-oidc. Par exemple, https://{yourDomain}/{organizationName}/identity_/azure-signin-oidc.
    5. En bas, cochez la case Jetons d'identification ( ID Tokens ).
    6. Sélectionnez Enregistrer pour enregistrer Automation Suite.
    7. Enregistrez l'ID d’application (client) (Application (Client) ID) pour une utilisation ultérieure.
  2. Configurer l’authentification unique pour Microsoft Entra ID :

    1. Connectez-vous à host portal en tant qu’administrateur système.
    2. Assurez-vous que Hôte est sélectionné en haut du volet gauche, puis sélectionnez Sécurité.
    3. Sous Microsoft Entra ID SSO, sélectionnez Configure.
      • Cochez la case Forcer la connexion automatique à l'aide de ce fournisseur si vous souhaitez autoriser uniquement la connexion avec des comptes Microsoft Entra ID.
      • Dans le champ Nom d' affichage (Display Name ), saisissez le texte que vous souhaitez afficher sous cette option de connexion sur la page Connexion .
      • Dans le champ ID du client ( Client ID ), collez la valeur de l' ID d'application (client) obtenu à partir du portail Azure.
      • (Facultatif) Dans le champ Clé secrète du client (Client Secret ), collez la valeur obtenue à partir du portail Azure.
      • Définissez le paramètre Authority sur l'une des valeurs suivantes :
        • https://login.microsoftonline.com/<tenant>, où <tenant> correspond à l’ID de locataire du locataire Microsoft Entra ID ou un domaine associé à ce locataire Microsoft Entra ID. Utilisé uniquement pour connecter les utilisateurs d’une organisation spécifique.
        • https://login.microsoftonline.com/common. Utilisé pour connecter les utilisateurs disposant de comptes professionnels et scolaires ou de comptes Microsoft personnels.
      • (Facultatif) Dans Logout URL , collez la valeur obtenue à partir du portail Azure.
    4. Sélectionnez Enregistrer pour enregistrer la configuration et revenir à la page précédente.
    5. Sélectionnez le bouton bascule à gauche de Microsoft Entra ID SSO pour activer l’intégration.
    6. Redémarrez le pod identity-service-api-*. Ceci est requis après avoir apporté des modifications aux fournisseurs externes.
      1. Connectez-vous à votre cluster Automation Suite.
      2. Exécutez la commande suivante : kubectl -n uipath rollout restart deployment identity-service-api
  3. Autoriser l’authentification unique Microsoft Entra pour l’organisation :

Maintenant qu'Automation Suite est intégrée à Microsoft Entra ID Sign-In, les comptes d'utilisateurs disposant d'une adresse e-mail Microsoft Entra ID valide peuvent utiliser l'option Microsoft Entra ID sur la page de connexion pour se connecter à Automation Suite.

Chaque administrateur d'organisation doit le faire pour son organisation s'il souhaite autoriser la connexion avec l'authentification unique Microsoft Entra ID.

Figure 1. Option de connexion Azure AD

  1. Connectez-vous à Automation Suite en tant qu'administrateur d'organisation.
  2. Ajoutez des comptes d'utilisateurs, chacun avec une adresse e-mail Microsoft Entra ID valide.

Cette page vous a-t-elle été utile ?

Connecter

Besoin d'aide ? Assistance

Vous souhaitez apprendre ? UiPath Academy

Vous avez des questions ? UiPath Forum

Rester à jour