- Démarrage
- Meilleures pratiques
- Locataire
- Actions
- Contexte des dossiers
- Automatisations
- Processus (Processes)
- Tâches (Jobs)
- Déclencheurs (Triggers)
- Journaux (Logs)
- Surveillance
- Files d'attente (Queues)
- Actifs
- Compartiments de stockage
- Tests d'Orchestrator
- Catalogues d'actions (Action Catalogs)
- Profil
- Administrateur système
- Serveur d'identité
- Authentification
- Configurer l'intégration d'Active Directory
- Configuration de l'authentification unique : Google
- Configuration de l'authentification unique : Azure Active Directory
- Authentification par carte à puce
- Configuration de la connexion automatique des utilisateurs appartenant à un groupe Active Directory
- Configuration du serveur SMTP
- Modification du protocole d'authentification Windows
- Autres configurations
- Intégrations
- Robots classiques
- Résolution des problèmes
Configurer Azure AD pour reconnaître une nouvelle instance d'Orchestrator
The below steps are valid for Azure AD authentication setup. Please note that the below procedure is a broad description of a sample configuration. For a fully detailed how-to, visit the official Microsoft Documentation.
-
Access Microsoft Azure App Registrations page and click New Registration.
-
Sur la page Enregistrer une application (Register an application), renseignez dans le champ Nom le nom souhaité de votre instance Orchestrator.
-
Dans la section Types de compte pris en charge (Supported account types), sélectionnez qui peut utiliser l’application Orchestrator. La valeur recommandée est Comptes de ce répertoire organisationnel uniquement (Accounts in this organizational directory only).
-
Définissez l'l'URI de redirection (Redirect URI) en sélectionnant Web dans le menu déroulant et en renseignant l’URL de l’instance Orchestrator avec le suffixe
/identity/azure-signin-oidc. Par exemple,https://cloud.uipath.com/identity/azure-signin-oidc.Remarque :Remplacez toutes les occurrences de
https://cloud.uipath.compar l'URL de votre instance d'Orchestrator.Chaque fois que vous renseignez l'URL de l'instance d'Orchestrator, assurez-vous qu'elle ne contient pas une barre oblique finale. Renseignez-la toujours en tant que
https://cloud.uipath.com, pashttps://cloud.uipath.com/. -
Cliquez sur Enregistrer (Register) pour enregistrer votre instance Orchestrator dans Azure AD.
-
Enregistrez l’ID d'application (client) (Application (client) ID). Vous l'utiliserez plus tard dans Identity Server.
Définir Orchestrator/Identity Server pour utiliser l'authentification Azure AD
-
Définissez un utilisateur dans Orchestrator et définissez une adresse Microsoft e-mail valide sur la page Utilisateurs (Users).
-
Make sure that the following configuration is present in Identity Server's AzureAD settings within External Providers page (read here how to access Identity Server):
- Cochez la case Activé (Enabled).
- Définissez le paramètre ID de client (Client ID) sur la valeur du paramètre ID d'application (client) (Application (client) ID) obtenue en configurant l'authentification Google.
- (Facultatif) Définissez le paramètre Clé secrète du client (Client Secret) sur la valeur obtenue en configurant l'authentification AzureAD.
- Définissez le paramètre Autorité (Authority) sur l’une des valeurs suivantes :
https://login.microsoftonline.com/<tenant>, où <tenant> est l'ID de locataire du locataire Azure AD ou un domaine associé à ce locataire Azure AD. Utilisé uniquement pour connecter les utilisateurs d'une organisation spécifique.https://login.microsoftonline.com/common. Utilisé pour connecter les utilisateurs disposant de comptes professionnels et scolaires ou de comptes Microsoft personnels.
- (Facultatif) Définissez le paramètre URL de déconnexion (Logout URL) sur la valeur utilisée tout en configurant l'authentification AzureAD.
- Définissez le paramètre Autorité (Authority) sur l’une des valeurs suivantes :
-
Cliquez sur Enregistrer pour enregistrer les modifications apportées aux paramètres du fournisseur d’identité externe.
-
Redémarrez le site IIS après avoir effectué des changements de configuration dans Identity Server.