- Notes de publication
- Démarrage
- Installation
- Prérequis logiciels et matériels
- Installation du serveur
- Mise à jour de la licence
- Déploiement du profileur d'UiPath Process Mining
- Déploiement d’un connecteur(.mvp)
- Mise à jour d'UiPath Process Mining
- Mettre à jour une version personnalisée d'une application ou d'un accélérateur de découverte
- Installation d'un environnement de formation
- Configuration
- Intégrations
- Authentification
- Configurer l'Authentification unique avec Azure Active Directory
- Configurer l'Authentification unique grâce à l’authentification intégrée de Windows
- Adding Superadmin AD Groups
- Adding End-user AD Groups
- Authentification à deux facteurs
- Working with Apps and Discovery Accelerators
- Menus et tableaux de bord AppOne
- Configuration d'AppOne
- TemplateOne 1.0.0 menus et tableaux de bord
- Configuration de TemplateOne 1.0.0
- TemplateOne menus and dashboards
- Configuration de TemplateOne 2021.4.0
- Menus et tableaux de bord de l’accélérateur de découverte Purchase to Pay
- Configuration de Discovery Accelerator de l’achat au paiement
- Menus et tableaux de bord de l’accélérateur de découverte Order-to-Cash
- Configuration de Order to Cash Discovery Accelerator
- Basic Connector for AppOne
- Déploiement du connecteur de base<br />
- Présentation du connecteur de base
- Tables d'entrée du connecteur de base
- Ajout de balises
- Ajout d’estimations d’automatisation
- Ajout de dates d'échéance
- Ajout de modèles de référence
- Configuration d'Actionable Insights
- Réglage des graphiques réductibles
- Utilisation de l’ensemble de données de sortie dans AppOne
- Output tables of the Basic Connector
- SAP Connectors
- Introduction to SAP Connector
- Entrée SAP
- Vérification des données dans le connecteur SAP
- Ajout de balises spécifiques à un processus au connecteur SAP pour AppOne
- Ajout de dates d'échéance spécifiques aux processus au connecteur SAP pour AppOne
- Ajout d’estimations d’automatisation au connecteur SAP pour AppOne
- Ajout d'attributs au connecteur SAP pour AppOne
- Ajout d’activités au connecteur SAP pour AppOne
- Ajout d’entités au connecteur SAP pour AppOne
- Connecteur SAP Order to Cash pour AppOne
- Connecteur SAP Purchase to Pay pour AppOne
- Connecteur SAP pour Purchase to Pay Discovery Accelerator
- Connecteur SAP pour l’accélérateur de découverte Order-to-Cash
- Superadmin
- L'onglet Espaces de travail (Workspaces)
- L'onglet Données de développement (Development Data)
- L'onglet Versions (Releases)
- L'onglet Données publiées (Released data)
- The Builds tab
- L'onglet Données du serveur (Server data)
- Onglet Paramètres (Settings)
- L'onglet Utilisateurs Superadmin
- L'onglet Statut (Status)
- Onglet Licence (License)
- Création de versions
- Afficher l'historique de la branche
- Creating Apps
- Modules
- Tableaux de bord et graphiques
- Tables et éléments de table
- Intégrité de l'application
- How to ....
- Travailler avec les connecteurs SQL
- Introduction to SQL connectors
- Setting up a SQL connector
- CData Sync extractions
- Running a SQL connector
- Editing transformations
- Libération d'un connecteur SQL
- Scheduling data extraction
- Structure des transformations
- Using SQL connectors for released apps
- Generating a cache with scripts
- Setting up a local test environment
- Separate development and production environments
- Ressources utiles
Guide de l'utilisateur de Process Mining
Introduction
Cette page explique comment configurer l'authentification unique via l'authentification Windows intégrée de Microsoft.
L'authentification unique pour UiPath Process Mining via l'authentification Windows intégrée Microsoft nécessite que la connexion de l'utilisateur et le serveur IIS se trouvent sur le même domaine. Si votre configuration implique que les utilisateurs se connectent à partir de différents domaines, envisagez l'une des autres méthodes d'authentification telles que SAML ou Azure Active Directory.
Si l'authentification Windows intégrée de Microsoft est activée et correctement configurée, un bouton s'affiche en bas de la page de connexion. Voir l'illustration ci-dessous.
Étape 1 : Configurez le serveur exécutant UiPath Process Mining.
Avant de passer aux étapes suivantes, le serveur IIS exécutant le serveur UiPath Process Mining doit être correctement configuré. Pour une description détaillée de la configuration de l'authentification Windows intégrée dans le gestionnaire des services d'information Internet (IIS), consultez la documentation officielle de Microsoft.
Étape 2 : configurer UiPath Process Mining pour l'authentification unique
Configurer les paramètres du serveur
-
Accédez à l'onglet Paramètres de la page Superadmin de votre installation UiPath Process Mining. Voir l'illustration ci-dessous.
-
Ajoutez les paramètres d' authentification Windows intégrée requis dans le paramètre
ExternalAuthenticationProvidersdes paramètres du serveur. Vous trouverez ci-dessous une description des clés JSON de l'objetintegratedWindowsAuthentication.
| Clé (Key) | Description |
|---|---|
|
| Le contrôleur de domaine de l'URL LDAP dans le domaine que vous souhaitez utiliser. Cette URL doit être accessible depuis le serveur UiPath Process Mining . Utilisez le format suivant : ldap://dc.company.domain.com. |
|
| Le nom distinctif de base sous lequel authentifier les utilisateurs. Utilisez le format DC=Company,DC=com Le nom exact dépend de la configuration de l'AD. |
|
| Le nom d'utilisateur de l'utilisateur AD utilisé pour récupérer les groupes d'utilisateurs. Cet utilisateur doit avoir les droits d'interroger les groupes d'utilisateurs pour les utilisateurs autorisés à se connecter. Remarque : il peut être nécessaire de faire précéder le nom de domaine de cet utilisateur, par exemple : |
|
| Le mot de passe de l'utilisateur spécifié dans bindDN. Voir également Utiliser un magasin d'identifiants . |
|
| Permet de spécifier si les utilisateurs peuvent se connecter avec un attribut différent de userPrincipalName . |
|
| Permet de spécifier des options supplémentaires à utiliser avec LDAPS. ca : permet de spécifier le certificat qui doit être utilisé. rejectUnauthorized : définissez-le sur true . Voir également Configurer Secure LDAP . |
Voir l'illustration ci-dessous pour un exemple des paramètres du serveur avec le paramètre ExternalAuthenticationProviders avec l'objet integratedWindowsAuthentication .
, "ExternalAuthenticationProviders": {
"integratedWindowsAuthentication": {
"url": "ldap://server1:389",
"base": "DC=Company,DC=com",
"bindDN": "username",
"bindCredentials": "password"
}
}
, "ExternalAuthenticationProviders": {
"integratedWindowsAuthentication": {
"url": "ldap://server1:389",
"base": "DC=Company,DC=com",
"bindDN": "username",
"bindCredentials": "password"
}
}
- Cliquez sur ENREGISTRER pour enregistrer les paramètres du serveur.
- Appuyez sur F5 pour actualiser la page Superadmin. Cela charge les nouveaux paramètres et permet de créer des groupes SAML en fonction de ces paramètres.
Connexion automatique
Assurez-vous que l'authentification unique fonctionne correctement avant d'activer la connexion automatique. L'activation de la connexion automatique lorsque l'authentification unique n'est pas configurée correctement peut empêcher les utilisateurs concernés par le paramètre de connexion automatique de se connecter.
Avec le paramètre de serveur AutoLogin , l'utilisateur sera automatiquement connecté à l'aide de la méthode SSO actuellement active.
Par défaut, AutoLogin est défini sur none. Si vous souhaitez activer la connexion automatique pour les utilisateurs finaux et/ou les utilisateurs Superadmin, vous pouvez le spécifier dans le AutoLogin de l'onglet Paramètres Superadmin . Voir Onglet Paramètres.
Lors de la connexion via localhost, la connexion automatique sera toujours désactivée pour les utilisateurs Superadmin.
Étapes supplémentaires
Pour utiliser l'authentification par authentification Windows intégrée, vous devez créer un ou plusieurs groupes AD pour permettre aux membres de se connecter. Pour les utilisateurs Superadmin ou les développeurs d'applications, vous pouvez créer des groupes AD dans l'onglet Utilisateurs Superadmin . Voir Ajout de groupes AD Superadmin.
Pour l'authentification de l'utilisateur final, des groupes AD peuvent être créés sur la page Administration de l'utilisateur final . Voir Ajout de groupes AD d'utilisateurs finaux.
Résolution des problèmes
Vérification que le serveur de Process-mining peut se connecter au serveur LDAP
- Installez le client LDP graphique selon la documentation officielle de Microsoft.
- Vérifiez qu'une connexion réussie est possible à partir de LDP avec les mêmes paramètres que ceux configurés dans l'objet
integratedWindowsAuthenticationdans les paramètres du serveur.
Inspection des fichiers journaux
Inspectez le dossier [PLATFORMDIR]/logs/iisnode pour les fichiers contenant LDAP connection error lignes. L'exemple ci-dessous affiche un fichier journal avec un message d'erreur. Le champ data contient le code d'erreur pertinent. Reportez-vous au wiki LDAP pour une explication de l'erreur. Dans l'exemple ci-dessous, l'erreur est 52e, ERROR_LOGON_FAILURE.
[2000-01-01T00:00:00.000Z] LDAP connection error:
[2000-01-01T00:00:00.000Z] json: {"lde_message":"80090308: LdapErr: DSID-0C090447, comment: AcceptSecurityContext error, data 52e, v3839\)\)u0000","lde_dn":null}
[2000-01-01T00:00:00.000Z] LDAP connection error:
[2000-01-01T00:00:00.000Z] json: {"lde_message":"80090308: LdapErr: DSID-0C090447, comment: AcceptSecurityContext error, data 52e, v3839\)\)u0000","lde_dn":null}
- Introduction
- Étape 1 : Configurez le serveur exécutant UiPath Process Mining.
- Étape 2 : configurer UiPath Process Mining pour l'authentification unique
- Configurer les paramètres du serveur
- Étapes supplémentaires
- Résolution des problèmes
- Vérification que le serveur de Process-mining peut se connecter au serveur LDAP
- Inspection des fichiers journaux