UiPath Documentation
orchestrator
2021.10
false
Guide de l'utilisateur d'Orchestrator
Important :
Veuillez noter que ce contenu a été localisé en partie à l’aide de la traduction automatique. La localisation du contenu nouvellement publié peut prendre 1 à 2 semaines avant d’être disponible.

Configuration de l'authentification unique : Azure Active Directory

If you enable the Azure AD integration at the host level, as described on this page, you cannot enable it at the organization/tenant level.

L'intégration au niveau de l'hôte active uniquement l'authentification unique. Mais si elle est activée au niveau de l'organisation/du locataire, l'intégration permet l'authentification unique, mais aussi la recherche dans l'annuaire et l'enregistrement automatique des utilisateurs.

Étape 1. Créer un enregistrement d'application Azure AD

Remarque :

The below steps are a broad description of a sample configuration. For more detailed instructions, see the Microsoft documentation for configuring Azure AD as an authentication provider.

  1. Connectez-vous au portail Azure en tant qu'administrateur.
  2. Go to App Registrations, and click New Registration.
  3. Sur la page Enregistrer une application (Register an application), remplissez le champ Nom avec un nom pour votre instance d'Orchestrator.
  4. Dans la section Types de comptes pris en charge ( Supported account types ), sélectionnez Comptes dans cet annuaire organisationnel uniquement (Accounts in this organisationnel directory only ).
  5. Définissez l' URI de redirection en sélectionnant Web dans la liste déroulante et en renseignant l'URL de votre instance d'Orchestrator, ainsi que le suffixe /identity/azure-signin-oidc . Par exemple, https://baseURL/identity/azure-signin-oidc .
  6. En bas, cochez la case Jetons d'identification ( ID Tokens ).
  7. Cliquez sur Enregistrer pour créer l'enregistrement de l'application pour Orchestrator.
  8. Enregistrez l' ID d'application (client) pour l'utiliser ultérieurement.

Étape 2. Configurer Azure AD SSO

  1. Log in to the Management portal as a system administrator.

  2. Go to Users and select the Security Settings tab.

  3. Dans la section Fournisseurs externes ( External Providers ), cliquez sur Configurer sous Azure AD .

    • Cochez la case Activé (Enabled).
    • Si vous souhaitez autoriser uniquement la connexion à Orchestrator à l'aide d'AzureAD, cochez la case Forcer la connexion automatique à l'aide de ce fournisseur ( Force automatic login using this provider) .
    • Remplissez le champ Nom complet (Display Name ) avec le libellé que vous souhaitez utiliser pour le bouton AzureAD sur la page de connexion.
    • Dans le champ ID du client ( Client ID ), collez la valeur de l' ID d'application (client) obtenu à partir du portail Azure.
    • (Facultatif) Dans le champ Clé secrète du client (Client Secret ), collez la valeur obtenue à partir du portail Azure.
    • Définissez le paramètre Authority sur l'une des valeurs suivantes :
      • https://login.microsoftonline.com/<tenant>, où <tenant> est l'ID de locataire du locataire Azure AD ou un domaine associé à ce locataire Azure AD. Utilisé uniquement pour connecter les utilisateurs d'une organisation spécifique.
      • https://login.microsoftonline.com/common. Utilisé pour connecter les utilisateurs disposant de comptes professionnels et scolaires ou de comptes Microsoft personnels.
    • (Facultatif) Dans Logout URL , collez la valeur obtenue à partir du portail Azure.
  4. Cliquez sur Enregistrer pour enregistrer les modifications apportées aux paramètres du fournisseur d’identité externe.

  5. Redémarrez le site IIS. Cela est nécessaire après avoir apporté des modifications aux fournisseurs externes.

Étape 3 : Autoriser Azure AD SSO pour l’organisation

Maintenant qu'Orchestrator est intégré à la connexion Azure AD, les comptes d'utilisateurs qui ont une adresse e-mail Azure AD valide peuvent utiliser l'option Azure AD SSO sur la page de connexion pour se connecter à Orchestrator.

Chaque administrateur doit le faire pour son organisation/locataire s'il souhaite autoriser la connexion avec Azure AD SSO.

  1. Connectez-vous à Orchestrator en tant qu'administrateur.
  2. Add local user accounts for your users, each with a valid Azure AD email address.

Cette page vous a-t-elle été utile ?

Connecter

Besoin d'aide ? Assistance

Vous souhaitez apprendre ? UiPath Academy

Vous avez des questions ? UiPath Forum

Rester à jour