Orchestrator
2023.10
False
Image de fond de la bannière
Guide de l'utilisateur d'Orchestrator
Dernière mise à jour 19 avr. 2024

Configuration de l'authentification unique de SAML avec Azure AD

Vous pouvez utiliser le portail Azure pour activer l'authentification unique pour une application Enterprise que vous avez ajoutée à votre locataire Azure AD.

Après avoir configuré l'authentification unique, vos utilisateurs peuvent se connecter à l'aide de leurs informations d'identification Azure AD.

Important :

Si vos utilisateurs utilisent Azure AD mais ne peuvent pas utiliser les instructions d'intégration Azure AD pour configurer AAD sur votre organisation UiPath, la configuration d'AAD en tant qu'IdP basé sur SAML peut être une option.

Cela est dû aux restrictions concernant l'octroi d'autorisations de lecture des détails des utilisateurs et des appartenances aux groupes de tous les utilisateurs de l'application UiPath.

Activation de SAML SSO pour une application

  1. Connectez-vous au portail Azure à l’aide de l’un des rôles répertoriés dans les prérequis.

  2. Accédez à Azure AD, puis sélectionnez Applications d'entreprise ( Enterprise applications).

    La page Toutes les applications (All applications) s'ouvre, répertoriant les applications de votre locataire Azure AD.

    Recherchez puis sélectionnez l'application que vous souhaitez utiliser. Par exemple, UiPath.

    Remarque :

    Pour créer une application pour l'authentification unique, suivez les étapes décrites dans cette section.

  3. Dans la barre latérale gauche de la section Gérer (Manage), sélectionnez Authentification unique ( Single sign-on) pour ouvrir la page de modification SSO .

  4. Sélectionnez SAML pour ouvrir la page de configuration SSO .

    Une fois l'application configurée, les utilisateurs peuvent s'y connecter à l'aide de leurs informations d'identification de locataire Azure AD.

  5. Dans la section Configuration SAML de base ( Basic SAML Configuration ), cliquez sur Modifier ( Edit).

  6. Remplissez les champs ID de l'entité ( Entity ID ) et URL du service client relatif aux assertions (ACS) (Assertion Consumer Service URL) en fonction des valeurs fournies dans les paramètres de configuration SAML du portail UiPath.

    docs image
    docs image
  7. Cliquez sur Enregistrer (Save).

    Remarque :

    UiPath requiert l’envoi des revendications http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress ou http://schemas.xmlsoap.org/ws/2005/05/identity/calls/upn par le fournisseur d’identité SAML.

    Si les deux revendications sont envoyées dans la charge utile ACS, UiPath accordera la priorité à la revendication http://schemas.xmlsoap.org/ws/2005/05/identity/calls/emailaddress .

    Par défaut, l’application dans Azure AD est configurée pour envoyer la revendication https://schemas.xmlsoap.org/ws/2005/05/identity/calls/emailaddress avec l’adresse e-mail de l’utilisateur comme valeur de la revendication.

    Si vous passez ou prévoyez de passer à l’intégration Azure AD Directory, veuillez noter ce qui suit :

    • La valeur transmise dans la revendication prioritaire est utilisée par UiPath comme identificateur unique et est utilisée pour lier tous les utilisateurs locaux existants (à l'aide de l'adresse e-mail de l'utilisateur local) à cet utilisateur de l'annuaire dans Azure AD.

    • Pour une transition en douceur entre Azure AD et l’intégration du répertoire SAML, il est recommandé de transmettre ces deux réclamations avec les valeurs d’utilisateur appropriées.

      Voici un exemple de configuration :

      docs image
  8. Copiez l ’ URL des métadonnées de la fédération d’applications.

  9. Accédez au portail d'administration UiPath et accédez à la page Configuration de SAML .

  10. Collez l' URL des métadonnées de la fédération d' applications (App Federation Metadata Url) dans le champ URL des métadonnées ( Metadata URL ).

  11. Cliquez sur Récupérer les données ( Fetch data ) pour que le système demande des informations relatives à l’utilisateur au fournisseur d’identité.

Configuration des revendications pour l'enregistrement automatique sur UiPath

  1. Connectez-vous au portail Azure à l’aide de l’un des rôles répertoriés dans les prérequis.

  2. Accédez à Azure AD, puis sélectionnez Applications d'entreprise ( Enterprise applications).

    La page Toutes les applications (All applications) s'ouvre, répertoriant les applications de votre locataire Azure AD.

    Recherchez puis sélectionnez l'application que vous souhaitez utiliser. Par exemple, UiPath.

    Remarque :

    Pour créer une application pour l'authentification unique, suivez les étapes décrites dans cette section.

  3. Dans la barre latérale gauche de la section Gérer (Manage), sélectionnez Authentification unique ( Single sign-on) pour ouvrir la page de modification SSO .

  4. Cliquez sur Modifier ( Edit) dans la section Attributs et revendications ( Attributes & Claims ) de la page Modification du SSO .

    docs image
  5. Cliquez sur Ajouter une revendication de groupe (Add a group claim) pour configurer les groupes que vous souhaitez envoyer à UiPath.

    Remarque :

    Pour définir des configurations avancées, choisissez dans la liste déroulante Paramètres avancés ( Advanced Settings ).

  6. Cliquez sur Enregistrer (Save).

  7. Pour terminer la configuration, suivez les étapes de notre documentation publique.

Remarque :

Si un client préfère utiliser UPN, vous pouvez accéder à la section Attributs et réclamations ( Attributes & Claims ) et modifier la valeur de l'attribut adresse e -mail.

Créer une application pour l'authentification unique

  1. Connectez-vous au portail Azure à l’aide de l’un des rôles répertoriés dans les prérequis.
  2. Accédez à Azure AD, puis sélectionnez Applications d’entreprise (Enterprise applications). La page Toutes les applications (All applications) s'ouvre, répertoriant les applications de votre locataire Azure AD.
  3. Cliquez sur Nouvelle application (New Application) > Créer votre propre application (Create your propre application).
  4. Donnez un nom à votre application. Par exemple, UiPath.
  5. Sélectionnez Intégrer toute autre application que vous ne trouvez pas dans la galerie (externe à la galerie) (Integrate any other application that you don't find in the gallery (Non-gallery)).
  6. Cliquez sur Créer (Create).

Cette page vous a-t-elle été utile ?

Obtenez l'aide dont vous avez besoin
Formation RPA - Cours d'automatisation
Forum de la communauté UiPath
Logo Uipath blanc
Confiance et sécurité
© 2005-2024 UiPath. All rights reserved.