UiPath Documentation
process-mining
2021.10
true
Process Mining ユーザー ガイド
重要 :
このコンテンツの一部は機械翻訳によって処理されており、完全な翻訳を保証するものではありません。 新しいコンテンツの翻訳は、およそ 1 ~ 2 週間で公開されます。

エンド ユーザー向けの LDAP

エンドユーザー管理でユーザーを手動で管理する代わりに、スタンドアロンの Process Mining にエンドユーザーがアクセスするための LDAP 同期の設定。

はじめに​

エンドユーザーに UiPath Process Mining プラットフォームへのアクセス権を付与するには、次の 2 つの方法があります。

  • エンドユーザー管理でユーザーを手動で定義します。エンドユーザー管理は、[Superadmin] ページの [リリース] タブから開くことができます。
  • LDAP (AD) 同期を設定します。
    重要:

    LDAP 同期を使用すると、ユーザーは エンドユーザー管理のユーザーのリストに追加または更新されます。

このページでは、 UiPath Process Mining へのエンドユーザー アクセスを許可するための LDAP の設定方法について説明します。

前提条件​

標準の Microsoft サービス パッケージ Active Directory Domain Services を UiPath Process Mining サーバーにインストールする必要があります。Active Directory Domain Services サービス パッケージが正しくインストールされているかどうかを確認するには、以下の手順に従います。

手順操作
1Windows のコマンド プロンプトを開きます。
2コマンド dsget を入力し、 Enter キーを押します。

コマンド プロンプトに dsget ヘルプ テキストが表示されている場合、 Active Directory Domain Services サービス パッケージは正しく機能しています。

ステップ1: 準備​

UiPath Process Mining のインストール フォルダーの builds フォルダーに以下のファイルをコピーします。

  • Config.json
  • Syncad.js
  • Syncad.bat です。
    注:

    以下の対応するセクションのコード サンプルから、ファイルをご自身で作成できます。

手順 2: LDAP の設定を構成する​

インストール済みの UiPath Process Mining の Superadmin ページの [設定] タブに移動し、[サーバー設定] の [ldap] 設定で、必要な LDAP 設定を追加します。

「 LDAP を設定する」を参照してください。

手順 3: 外部認証を有効化する​

エンドユーザーが Active Directory を介してログインできるようにするには、 ApplicationSettings.json ファイルで ExternalAuthentication の設定を指定する必要があります。

ApplicationSettings.json ファイルを調整するには、以下の手順に従います。

手順操作
1[Superadmin Workspaces] タブに移動します。
2ワークスペース メニュー アイコンをクリックします。
3[ アプリケーション設定...] を選択します。
4次の行を入力します。 "ExternalAuthentication": "adlogin"
6[OK] をクリックして変更を保存し、ApplicationSettings.json ファイルを閉じます。

グローバル設定​

注:

[サーバー設定] の [OverrideApplicationSettings] 設定を使用して、UiPath Process Mining のインストール全体にExternalAuthentication設定を適用することをお勧めします。この場合、[ アプリケーション設定] で設定を指定する必要はありません。

[サーバー設定] でOverrideApplicationSettings設定を行うには、以下の手順に従います。

手順操作
1[Superadmin Settings] タブに移動します。
2次の行を入力します。 "OverrideApplicationSettings": {"ExternalAuthentication": "adlogin"}
3[保存] をクリックします。
4F5 キーを押して、[ Superadmin] ページを更新します。

Step 4: Adapt Config.json​

Config.json ファイルに、Active Directory (AD) グループ ( アプリケーションの組み合わせ) ごとにエントリが含まれていることを確認してください。これには、次のプロパティが含まれる必要があります。

プロパティ説明
ADgroupログインを許可するユーザーの Active Directory グループの フル ネーム です。これは "CN=All Users,OU=Distribution Groups,DC=Company,DC=com"のようになります。
appcodeActive Directory グループがアクセスする必要があるアプリまたはモジュールの アプリケーション コード です。
重要:

Active Directory グループでは大文字と小文字が区別されます。

アプリケーション コードを見つける方法の詳細については、「 FAQ: アプリケーション コード」を参照してください。

ステップ 5: Syncad.js を適応させる​

syncad.js ファイルで、Active Directory への LDAP 接続の設定に合わせて、以下の行を変更します。

const loginString = ["-s","SERVER ADDRESS","-u","AD USER","-p","AD PASSWORD"];

手順 6: 同期のタスクのスケジュールを設定する​

エンドユーザーは異なるアクセス権を持つ可能性があり、これらのアクセス権も変更される可能性があるため、ローカル認証データベースを最新の状態に保つことで定期的に同期を行うことをお勧めします。 Windows のタスク スケジューラーを使用すると、ユーザーの同期に syncad.bat を実行するタスクのスケジュールを設定できます。

トラブルシューティング​

エンドユーザー管理でフィールドを編集可能にする​

デフォルトでは、LDAP 同期を使用する場合、 End-User Administration のフィールドは編集できません。

ApplicationSettings .json ファイルの fieldsAlwaysEditable 設定を使用して、エンドユーザー管理のどのフィールドを編集可能にするかを指定できます。

ApplicationSettings.json ファイルを開くには、以下の手順に従います。

「ファイルの編集」ダイアログが開き、ApplicationSettings.jsonファイルの現在の内容が表示されます。

注:

[ファイルの編集] ダイアログで をクリックし、Applicationsettings.json ヘルプを開きます。fieldsAlwaysEditable設定の詳細な説明を確認するには、検索バーに「fieldsAlwaysEditable」と入力します。

注:

[サーバー設定] の [OverrideApplicationSettings] 設定を使用して、UiPath Process Mining のインストール全体にfieldsAlwaysEditable設定を適用することをお勧めします。この場合、[ アプリケーション設定] で設定を指定する必要はありません。

Code Samples​

Config.json​

以下は、テンプレート Config.json ファイルです。

[
    {
    "ADgroup" : "CN=AdTestGroup,OU=Users,OU=MyBusiness,DC=Magnaview,DC=local",
    "appcode" : "p"
    },
    {
    "ADgroup" : "CN=AdTestGroup,OU=Users,OU=MyBusiness,DC=Magnaview,DC=local",
    "appcode" : "p2"
    }
]
[
    {
    "ADgroup" : "CN=AdTestGroup,OU=Users,OU=MyBusiness,DC=Magnaview,DC=local",
    "appcode" : "p"
    },
    {
    "ADgroup" : "CN=AdTestGroup,OU=Users,OU=MyBusiness,DC=Magnaview,DC=local",
    "appcode" : "p2"
    }
]

このコード サンプルを新しい空のファイルにコピーして、独自のデータに合わせて調整できます。

Syncad.js​

リンクをクリックして、テンプレート Syncad.js のファイル Syncad.js を開きます。このコードをコピーしてファイルを作成できます。

重要:

Syncad.jsスクリプトで引数を省略した場合 (例:active : 1では、これらの属性は同期されません。

Syncad.bat​

以下は、テンプレート Syncad.bat ファイルです。 このコードをコピーしてファイルを作成できます。

call processgold.bat -nodejs syncad.js orgCode= config=config.json
pause
call processgold.bat -nodejs syncad.js orgCode= config=config.json
pause

このページは役に立ちましたか?

接続

ヘルプ リソース サポート

学習する UiPath アカデミー

質問する UiPath フォーラム

最新情報を取得