UiPath Documentation
test-cloud
latest
false
Guide de l'administrateur de Test Cloud
Important :
La localisation du contenu nouvellement publié peut prendre 1 à 2 semaines avant d’être disponible.

Configurer SCIM User Sync avec Microsoft Entra ID

Configurez la synchronisation des utilisateurs SCIM entre Microsoft Entra ID et votre organisation UiPath dans Test Cloud à l'aide d'OAuth2 ou d'un jeton de porteur.

Avertissement :

Critique: les mappages d’attributs SCIM par défaut de Microsoft Entra ID ne sont pas compatibles avec UiPath. Vous devez les mettre à jour comme décrit à l'étape 4.

Cette page décrit comment configurer User Sync SCIM (System for Multi-domain Identity Management) entre Microsoft Entra ID et votre organisation UiPath.

Prérequis​

  • Une licence Enterprise ou Enterprise Trial pour votre organisation UiPath.
  • Autorisations d’administrateur dans votre organisation UiPath et votre locataire Microsoft Entra.
  • Une intégration Microsoft Entra ID ou Security Assertion Markup Language (SAML) Single Sign-On (SSO) avec UiPath.

Avant de commencer​

Configurez l’authentification unique avant d’activer SCIM. Pour une nouvelle configuration, effectuez les étapes dans cet ordre:

  1. Créez l’application dans Microsoft Entra ID et configurez l’authentification unique avec UiPath. Consultez la section Intégration de Microsoft Entra ID ou Configuration de l’intégration SAML si vous vous connectez avec SAML.
  2. Activez SCIM dans UiPath (étape 1 ci-dessous).
  3. Configurez SCIM dans Entra ID (étapes restantes).

Étape 1: Activer SCIM dans UiPath​

  1. Connectez-vous à cloud.uipath.com à l’aide d’un compte disposant d’autorisations d’administrateur de l’organisation.

  2. Dans le menu de gauche, sélectionnez Admin, puis Sécurité.

  3. Sous Intégration d'annuaire et authentification unique, sélectionnez Activer SCIM.

  4. Sélectionnez l'une des méthodes d'autorisation suivantes:

    • Octroi d’informations d’identification du client OAuth2 (recommandé)
    • Jeton de porteur (longue durée)
  5. Sélectionnez Configurer (Configure).

  6. Enregistrez les valeurs suivantes — vous en aurez besoin lors de la configuration d'Entra ID:

    • URL SCIM (par exemple, https://cloud.uipath.com/{orgId}/identity_/api/scim/v2)
    • Si vous utilisez OAuth2: ID client (l'ID d'application OAuth) et Clé secrète du client (la clé secrète OAuth)
    • Si vous utilisez un jeton de porteur: valeur du jeton du porteur

    Le point de terminaison de jeton OAuth n’est pas affiché dans le portail d’administration UiPath. Construisez-le à l’aide du même ID d’organisation qui apparaît dans votre URL SCIM ci-dessus:

    https://cloud.uipath.com/{orgId}/identity_/connect/token

    L’ID de votre organisation ({orgId}) est l’identifiant dans l’URL de votre organisation UiPath. Le nom de votre organisation fonctionne également à la place et est plus facile à lire.

Remarque :

Laissez cet onglet de navigateur ouvert. Ne sélectionnez pas J'ai terminé la configuration du fournisseur d'identité tant que vous n'avez pas terminé les étapes des sections suivantes.

Étape 2: Configurer l'application dans Entra ID​

Utilisez une application d'entreprise Entra pour vous connecter à UiPath. Lorsque vous vous connectez avec l’authentification unique Entra ID, créez une application dédiée pour l’enregistrement SCIM. Lorsque vous vous connectez avec SAML SSO, utilisez l’application d’entreprise Entra que vous disposez déjà pour SAML.

Recherchez votre scénario et suivez l'option correspondante:

Votre intégration actuelleQue faire
SSO Entra IDCréez une application dédiée pour l'enregistrement — suivez les étapes ci-dessous.
SAML SSO connecté à une application Entra EnterpriseUtilisez cette application d'entreprise et passez à l'étape 3. Si vous n'en avez pas encore créé de, suivez les étapes ci-dessous.
Important :

Quelle que soit l'application que vous utilisez, vous devez mettre à jour le mappage des attributs à l'étape 4. Sans cela, les attributs des utilisateurs ne sont pas mappés correctement.

Créer l'application

  1. Connectez-vous à Portal.Azure.com à l’aide d’un compte disposant d’autorisations d’administrateur dans votre locataire Microsoft Entra.
  2. Sélectionnez Microsoft Entra ID, puis accédez à Applications d’entreprise > Toutes les applications et sélectionnez + Nouvelle application.
  3. Sélectionnez Créer votre propre application.
  4. Saisissez un nom pour votre application (par exemple, UiPath SCIM Connector).
  5. Sélectionnez Intégrer toute autre application que vous ne trouvez pas dans la galerie (externe à la galerie) (Integrate any other application you don't find in the gallery).
  6. Sélectionnez Créer.

Étape 3: connecter Entra ID à UiPath​

  1. Dans votre application, accédez à Gérer > Enregistrement.

  2. Sélectionnez Connecter votre application.

  3. Sélectionnez votre méthode d'autorisation et remplissez les champs obligatoires à l'aide des valeurs enregistrées à l'étape 1:

    Octroi d’informations d’identification du client OAuth2 (recommandé)

    ChampValeur (Value)
    URL du locataireURL SCIM de l’étape 1
    Point de terminaison de jeton OAuthPoint de terminaison de jeton OAuth de l’étape 1
    Identifiant du clientID client de l’étape 1
    Secret du clientClé secrète du client de l’étape 1

    Authentification du porteur

    ChampValeur (Value)
    URL du locataireURL SCIM de l’étape 1
    Jeton de clé secrèteValeur du jeton du porteur de l'étape 1
  4. Sélectionnez Connexion de test.

  5. Sélectionnez Créer.

Étape 4: mettre à jour le mappage des attributs​

Mettez à jour les mappages des attributs de votre application pour qu'ils correspondent aux mappages indiqués ci-dessous. Cette étape est requise pour toutes les applications.

  1. Depuis la page d’accueil Azure, accédez à Microsoft Entra ID > Applications d’entreprise > Connecteur UiPath SCIM > Enregistrement.
  2. Sélectionnez Modifier les attributs.
  3. Sélectionnez Enregistrer les utilisateurs Microsoft Entra ID.
  4. Mettez à jour les mappages afin qu'ils correspondent aux mappages indiqués ci-dessous. Supprimez tout mappage qui n’est pas affiché.
  5. Confirmez que active est mappé. Ce mappage désactive les utilisateurs dans UiPath et libère leurs licences lorsqu'ils sont désactivés, désaffectés ou supprimés dans Entra ID.
  6. Enregistrer.

Après avoir enregistré, la page Mappage d'attributs affiche les mappages suivants.

Le tableau suivant répertorie les valeurs d’attribut exactes pour référence:

Attribut source

Attribut cible (uipath)

Type de mappage

Correspondance de priorité

objectId

externalId

Direct

1

userPrincipalName

userName

Direct

2

city

addresses[type eq "work"].locality

Direct

companyName

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:organization

Direct

department

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:department

Direct

displayName

displayName

Direct

givenName

name.givenName

Direct

jobTitle

title

Direct

mail

emails[type eq "work"].value

Direct

surname

name.familyName

Direct

Switch([IsSoftDeleted], , "False", "True", "True", "False")

active

Expression

Étape 5: affecter des utilisateurs cibles​

  1. Accédez à Application d'entreprise > Connecteur UiPath SCIM > Utilisateurs et groupes.
  2. Sélectionnez Ajouter un utilisateur/groupe.
  3. Ajoutez les utilisateurs de votre répertoire source que vous souhaitez enregistrer dans UiPath.
Remarque :

Gardez cette liste d’utilisateurs synchronisée avec la liste d’utilisateurs pour l’enregistrement d’application utilisé pour l’authentification unique.

Étape 6: enregistrement de test​

Avant d’activer l’enregistrement, testez la configuration pour vérifier que la connexion et le mappage des attributs fonctionnent correctement.

  1. Accédez à Application d'entreprise > Connecteur UiPath SCIM > Enregistrer à la demande.
  2. Sélectionnez un utilisateur de test.
  3. Sélectionnez Enregistrer.
  4. Confirmez que l’utilisateur est créé dans UiPath comme prévu.

Étape 7: Activer l'enregistrement​

  1. Accédez à Application d'entreprise > Connecteur UiPath SCIM > Enregistrement.
  2. Définissez le statut d'enregistrement sur Activé.

Étape 8: Terminer la configuration dans UiPath​

Retournez à l’onglet du navigateur UiPath à partir de l’étape 1 et sélectionnez J’ai terminé la configuration du fournisseur d’identité.

Résultat​

SCIM User Sync est désormais actif entre Microsoft Entra ID et votre organisation UiPath. Les utilisateurs affectés à l’application dans Entra ID seront automatiquement enregistrés dans UiPath, et les mises à jour ultérieures ou les événements de désenregistrement dans votre répertoire seront transmis à UiPath de manière asynchrone.

Pour vérifier la configuration, accédez à Admin > Sécurité dans UiPath et confirmez que le statut SCIM s'affiche comme activé. Vous pouvez également accéder à Admin > Comptes et groupes et confirmer que les utilisateurs enregistrés apparaissent dans le répertoire.

Cette page vous a-t-elle été utile ?

Connecter

Besoin d'aide ? Assistance

Vous souhaitez apprendre ? UiPath Academy

Vous avez des questions ? UiPath Forum

Rester à jour