UiPath Documentation
process-mining
2021.10
true

Guide de l'utilisateur de Process Mining

Dernière mise à jour 5 mai 2026

Configurer l'Authentification unique avec Azure Active Directory

Introduction

Cette page explique comment configurer l'authentification unique via Microsoft Azure Active Directory.

Si l'authentification unique via Azure Active Directory est activée et correctement configurée, un bouton s'affiche en bas de la page de connexion. Voir l'illustration ci-dessous.

image des documents

Étape 1 : configurer Azure Active Directory pour reconnaître une instance UiPath Process Mining.

Remarque :

Pour une description détaillée de la configuration de l'authentification Azure Active Directory, consultez la documentation officielle de Microsoft.

Suivez ces étapes pour enregistrer et configurer votre application dans le portail Microsoft Azure.

Étape

Action

1

Accédez à la page Enregistrement d'applications Microsoft Azure et cliquez sur Nouvel enregistrement .

2

Sur la page Enregistrer une application , renseignez dans le champ Nom le nom souhaité de votre instance UiPath Process Mining .

* Dans la section Types de compte pris en charge , sélectionnez les comptes qui peuvent utiliser UiPath Process Mining .

> Définissez l' URI de redirection en sélectionnant Web dans le menu déroulant et en renseignant l’URL de l’instance UiPath Process Mining avec le suffixe /auth/signin-aad/ . Par exemple, https://example.com/auth/signin-aad/ .

> Cliquez sur Enregistrer pour enregistrer votre instance UiPath Process Mining dans Azure AD. L'application est ajoutée à la liste des applications.

3

Localisez l'application dans la liste des applications. Cliquez sur l'application pour ouvrir la page des paramètres.

4

Cliquez sur Authentification dans le menu Gérer .

. Localisez la section Accord implicite et flux hybrides .

> Sélectionnez l'option Jetons d'identification (utilisés pour les flux implicites et hybrides) .

5

Cliquez sur Configuration du jeton dans le menu Gérer .

Utilisez + Ajouter une revendication de groupes pour ajouter une revendication de groupes.

Sélectionnez les options appropriées dans les Types de groupes à inclure dans la liste des options Accès, ID et Jetons SAML .

Remarque : cela détermine les groupes à inclure dans la liste des groupes envoyés à Process Mining . Vous pouvez choisir d'envoyer tous les groupes de sécurité , tous les rôles d'annuaire , et/ou Tous les groupes . Vous pouvez également choisir de n'envoyer qu'un ensemble spécifique de groupes.

> Dans les options Personnaliser les propriétés du jeton par type, assurez-vous que le paramètre ID de groupe est sélectionné, car Process Mining s'attend à ce que les groupes Azure soient toujours un GUID.

6

Cliquez sur Autorisations d'API dans le menu Gérer .

Cliquez sur + Ajouter une autorisation et ajoutez l’autorisation User.Read .

Étape 2 : configurer UiPath Process Mining pour l'authentification unique

Configurer les paramètres du serveur

  1. Accédez à l'onglet Paramètres de la page Superadmin de votre installation UiPath Process Mining. Voir l'illustration ci-dessous.

    image des documents

  2. Ajoutez les paramètres Azure AD requis dans le paramètre ExternalAuthenticationProviders des Paramètres du serveur. Vous trouverez ci-dessous une description des clés JSON de l'objet azureAD .

Clé (Key)

Description

Obligatoire

identificateurclient

L' ID de l'application (client) tel qu'affiché dans la section Essentiels sur la page Vue d'ensemble de l'application dans le portail Microsoft Azure. Voir illustration ci-dessous.

Oui (Yes)

Locataire

L' ID de répertoire (locataire) tel qu'affiché dans la section Essentiels sur la page Vue d'ensemble de l'application dans le portail Microsoft Azure.

Oui (Yes)

loggingLevel

Permet de spécifier si vous souhaitez ajouter des informations concernant le processus de connexion au journal dans le dossier [PLATFORMDIR]/logs/iisnode . Valeurs possibles :

• informations ;

• avertir ;

• erreur.

Remarque : il est recommandé de n’activer cette option que lorsque vous rencontrez des problèmes lors de la connexion.

Non (No)

image des documents

Voir l'illustration ci-dessous pour un exemple des paramètres du serveur avec le paramètre ExternalAuthenticationProviders avec l'objet azureAD .

, "ExternalAuthenticationProviders": {
            "azureAd": {
                      "clientIdentifier": "d1a1d0f4-ce09-4232-91b9-7756d613b78a"
                    , "tenant": "f636b271-d616-44d1-bb23-43a73b6eb571"
             }
}
, "ExternalAuthenticationProviders": {
            "azureAd": {
                      "clientIdentifier": "d1a1d0f4-ce09-4232-91b9-7756d613b78a"
                    , "tenant": "f636b271-d616-44d1-bb23-43a73b6eb571"
             }
}
  1. Cliquez sur ENREGISTRER pour enregistrer les nouveaux paramètres.
  2. Appuyez sur F5 pour actualiser la page Superadmin. Cela charge les nouveaux paramètres et permet de créer des groupes Azure AD en fonction de ces paramètres.
Connexion automatique
Important :

Assurez-vous que l'authentification unique fonctionne correctement avant d'activer la connexion automatique. L'activation de la connexion automatique lorsque l'authentification unique n'est pas configurée correctement peut empêcher les utilisateurs concernés par le paramètre de connexion automatique de se connecter.

Avec le paramètre de serveur AutoLogin , l'utilisateur sera automatiquement connecté à l'aide de la méthode SSO actuellement active.

Par défaut, AutoLogin est défini sur none. Si vous souhaitez activer la connexion automatique pour les utilisateurs finaux et/ou les utilisateurs Superadmin, vous pouvez le spécifier dans le AutoLogin de l'onglet Paramètres Superadmin . Voir Onglet Paramètres.

Remarque :

Lors de la connexion via localhost, la connexion automatique sera toujours désactivée pour les utilisateurs Superadmin.

Étapes supplémentaires

Pour utiliser l'authentification intégrée Azure Active Directory, vous devez créer un ou plusieurs groupes AD pour permettre aux membres de se connecter. Pour les utilisateurs Superadmin ou les développeurs d'applications, vous pouvez créer des groupes AD dans l'onglet Utilisateurs Superadmin . Voir Ajout de groupes AD Superadmin.

Pour l'authentification de l'utilisateur final, des groupes AD peuvent être créés sur la page Administration de l'utilisateur final . Voir Ajout de groupes AD d'utilisateurs finaux.

Cette page vous a-t-elle été utile ?

Connecter

Besoin d'aide ? Assistance

Vous souhaitez apprendre ? UiPath Academy

Vous avez des questions ? UiPath Forum

Rester à jour