- スタート アップ ガイド
- ベスト プラクティス
- テナント
- アクション
- フォルダー コンテキスト
- 自動化
- プロセス
- ジョブ
- トリガー
- ログ
- 監視
- キュー
- アセット
- ストレージ バケット
- Orchestrator のテスト
- アクション カタログ
- プロファイル
- システム管理者
- Identity Server
- 認証
- その他の構成
- Integrations
- クラシック ロボット
- トラブルシューティング
新しい Orchestrator インスタンスを認識するように Azure AD を設定する
The below steps are valid for Azure AD authentication setup. Please note that the below procedure is a broad description of a sample configuration. For a fully detailed how-to, visit the official Microsoft Documentation.
-
Access Microsoft Azure App Registrations page and click New Registration.
-
[アプリケーションの登録] ページの [名前] フィールドに、Orchestrator インスタンスの名前を入力します。
-
[サポートされているアカウントの種類] のセクションで、Orchestrator アプリケーションを使用できるユーザーを選択します。推奨値は、[この組織ディレクトリのみに含まれるアカウント] です。
-
[リダイレクト URI] を設定します。ドロップダウンから [Web] を選択して、Orchestrator インスタンスの URL とサフィックス
/identity/azure-signin-oidcを入力します。たとえば、https://cloud.uipath.com/identity/azure-signin-oidcです。注:すべての
https://cloud.uipath.comを、Orchestrator インスタンスの URL に置き換えます。Orchestrator インスタンスの URL を入力する際は常に、URL の最後にスラッシュを入れないようにしてください。必ず
https://cloud.uipath.comのように入力し、https://cloud.uipath.com/のようには入力しないでください。 -
[登録] をクリックして、Orchestrator インスタンスを Azure AD に登録します。
-
アプリケーション (クライアント) ID を保存します。この ID は、後ほど Identity Server で使用します。
Azure AD 認証を利用するように Orchestrator および Identity Server を設定する
-
Orchestrator でユーザーを定義し、[ユーザー] ページで有効な Microsoft メール アドレスを設定します。
-
Make sure that the following configuration is present in Identity Server's AzureAD settings within External Providers page (read here how to access Identity Server):
- [有効] チェック ボックスを選択します。
- [クライアント ID] パラメーターを、Azure AD 認証の設定により取得した [アプリケーション クライアント ID] パラメーターの値に設定します。
- (任意) [クライアント シークレット] パラメーターを Azure AD 認証の設定により取得した値に設定します。
- [オーソリティ] パラメーターに、以下のいずれかの値を設定します。
https://login.microsoftonline.com/<tenant>: <tenant> は、Azure AD テナントのテナント ID または Azure AD テナントに関連付けられたドメインです。特定の組織のユーザーのサインインにのみ使用します。https://login.microsoftonline.com/common職場または学校のアカウント、または個人の Microsoft アカウントを持つユーザーのサインインに使用します。
- (任意) [ログアウト URL] パラメーターを Azure AD 認証の設定時に使用した値に設定します。
- [オーソリティ] パラメーターに、以下のいずれかの値を設定します。
-
[保存] をクリックして、外部 ID プロバイダーの設定に加えた変更を保存します。
-
Identity Server 内の何らかの設定を変更した後は、IIS サイトを再起動します。