ID プロバイダーとして Microsoft Entra ID を使用できます。
- Microsoft Entra ID アプリの登録を作成します。
手記: 次に示す手順は、
設定の一例のおおまかな説明です。Microsoft Entra ID を認証プロバイダーとして設定するための詳しい手順は、
Microsoft のドキュメントをご覧ください。
- Azure Portal に管理者としてログインします。[アプリの登録] に移動し、[新規登録] を選択します。
- [ アプリケーションの登録] ページで、[ 名前 ] フィールドに の名前を入力します
Automation Suite。
- [サポートされているアカウントの種類] セクションで [この組織ディレクトリのみに含まれるアカウント] を選択します。
- [ リダイレクト URI ] を設定します。ドロップダウン リストから [Web ] を選択して、[Identity のベース URL] にサフィックス
/azure-signin-oidcを付加して入力します。 たとえば、「https://{yourDomain}/{organizationName}/identity_ /azure-signin-oidc 」のように入力します。
- 下部の [ID トークン] チェック ボックスを選択します。
- [ 登録 ] を選択して
Automation Suite登録します。
- 後で使用するためにアプリケーション (クライアント) ID を保存します。
- Microsoft Entra ID SSO を構成します。
host portalにシステム管理者としてログインします。
- 左側のペインの上部で ホスト が選択されていることを確認し、[ セキュリティ] を選択します。
- [ Microsoft Entra ID SSO] で [ 構成] を選択します。
- Microsoft Entra ID アカウントによるログインのみを許可する場合は、[ このプロバイダーを使用した自動ログインを強制 ] チェックボックスをオンにします。
- [表示名] フィールドに、このログイン オプションのログイン ページに表示するテキストを入力します。
- [クライアント ID] フィールドに、Azure ポータルから取得した [アプリケーション (クライアント) ID] の値を貼り付けます。
- (任意) [クライアント シークレット] フィールドに、Azure ポータルから取得した値を貼り付けます。
-
[オーソリティ] パラメーターに、以下のいずれかの値を設定します。
https://login.microsoftonline.com/<tenant>: <tenant> は、Microsoft Entra ID テナントのテナント ID またはこの Microsoft Entra ID テナントに関連付けられたドメインです。特定の組織のユーザーのサインインにのみ使用します。
-
https://login.microsoftonline.com/common 職場または学校のアカウント、または個人の Microsoft アカウントを持つユーザーのサインインに使用します。
- (任意) [ログアウト URL] に、Azure ポータルから取得した値を貼り付けます。
- [ 保存 ] を選択して構成を保存し、前のページに戻ります。
- [ Microsoft Entra ID SSO ] の左側にあるトグルを選択し、連携を有効化します。
- 「identity-service-api-*」ポッドを再起動します。外部プロバイダーに変更を加えたら必ず再起動する必要があります。
-
Automation Suite クラスターに接続します。
-
次のコマンドを実行します。kubectl -n uipath rollout restart deployment identity-service-api
- 組織に対して Microsoft Entra ID SSO を許可します。
Automation Suite と Microsoft Entra ID のサインイン機能が連携しました。有効な Microsoft Entra ID のメール アドレスを持つユーザー アカウントは、[ ログイン] ページで[Microsoft Entra ID] の SSO オプションを使用して Automation Suite にサインインできます。
Microsoft Entra ID SSO を使用したログインを許可する場合、各組織管理者が組織に対してこの操作を行う必要があります。
図 1. Azure AD のサインイン オプション
Automation Suite に組織管理者としてログインします。
- 各ユーザーの有効な Microsoft Entra ID メール アドレスを使用して、ユーザー アカウントを追加します。