- スタート アップ ガイド
- ベスト プラクティス
- テナント
- リソース カタログ サービス
- フォルダー コンテキスト
- 自動化
- プロセス
- ジョブ
- トリガー
- ログ
- 監視
- キュー
- アセット
- ストレージ バケット
- Orchestrator のテスト
- その他の構成
- Integrations
- クラシック ロボット
- ホストの管理
- 組織管理者
- トラブルシューティング
システム管理者は、インストール全体の認証設定および関連する既定のセキュリティ設定を選択できます。これらの設定は、既定ですべての組織に継承されます。
This article walks you through the steps for configuring global authentication and security settings. If you want to configure organization-level settings, i.e., settings that apply to one organization, refer to Organization-level authentication settings.
認証のグローバル設定 (ホスト レベル)
Orchestrator では、ユーザーのサインイン方法を管理するために外部 ID プロバイダーを設定できます。これらの設定は、すべての組織に適用されます。
以下の表の手順は、新規インストールの場合、またはいずれかの外部プロバイダーを初めて設定する場合に使用します。
If you upgraded and were already using one or more of the external providers from the following list, the configuration is migrated, but you might need to perform some reconfiguration tasks. If so, follow the instructions in Reconfiguring authentication after upgrade instead.
以下の表は、ホストレベルで使用可能な各種外部プロバイダーについての概要を示したものです。
| 連携する外部プロバイダー | 認証 | ディレクトリ検索 | 管理者のプロビジョニング |
|---|---|---|---|
| Active Directory と Windows 認証 | 管理者は、Kerberos プロトコルを用いた Windows 認証による SSO を使用できます。 | 管理者は、Active Directory からユーザーを検索できます。 | ユーザーがログインできるようにするために、ユーザーまたはユーザーが属するグループを UiPath プラットフォームに追加しておく必要があります。Active Directory のユーザーとグループは、ディレクトリ検索を使用して UiPath プラットフォームで利用できます。 |
| Microsoft Entra ID | 管理者は、OpenID Connect プロトコルを用いた Microsoft Entra ID による SSO を使用できます。 | サポート対象外 | ユーザーは、Microsoft Entra ID アカウントと同一のメール アドレスを使用して、UiPath 組織内に手動でプロビジョニングする必要があります。 |
| ユーザーは OpenID Connect プロトコルを用いた Google による SSO を使用できます。 | サポート対象外 | ユーザーは、Google アカウントと同一のメール アドレスを使用して、UiPath 組織内に手動でプロビジョニングする必要があります。 | |
| SAML 2.0 | ユーザーは SAML に対応した任意の ID プロバイダーによる SSO を使用できます。 | サポート対象外 | ユーザーは、SAML アカウントと同一のユーザー名/メール/外部プロバイダー キー (外部 ID プロバイダーの設定で構成されたとおりに) を使用して、UiPath 組織内に手動でプロビジョニングする必要があります。 |
Microsoft Entra ID のホスト レベル連携と組織レベル連携の違い: ホスト レベルの機能では、SSO 機能のみ使用できます。組織レベルの Microsoft Entra ID 連携の場合は、SSO、ディレクトリ検索、ユーザーの自動プロビジョニングを使用できます。
インストール キー
インストール キーは、連携するアプリケーションに対して Orchestrator への SSO 接続を許可するトークンです。
-
Log in to the Management portal as a system administrator.
-
[セキュリティ設定] ページには現在のインストール キーが表示され、コピー アイコンを選択するとキーをクリップボードにコピーできます。
図 1. [セキュリティ設定] ビュー
-
(任意) 新しいインストール キーを生成する場合は [新しく生成] を選択します。
右上に、新しいキーが正常に生成されたことを示すメッセージが表示されます。