- Démarrage
- Sécurité et conformité des données
- Organisations
- Authentification et sécurité
- Allowing or restricting basic authentication
- Configurer SCIM User Sync avec Microsoft Entra ID
- Configuration de la synchronisation des utilisateurs SCIM avec Okta
- Exigences de complexité du mot de passe des utilisateurs locaux
- Licences
- À propos des licences
- Tarification unifiée : infrastructure du plan de licence
- Activation de votre licence Enterprise
- Migrer de Test Suite vers Test Cloud
- Migration de licence
- Attribuer des licences aux locataires
- Attribuer des licences utilisateur
- Révocation des licences utilisateur
- Surveillance de l’attribution des licences
- Surallocation de licences
- Notifications d'attribution de licence
- Gestion des licences utilisateur
- Locataires et services
- Comptes et rôles
- AI Trust Layer
- À propos de AI Trust Layer
- Vérification du résumé de l'utilisation
- Affichage des journaux d'audit
- Gestion des politiques AI Trust Layer
- Masquage PII
- Gestion d’Autopilot for Everyone
- Configuration des LLM
- Restriction des appels LLM à vos propres modèles
- Configuration de OpenTelemetry
- Gouvernance des données contextuelles pour les fonctionnalités GenAI
- Applications externes
- Notifications
- Journalisation
- Exporter des données
- Test dans votre organisation
- Résolution des problèmes
- Migrer vers Test Cloud
Configurez la synchronisation des utilisateurs SCIM entre Microsoft Entra ID et votre organisation UiPath dans Test Cloud à l'aide d'OAuth2 ou d'un jeton de porteur.
Critique: les mappages d’attributs SCIM par défaut de Microsoft Entra ID ne sont pas compatibles avec UiPath. Vous devez les mettre à jour comme décrit à l'étape 4.
Cette page décrit comment configurer User Sync SCIM (System for Multi-domain Identity Management) entre Microsoft Entra ID et votre organisation UiPath.
Prérequis
- Une licence Enterprise ou Enterprise Trial pour votre organisation UiPath.
- Autorisations d’administrateur dans votre organisation UiPath et votre locataire Microsoft Entra.
- Une intégration Microsoft Entra ID ou Security Assertion Markup Language (SAML) Single Sign-On (SSO) avec UiPath.
Avant de commencer
Configurez l’authentification unique avant d’activer SCIM. Pour une nouvelle configuration, effectuez les étapes dans cet ordre:
- Créez l’application dans Microsoft Entra ID et configurez l’authentification unique avec UiPath. Consultez la section Intégration de Microsoft Entra ID ou Configuration de l’intégration SAML si vous vous connectez avec SAML.
- Activez SCIM dans UiPath (étape 1 ci-dessous).
- Configurez SCIM dans Entra ID (étapes restantes).
Étape 1: Activer SCIM dans UiPath
-
Connectez-vous à cloud.uipath.com à l’aide d’un compte disposant d’autorisations d’administrateur de l’organisation.
-
Dans le menu de gauche, sélectionnez Admin, puis Sécurité.
-
Sous Intégration d'annuaire et authentification unique, sélectionnez Activer SCIM.
-
Sélectionnez l'une des méthodes d'autorisation suivantes:
- Octroi d’informations d’identification du client OAuth2 (recommandé)
- Jeton de porteur (longue durée)
-
Sélectionnez Configurer (Configure).
-
Enregistrez les valeurs suivantes — vous en aurez besoin lors de la configuration d'Entra ID:
- URL SCIM (par exemple,
https://cloud.uipath.com/{orgId}/identity_/api/scim/v2) - Si vous utilisez OAuth2: ID client (l'ID d'application OAuth) et Clé secrète du client (la clé secrète OAuth)
- Si vous utilisez un jeton de porteur: valeur du jeton du porteur
Le point de terminaison de jeton OAuth n’est pas affiché dans le portail d’administration UiPath. Construisez-le à l’aide du même ID d’organisation qui apparaît dans votre URL SCIM ci-dessus:
https://cloud.uipath.com/{orgId}/identity_/connect/tokenL’ID de votre organisation (
{orgId}) est l’identifiant dans l’URL de votre organisation UiPath. Le nom de votre organisation fonctionne également à la place et est plus facile à lire. - URL SCIM (par exemple,
Laissez cet onglet de navigateur ouvert. Ne sélectionnez pas J'ai terminé la configuration du fournisseur d'identité tant que vous n'avez pas terminé les étapes des sections suivantes.
Étape 2: Configurer l'application dans Entra ID
Utilisez une application d'entreprise Entra pour vous connecter à UiPath. Lorsque vous vous connectez avec l’authentification unique Entra ID, créez une application dédiée pour l’enregistrement SCIM. Lorsque vous vous connectez avec SAML SSO, utilisez l’application d’entreprise Entra que vous disposez déjà pour SAML.
Recherchez votre scénario et suivez l'option correspondante:
| Votre intégration actuelle | Que faire |
|---|---|
| SSO Entra ID | Créez une application dédiée pour l'enregistrement — suivez les étapes ci-dessous. |
| SAML SSO connecté à une application Entra Enterprise | Utilisez cette application d'entreprise et passez à l'étape 3. Si vous n'en avez pas encore créé de, suivez les étapes ci-dessous. |
Quelle que soit l'application que vous utilisez, vous devez mettre à jour le mappage des attributs à l'étape 4. Sans cela, les attributs des utilisateurs ne sont pas mappés correctement.
Créer l'application
- Connectez-vous à Portal.Azure.com à l’aide d’un compte disposant d’autorisations d’administrateur dans votre locataire Microsoft Entra.
- Sélectionnez Microsoft Entra ID, puis accédez à Applications d’entreprise > Toutes les applications et sélectionnez + Nouvelle application.
- Sélectionnez Créer votre propre application.
- Saisissez un nom pour votre application (par exemple,
UiPath SCIM Connector). - Sélectionnez Intégrer toute autre application que vous ne trouvez pas dans la galerie (externe à la galerie) (Integrate any other application you don't find in the gallery).
- Sélectionnez Créer.
Étape 3: connecter Entra ID à UiPath
-
Dans votre application, accédez à Gérer > Enregistrement.
-
Sélectionnez Connecter votre application.
-
Sélectionnez votre méthode d'autorisation et remplissez les champs obligatoires à l'aide des valeurs enregistrées à l'étape 1:
Octroi d’informations d’identification du client OAuth2 (recommandé)
Champ Valeur (Value) URL du locataire URL SCIM de l’étape 1 Point de terminaison de jeton OAuth Point de terminaison de jeton OAuth de l’étape 1 Identifiant du client ID client de l’étape 1 Secret du client Clé secrète du client de l’étape 1 Authentification du porteur
Champ Valeur (Value) URL du locataire URL SCIM de l’étape 1 Jeton de clé secrète Valeur du jeton du porteur de l'étape 1 -
Sélectionnez Connexion de test.
-
Sélectionnez Créer.
Étape 4: mettre à jour le mappage des attributs
Mettez à jour les mappages des attributs de votre application pour qu'ils correspondent aux mappages indiqués ci-dessous. Cette étape est requise pour toutes les applications.
- Depuis la page d’accueil Azure, accédez à Microsoft Entra ID > Applications d’entreprise > Connecteur UiPath SCIM > Enregistrement.
- Sélectionnez Modifier les attributs.
- Sélectionnez Enregistrer les utilisateurs Microsoft Entra ID.
- Mettez à jour les mappages afin qu'ils correspondent aux mappages indiqués ci-dessous. Supprimez tout mappage qui n’est pas affiché.
- Confirmez que
activeest mappé. Ce mappage désactive les utilisateurs dans UiPath et libère leurs licences lorsqu'ils sont désactivés, désaffectés ou supprimés dans Entra ID. - Enregistrer.
Après avoir enregistré, la page Mappage d'attributs affiche les mappages suivants.
Le tableau suivant répertorie les valeurs d’attribut exactes pour référence:
| Attribut source | Attribut cible (uipath) | Type de mappage | Correspondance de priorité |
|---|---|---|---|
| | | Direct | 1 |
| | | Direct | 2 |
| | | Direct |
|
| | | Direct |
|
| | | Direct |
|
| | | Direct |
|
| | | Direct |
|
| | | Direct |
|
| | | Direct |
|
| | | Direct |
|
| | | Expression |
|
Étape 5: affecter des utilisateurs cibles
- Accédez à Application d'entreprise > Connecteur UiPath SCIM > Utilisateurs et groupes.
- Sélectionnez Ajouter un utilisateur/groupe.
- Ajoutez les utilisateurs de votre répertoire source que vous souhaitez enregistrer dans UiPath.
Gardez cette liste d’utilisateurs synchronisée avec la liste d’utilisateurs pour l’enregistrement d’application utilisé pour l’authentification unique.
Étape 6: enregistrement de test
Avant d’activer l’enregistrement, testez la configuration pour vérifier que la connexion et le mappage des attributs fonctionnent correctement.
- Accédez à Application d'entreprise > Connecteur UiPath SCIM > Enregistrer à la demande.
- Sélectionnez un utilisateur de test.
- Sélectionnez Enregistrer.
- Confirmez que l’utilisateur est créé dans UiPath comme prévu.
Étape 7: Activer l'enregistrement
- Accédez à Application d'entreprise > Connecteur UiPath SCIM > Enregistrement.
- Définissez le statut d'enregistrement sur Activé.
Étape 8: Terminer la configuration dans UiPath
Retournez à l’onglet du navigateur UiPath à partir de l’étape 1 et sélectionnez J’ai terminé la configuration du fournisseur d’identité.
Résultat
SCIM User Sync est désormais actif entre Microsoft Entra ID et votre organisation UiPath. Les utilisateurs affectés à l’application dans Entra ID seront automatiquement enregistrés dans UiPath, et les mises à jour ultérieures ou les événements de désenregistrement dans votre répertoire seront transmis à UiPath de manière asynchrone.
Pour vérifier la configuration, accédez à Admin > Sécurité dans UiPath et confirmez que le statut SCIM s'affiche comme activé. Vous pouvez également accéder à Admin > Comptes et groupes et confirmer que les utilisateurs enregistrés apparaissent dans le répertoire.
- Prérequis
- Avant de commencer
- Étape 1: Activer SCIM dans UiPath
- Étape 2: Configurer l'application dans Entra ID
- Étape 3: connecter Entra ID à UiPath
- Étape 4: mettre à jour le mappage des attributs
- Étape 5: affecter des utilisateurs cibles
- Étape 6: enregistrement de test
- Étape 7: Activer l'enregistrement
- Étape 8: Terminer la configuration dans UiPath
- Résultat