UiPath Documentation
test-cloud
latest
false
Test Cloud 管理ガイド
重要 :
このコンテンツの一部は機械翻訳によって処理されており、完全な翻訳を保証するものではありません。 新しいコンテンツの翻訳は、およそ 1 ~ 2 週間で公開されます。

Microsoft Entra ID を使用した SCIM ユーザー同期の設定

OAuth2 またはベアラー トークンを使用して、Microsoft Entra ID と Test Cloud の UiPath 組織間の SCIM ユーザー同期を構成します。

警告:

緊急: Microsoft Entra ID の既定の SCIM 属性マッピングは、UiPath と互換性がありません。手順 4 で説明しているとおりに更新する必要があります。

このページでは、Microsoft Entra ID と UiPath 組織間での SCIM (クロスドメイン ID 管理システム) のユーザー同期の設定方法について説明します。

前提条件

  • UiPath 組織用の Enterprise または Enterprise 無料トライアル ライセンス。
  • UiPath 組織と Microsoft Entra テナントの両方の管理者権限。
  • Microsoft Entra ID または Security Assertion Markup Language (SAML) シングル サインオン (SSO) と UiPath との連携が機能していること。

はじめる前に

SCIM を有効にする前に SSO をセットアップします。新しい構成の場合は、この手順をこの順序で実行します。

  1. Microsoft Entra ID でアプリケーションを作成し、UiPath で SSO を構成します。「 Microsoft Entra ID 連携」または「SAML を使用してサインインする場合は 「SAML 連携を構成する 」をご覧ください。
  2. UiPath で SCIM を有効化します (以下の手順 1)。
  3. Entra ID で SCIM を設定します (残りの手順)。

手順 1: UiPath で SCIM を有効化する

  1. 組織管理者権限を持つアカウントを使用して cloud.uipath.com にサインインします。

  2. 左側のメニューで [ 管理]、[ セキュリティ] の順に選択します。

  3. [ディレクトリ連携とシングル サインオン (SSO)] で、[SCIM を有効にする] を選択します。

  4. 次のいずれかの認可方法を選択します。

    • OAuth2 クライアント資格情報の付与 (推奨)
    • 有効期間が長いベアラー トークン
  5. [構成] を選択します。

  6. 次の値を記録します。Entra ID を設定するときに必要になります。

    • SCIM URL (例: https://cloud.uipath.com/{orgId}/identity_/api/scim/v2)
    • OAuth2 を使用する場合: クライアント ID (OAuth アプリケーション ID) と クライアント シークレット (OAuth シークレット)
    • ベアラートークンを使用する場合: ベアラートークンの値

    OAuth トークン エンドポイントは UiPath 管理ポータルに表示されていないので、上記の SCIM URL に表示されるものと同じ組織 ID を使用して作成してください。

    https://cloud.uipath.com/{orgId}/identity_/connect/token

    組織 ID ({orgId}) は、UiPath 組織 URL の識別子です。組織名も代わりに機能し、読みやすくなります。

注:

このブラウザー タブは開いたままにしておきます。次のセクションの手順を完了するまで、[ ID プロバイダーの構成が完了しました] を選択しないでください。

手順 2: Entra ID でアプリケーションを設定する

Entra Enterprise アプリケーションを使用して UiPath に接続します。Entra ID SSO を使用してサインインする場合は、SCIM プロビジョニング専用のアプリケーションを作成します。SAML SSO を使用してサインインする場合は、SAML 用に既に用意されている Entra Enterprise アプリケーションを使用します。

シナリオを見つけて、一致オプションに従います。

現在の連携何をすべきか
Entra ID SSOプロビジョニング専用のアプリケーションを作成する — 以下の手順を実行します。
Entra エンタープライズ アプリケーションに接続された SAML SSOそのエンタープライズ アプリケーションを使用して、手順 3 に進みます。まだ作成していない場合は、以下の手順に従います。
重要:

使用するアプリケーションにかかわらず、手順 4 で属性マッピングを更新する必要があります。これがない場合、ユーザー属性は正しくマッピングされません。

アプリケーションを作成する

  1. Microsoft Entra テナントの管理者権限を持つアカウントを使って portal.azure.com にサインインします。
  2. [ Microsoft Entra ID] を選択し、[ エンタープライズ アプリケーション ] > [ すべてのアプリケーション ] に移動して、[ + 新しいアプリケーション] を選択します。
  3. [ 独自のアプリケーションを作成] を選択します。
  4. アプリケーションの名前を入力します (例: UiPath SCIM Connector)。
  5. [Integrate any other application you don't find in the gallery (Non-gallery)] を選択します。
  6. [作成] を選択します。

手順 3: Entra ID を UiPath に接続する

  1. アプリケーションで [Manage > Provisioning] に移動します。

  2. [ アプリケーションを接続] を選択します。

  3. 認可方法を選択し、手順 1 で記録した値を使用して必須フィールドに入力します。

    OAuth2 クライアント資格情報の付与 (推奨)

    フィールド値 (Value)
    テナント URL手順 1 の SCIM URL
    OAuth トークン エンドポイント手順 1 の OAuth トークン エンドポイント
    クライアント識別子手順 1 のクライアント ID
    クライアント シークレット手順 1 のクライアント シークレット

    ベアラー認証

    フィールド値 (Value)
    テナント URL手順 1 の SCIM URL
    シークレット トークン手順 1 のベアラー トークンの値
  4. [ テスト接続] を選択します。

  5. [作成] を選択します。

手順 4: 属性マッピングを更新する

アプリケーションの属性マッピングを、以下に示すマッピングと一致するように更新します。この手順は、すべてのアプリケーションに必要です。

  1. Azure のホーム ページから、[ Microsoft Entra ID ] > [Enterprise アプリケーション ] > [ UiPath SCIM Connector > Provisioning] に移動します。
  2. [ 属性を編集] を選択します。
  3. [ Microsoft Entra ID ユーザーをプロビジョニング] を選択します。
  4. 以下に示すマッピングと一致するようにマッピングを更新します。表示されていないマッピングはすべて削除します。
  5. activeがマッピングされていることを確認します。このマッピングにより、UiPath のユーザーは非アクティブ化され、Entra ID でユーザーが無効化、割り当て解除、または削除されるとライセンスが解放されます。
  6. 保存します。

保存後、[ 属性マッピング] ページに次のマッピングが表示されます。

次の表に、参照用の正確な属性値を示します。

ソース属性 (Microsoft Entra ID)

ターゲット属性 (uipath)

マッピングの種類

一致の優先順位

objectId

externalId

直接

1

userPrincipalName

userName

直接

2

city

addresses[type eq "work"].locality

直接

companyName

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:organization

直接

department

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:department

直接

displayName

displayName

直接

givenName

name.givenName

直接

jobTitle

title

直接

mail

emails[type eq "work"].value

直接

surname

name.familyName

直接

Switch([IsSoftDeleted], , "False", "True", "True", "False")

active

手順 5: ターゲット ユーザーを割り当てる

  1. [ユーザーとグループ] > [UiPath SCIM コネクタ] > [エンタープライズ アプリケーション] に移動します。
  2. [ ユーザー/グループを追加] を選択します。
  3. プロビジョニングするユーザーをソース ディレクトリから UiPath に追加します。
注:

このユーザー リストは、SSO に使用するアプリケーション登録のユーザー リストと同期させてください。

手順 6: プロビジョニングをテストする

プロビジョニングを有効にする前に、設定をテストして、接続と属性マッピングが正しく機能していることを確認します。

  1. [ エンタープライズ アプリケーション ] > に移動します。 UiPath SCIM コネクタ > オンデマンドでプロビジョニングします
  2. テスト ユーザーを選択します。
  3. [プロビジョニング] を選択します。
  4. ユーザーが期待どおりに UiPath に作成されたことを確認します。

手順 7: プロビジョニングを有効化する

  1. [プロビジョニング] > [エンタープライズ アプリケーション] > [UiPath SCIM コネクタ] に移動します。
  2. [プロビジョニング ステータス] を [オン] に設定します。

手順 8: UiPath で構成を完了する

手順 1 の UiPath ブラウザー タブに戻り、[ ID プロバイダーの設定が完了しました。] を選択します。

結果

Microsoft Entra ID と UiPath 組織の間で SCIM ユーザー同期がアクティブ化されました。Entra ID でアプリケーションに割り当てられたユーザーは、自動的に UiPath にプロビジョニングされ、ディレクトリ内の後続の更新またはプロビジョニング解除イベントが UiPath に非同期的にプッシュされます。

設定を確認するには、UiPath の [管理 ] > [セキュリティ ] に移動し、SCIM のステータスが [有効] と表示されていることを確認します。[ 管理 ] > [アカウントとグループ ] に移動して、プロビジョニングされたユーザーがディレクトリに表示されていることを確認することもできます。

このページは役に立ちましたか?

接続

ヘルプ リソース サポート

学習する UiPath アカデミー

質問する UiPath フォーラム

最新情報を取得