- Notes de publication
- Démarrage
- Installation
- Prérequis logiciels et matériels
- Installation du serveur
- Mise à jour de la licence
- Déploiement du profileur d'UiPath Process Mining
- Déploiement d’un connecteur(.mvp)
- Mise à jour d'UiPath Process Mining
- Mettre à jour une version personnalisée d'une application ou d'un accélérateur de découverte
- Installation d'un environnement de formation
- Configuration
- Intégrations
- Authentification
- Working with Apps and Discovery Accelerators
- Menus et tableaux de bord AppOne
- Configuration d'AppOne
- TemplateOne 1.0.0 menus et tableaux de bord
- Configuration de TemplateOne 1.0.0
- TemplateOne menus and dashboards
- Configuration de TemplateOne 2021.4.0
- Menus et tableaux de bord de l’accélérateur de découverte Purchase to Pay
- Configuration de Discovery Accelerator de l’achat au paiement
- Menus et tableaux de bord de l’accélérateur de découverte Order-to-Cash
- Configuration de Order to Cash Discovery Accelerator
- Basic Connector for AppOne
- Déploiement du connecteur de base<br />
- Présentation du connecteur de base
- Tables d'entrée du connecteur de base
- Ajout de balises
- Ajout d’estimations d’automatisation
- Ajout de dates d'échéance
- Ajout de modèles de référence
- Configuration d'Actionable Insights
- Réglage des graphiques réductibles
- Utilisation de l’ensemble de données de sortie dans AppOne
- Output tables of the Basic Connector
- SAP Connectors
- Introduction to SAP Connector
- Entrée SAP
- Vérification des données dans le connecteur SAP
- Ajout de balises spécifiques à un processus au connecteur SAP pour AppOne
- Ajout de dates d'échéance spécifiques aux processus au connecteur SAP pour AppOne
- Ajout d’estimations d’automatisation au connecteur SAP pour AppOne
- Ajout d'attributs au connecteur SAP pour AppOne
- Ajout d’activités au connecteur SAP pour AppOne
- Ajout d’entités au connecteur SAP pour AppOne
- Connecteur SAP Order to Cash pour AppOne
- Connecteur SAP Purchase to Pay pour AppOne
- Connecteur SAP pour Purchase to Pay Discovery Accelerator
- Connecteur SAP pour l’accélérateur de découverte Order-to-Cash
- Superadmin
- L'onglet Espaces de travail (Workspaces)
- L'onglet Données de développement (Development Data)
- L'onglet Versions (Releases)
- L'onglet Données publiées (Released data)
- The Builds tab
- L'onglet Données du serveur (Server data)
- Onglet Paramètres (Settings)
- L'onglet Utilisateurs Superadmin
- L'onglet Statut (Status)
- Onglet Licence (License)
- Création de versions
- Afficher l'historique de la branche
- Creating Apps
- Modules
- Tableaux de bord et graphiques
- Tables et éléments de table
- Intégrité de l'application
- How to ....
- Travailler avec les connecteurs SQL
- Introduction to SQL connectors
- Setting up a SQL connector
- CData Sync extractions
- Running a SQL connector
- Editing transformations
- Libération d'un connecteur SQL
- Scheduling data extraction
- Structure of transformations
- Using SQL connectors for released apps
- Generating a cache with scripts
- Setting up a local test environment
- Separate development and production environments
- Ressources utiles

Guide de l'utilisateur de Process Mining
Configurer l’authentification unique via SAML pour Microsoft Active Directory
Introduction
Cette page explique comment configurer l'authentification unique basée sur SAML pour Microsoft Active Directory.
Fournisseur d'identité
Pour activer l'authentification unique basée sur SAML, UiPath Process Mining et ADFS doivent être correctement configurés afin qu'ils puissent communiquer entre eux. Voir également Configuration d’ADFS.
Reportez-vous à la documentation officielle de Microsoft et assurez-vous de configurer l'authentification à l'aide des éléments de réponse, comme décrit ci-dessous.
Subject
nameID: identifiant persistant de l'utilisateur (urn:oasis:names:tc:SAML:2.0:nameid-format:persistent).
Déclarations d'attribut ("revendications")
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name: le nom complet de l'utilisateur.http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress: l'adresse e-mail de l'utilisateur.http://schemas.xmlsoap.org/claims/Group: soit un identifiant de groupe unique, soit un tableau d'identifiants de groupe.Remarque :Process Mining prend uniquement en charge l'authentification unique initiée par le fournisseur de services (SP) pour laquelle le fournisseur d'identité doit prendre en charge le paramètre
RelayState. Cela signifie que l'utilisateur accède à la page de connexion Process Mining, à partir de laquelle l'utilisateur sera redirigé vers le fournisseur d'identité pour se connecter.
Si SAML est activé et correctement configuré, un bouton s'affiche en bas de la page de connexion. Voir l'illustration ci-dessous.

If multi-factor authentication is used, the user needs to comply with the corresponding rules as well in order to successfully log in.
Configuration d'UiPath Process Mining pour l'authentification unique
-
Accédez à l'onglet Paramètres de la page Superadmin de votre installation UiPath Process Mining pour configurer les paramètres du serveur. Voir illustration ci-dessous.

-
Ajoutez les paramètres SAML requis dans le paramètre
ExternalAuthenticationProvidersdes Paramètres du serveur. Vous trouverez ci-dessous une description des clés JSON de l'objetsaml.
| Clé (Key) | Description | Obligatoire |
|---|---|---|
| entrypoint | Spécifiez l'URL du fournisseur d'identité distant. | Oui (Yes) |
| Émetteur | Permet de spécifier la chaîne de l'émetteur à fournir au fournisseur d'identité. La valeur par défaut est définie sur l'URL Process Mining. | Non (No) |
| Contexteauthentique | Permet de spécifier la méthode d'authentification à demander au fournisseur d'identité. Par défaut, aucun contexte d'authentification n'est demandé. | Non (No) |
| certificat | Permet de spécifier le certificat de signature pour valider les réponses du fournisseur d'identité, sous la forme d'une seule ligne au format X.509 encodé PEM avec des sauts de ligne remplacés par '\)) '. | Non (No) |
| Clé privée | Permet de spécifier la clé pour signer les demandes envoyées au fournisseur d'identité distant, sous la forme d'une seule ligne au format X.509 encodé PEM avec des sauts de ligne remplacés par '\)) '. | Non (No) |
| Algorithme de signature | Permet de spécifier l'algorithme de signature utilisé lors de la signature des demandes. Les valeurs possibles sont : • sha1 ; • sha256 ; • sha512. | Non (No) |
| Format d'identifiant | Format d'identifiant de nom à demander au fournisseur d'identité. La valeur par défaut est « urn:oasis:names:tc:SAML:2.0:nameid-format:persistent ». | Non (No) |
| validerDansRéponseVers | Lorsqu'il est défini sur « true », valide « InResponseTo » à partir des réponses SAML entrantes. La valeur par défaut est « true ». | Non (No) |
| loggingLevel | Permet de spécifier si vous souhaitez ajouter des informations concernant le processus de connexion au journal dans le dossier [PLATFORMDIR]/logs/iisnode . Valeurs possibles : • informations ; • avertir ; • erreur. Remarque : il est recommandé de n’activer cette option que lorsque vous rencontrez des problèmes lors de la connexion. | Non (No) |
Vous trouverez ci-dessous un exemple des paramètres du serveur avec le paramètre ExternalAuthenticationProviders et l'objet saml pour une configuration ADFS de base.

Vous trouverez ci-dessous un exemple des paramètres du serveur avec le paramètre ExternalAuthenticationProviders et l'objet saml pour une configuration ADFS avec vérification de certificat bidirectionnelle.

- Cliquez sur ENREGISTRER pour enregistrer les nouveaux paramètres.
- Appuyez sur F5 pour actualiser la page Superadmin. Cela charge les nouveaux paramètres et permet de créer des groupes SAML en fonction de ces paramètres.
Connexion automatique
Assurez-vous que l'authentification unique fonctionne correctement avant d'activer la connexion automatique. L'activation de la connexion automatique lorsque l'authentification unique n'est pas configurée correctement peut empêcher les utilisateurs concernés par le paramètre de connexion automatique de se connecter.
Avec le paramètre de serveur AutoLogin , l'utilisateur sera automatiquement connecté à l'aide de la méthode SSO actuellement active.
Par défaut, AutoLogin est défini sur none. Si vous souhaitez activer la connexion automatique pour les utilisateurs finaux et/ou les utilisateurs Superadmin, vous pouvez le spécifier dans le AutoLogin de l'onglet Paramètres Superadmin . Voir Onglet Paramètres.
Lors de la connexion via localhost, la connexion automatique sera toujours désactivée pour les utilisateurs Superadmin.
Résolution des problèmes
Exemple de réponse SAML
Notez notamment le contenu de l'élément saml:AttributeStatement .
Cliquez ici pour voir à quoi devrait ressembler la réponse attendue pour le saml:AttributeStatement, ce qui peut vous aider à configurer le fournisseur d'identité.
Fichiers journaux
Lorsque la connexion de l'utilisateur échoue après la configuration de la communication entre le fournisseur d'identité et Process Mining, il est conseillé de vérifier les fichiers journaux dans le dossier [INSTALLDIR]/logs .
Vous trouverez ci-dessous un exemple de ligne de connexion à partir d'un accès refusé.
[2021-08-03T16:45:25.291Z] STDERR: Log: failed Superadmin login for 'Jim Jones' (JJones@company.com) from '10.11.22.33'. Member-of: ["Admins"]. Valid groups: ["CN=Admins,OU=Company,OU=Applications,OU=Groups,DC=abc,DC=DEF,DC=CompanyName,DC=Com"].
La liste Groupes valides contient l'ensemble de groupes reçus du fournisseur d'identité pour l'utilisateur « Jim Jones ». « Jim Jones » est membre d'un groupe, « Administrateurs ». Dans Process Mining, seul le groupe avec le long Nom unique est configuré. « Jim Jones » se voit refuser l'accès car « Administrateurs » n'est pas répertorié dans les groupes valides.
Solution
Vous devez soit configurer le fournisseur d'identité pour envoyer le nom distinctif complet, soit configurer le groupe « Admins » dans Process Mining pour qu'il référence uniquement le nom commun.
Prochaines étapes
Pour utiliser l'authentification à l'aide de SAML, vous devez créer un ou plusieurs groupes AD pour permettre aux membres de se connecter. Pour les utilisateurs Superadmin ou les développeurs d'applications, vous pouvez créer des groupes AD dans l'onglet Utilisateurs Superadmin . Voir Ajout de groupes AD Superadmin.
Pour l'authentification de l'utilisateur final, des groupes AD peuvent être créés sur la page Administration de l'utilisateur final . Voir Ajout de groupes AD d'utilisateurs finaux.