UiPath Documentation
integration-service
2.2510
true
Guia do usuário do Integration Service
Importante :
Este conteúdo foi traduzido com auxílio de tradução automática. A tradução dos pacotes de Conetores disponíveis no Integration Service é efetuada automaticamente. A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

Autenticação do Microsoft Azure Active Directory

Conecte a UiPath ao Microsoft Azure Active Directory usando acesso ao aplicativo, autorização do OAuth 2.0 ou autenticação por certificado de cliente.

Pré-requisitos

O conector do Azure Active Directory do Microsoft é compatível com os seguintes métodos de autenticação:

  • Acesso ao aplicativo - OAuth2.0 (Credenciais do cliente)
  • Acesso delegado - OAuth 2.0 (Concessão de autorização)
  • Autenticação de Certificado do Cliente — OAuth2.0 (Certificado do Cliente)

Antes de criar uma conexão, você precisa de um registro ativo de um aplicativo do Microsoft Azure. Para configurar um:

  1. Faça login no Portal do Azure e navegue até Azure Active Directory > Registros de aplicativos.
  2. Selecione Novo registro.
  3. Insira um nome para seu aplicativo (por exemplo, UiPath IS Azure AD).
  4. Em Tipos de contas compatíveis, selecione um dos seguintes:
    • Apenas contas neste diretório organizacional — para um aplicativo de tenant único.
    • Contas em qualquer diretório organizacional — para um aplicativo de vários tenants.
  5. Selecione Registrar.

Após o registro, colete os seguintes valores na página Visão geral do aplicativo — você precisará deles ao criar a conexão no Integration Service:

ValorOnde encontrar
ID do aplicativo (cliente)Página de visão geral do registro de aplicativo
ID do Diretório (tenant)Página de visão geral do registro de aplicativo

Para criar uma conexão, é necessário fornecer as seguintes credenciais:

  • Para acesso ao aplicativo:
    • ID do Cliente
    • Segredo do cliente
    • ID do Tenant
  • Para acesso delegado:
    • ID do Cliente
    • Segredo do cliente
    • ID do Tenant
    • Username
    • Senha
  • Para Certificate Autenticação de cliente:
    • ID do Cliente
    • Certificado de cliente OAuth base64
    • Senha do certificado
    • ID do Tenant
    • Escopo do OAuth

Para saber mais sobre credenciais de autenticação e como configurar a integração do Azure Active Directory, consulte Configuração da integração do Azure AD no Guia do Automation Cloud.

Informações adicionais estão disponíveis na documentação oficial da Microsoft: Noções básicas de autenticação e autorização, Introdução a permissões e consentimento e Recuperação de credenciais.

Acesso ao aplicativo

Use esta opção para se autenticar como o próprio aplicativo, sem um contexto de usuário conectado. Essa é a opção recomendada para cenários de automação Unattended.

Configuração do segredo do cliente no Azure

  1. No registro do aplicativo do Azure, acesse Certificados e segredos > Segredos do cliente > Novo segredo do cliente.
  2. Insira uma descrição e selecione um período de expiração.
  3. Selecione Adicionar e copie imediatamente o Valor — ele é exibido apenas uma vez.
Importante:

Os segredos do cliente expiram. Gire o segredo antes da data de expiração para evitar falhas de conexão.

Permissões de API necessárias

No registro de seu aplicativo do Azure, acesse Permissões de API > Adicionar uma permissão > Microsoft Graph > Permissões de aplicativos e adicione o seguinte:

Mínimo exigido
PermissionTipoDescription
User.Read.AllAplicativoLer os perfis completos de todos os usuários
Group.Read.AllAplicativoLer todos os grupos
Directory.Read.AllAplicativoLer dados do diretório
RoleManagement.Read.DirectoryAplicativoLer todas as configurações de RBAC do diretório

Opcional (adicione apenas se sua automação criar ou modificar objetos)

PermissionTipoDescription
Group.ReadWrite.AllAplicativoLer e gravar em todos os grupos
Directory.ReadWrite.AllAplicativoLer e gravar dados de diretório
RoleManagement.ReadWrite.DirectoryAplicativoLer e gravar todas as configurações do RBAC do diretório

Depois de adicionar as permissões, selecione Conceder consentimento de administrador para [your organization].

Campos de conexão

CampoDescription
ID do ClienteO ID do aplicativo (cliente) da seção Visão geral de seu registro de aplicativo do Azure.
Segredo do ClienteO valor do segredo da seção Certificados e segredos. Use o Valor, não o ID do segredo.
ID do TenantO ID do diretório (tenant) da seção Visão geral de seu registro de aplicativo do Azure.

Acesso delegado

Use esta opção para executar ações em nome de um usuário conectado. A conexão é autenticada usando as permissões delegadas do OAuth 2.0 e solicita o consentimento do usuário durante a criação da conexão.

Como configurar o acesso delegado no Azure

  1. No registro do aplicativo do Azure, acesse Autenticação > Adicionar uma plataforma > Web.

  2. No campo Redirecionar URIs , insira o URL de retorno de chamada exibido na tela de conexão da UiPath: https://{yourDomain}/provisioning_/callback.

    Observação:

    A URL de retorno de chamada exata é mostrada na tela de criação de conexão no Integration Service. Copie-o de lá, pois pode ser diferente dependendo da sua implantação (Automation Cloud, Automation Suite ou nuvem privada).

  3. Em Concessão implícita e fluxos híbridos, deixe ambas as caixas de seleção desmarcadas.

  4. Selecione Configurar.

Permissões de API necessárias

No registro de seu aplicativo do Azure, acesse Permissões de API > Adicionar uma permissão > Microsoft Graph > Permissões delegadas e adicione o seguinte:

Mínimo necessário (necessário para estabelecer a conexão do OAuth)

PermissionTipoDescription
openidDelegadoFazer login de usuários
profileDelegadoVer perfil básico dos usuários
emailDelegadoExibir endereço de email dos usuários
offline_accessDelegadoManter acesso aos dados quando o usuário não estiver presente
User.ReadDelegadoFaça logon e leia o perfil do usuário

Opcional (adicione com base nas operações que sua automação realiza; permissões marcadas com * exigem consentimento do administrador)

PermissionTipoDescription
User.ReadWriteDelegadoLer e atualizar o perfil do usuário
User.Read.All*DelegadoLer os perfis completos de todos os usuários
Group.Read.All*DelegadoLer todos os grupos
Group.ReadWrite.All*DelegadoLer e gravar em todos os grupos
Directory.Read.All*DelegadoLer dados do diretório
Directory.ReadWrite.All*DelegadoLer e gravar dados de diretório

Para permissões que exigem consentimento de administrador, selecione Conceder consentimento de administrador para [ sua organização] após adicioná-las.

Campos de conexão

CampoDescription
ID do ClienteO ID do aplicativo (cliente) da seção Visão geral de seu registro de aplicativo do Azure.
Segredo do ClienteO valor do segredo da seção Certificados e segredos. Use o Valor, não o ID do segredo.
ID do TenantO ID do diretório (tenant) da seção Visão geral de seu registro de aplicativo do Azure. Para aplicativos com vários tenants, use common. Para aplicativos de tenant único, insira sua ID de tenant específica.

Depois de preencher os campos, selecione Conectar. Uma janela de login da Microsoft é aberta — faça login com a conta de usuário a ser usada para automação e conceda as permissões solicitadas.

CertificateAuthentication do Cliente

Use esta opção para se autenticar usando um certificado de cliente em vez de um segredo do cliente.

Configuração de um certificado no Azure

  1. No registro do aplicativo do Azure, acesse Certificados e segredos > Certificados.
  2. Selecione Carregar certificado e carregue seu arquivo de chave pública .cer ou .pem .
  3. Após o upload, anote o valor da impressão digital para seus registros.

Geração do certificado localmente

Para gerar um certificado localmente (se você ainda não tiver um):

  1. Crie um certificado autoassinado com o Assunto definido como CN=uipath.com e o Tipo de conteúdo definido como PEM.
  2. Baixe o certificado em .pfx .
  3. Converta o arquivo .pfx para o formato codificado em Base64 antes de inseri-lo no campo de conexão.

Você também pode usar um script do Powershell. Por exemplo, o script a seguir gera um certificado autoassinado e o exporta nos formatos necessários:

# Generate self-signed cert
$cert = New-SelfSignedCertificate `
    -Subject "CN=uipath.com" `
    -CertStoreLocation "Cert:\CurrentUser\My" `
    -KeyExportPolicy Exportable `
    -KeySpec Signature `
    -KeyLength 2048 `
    -HashAlgorithm SHA256 `
    -NotAfter (Get-Date).AddYears(2)

# Export public key (.cer) — upload this to Azure
Export-Certificate -Cert $cert -FilePath ".\uipath.cer" -Type CERT

# Export private key (.pfx)
$pfxPassword = Read-Host "Enter PFX password" -AsSecureString
Export-PfxCertificate -Cert $cert -FilePath ".\uipath.pfx" -Password $pfxPassword

# Convert .pfx to Base64 — paste this value into the connection field
$base64 = [Convert]::ToBase64String([IO.File]::ReadAllBytes(".\uipath.pfx"))
$base64 | Out-File ".\uipath_base64.txt"

Write-Host "Thumbprint: $($cert.Thumbprint)"
Write-Host "Base64 saved to uipath_base64.txt"
Write-Host "Upload uipath.cer to Azure > Certificates & secrets > Certificates"
# Generate self-signed cert
$cert = New-SelfSignedCertificate `
    -Subject "CN=uipath.com" `
    -CertStoreLocation "Cert:\CurrentUser\My" `
    -KeyExportPolicy Exportable `
    -KeySpec Signature `
    -KeyLength 2048 `
    -HashAlgorithm SHA256 `
    -NotAfter (Get-Date).AddYears(2)

# Export public key (.cer) — upload this to Azure
Export-Certificate -Cert $cert -FilePath ".\uipath.cer" -Type CERT

# Export private key (.pfx)
$pfxPassword = Read-Host "Enter PFX password" -AsSecureString
Export-PfxCertificate -Cert $cert -FilePath ".\uipath.pfx" -Password $pfxPassword

# Convert .pfx to Base64 — paste this value into the connection field
$base64 = [Convert]::ToBase64String([IO.File]::ReadAllBytes(".\uipath.pfx"))
$base64 | Out-File ".\uipath_base64.txt"

Write-Host "Thumbprint: $($cert.Thumbprint)"
Write-Host "Base64 saved to uipath_base64.txt"
Write-Host "Upload uipath.cer to Azure > Certificates & secrets > Certificates"

Permissões de API necessárias

No registro de seu aplicativo do Azure, acesse Permissões de API > Adicionar uma permissão > Microsoft Graph > Permissões de aplicativos e adicione o seguinte:

Mínimo exigido

PermissionTipoDescription
User.Read.AllAplicativoLer os perfis completos de todos os usuários
Group.Read.AllAplicativoLer todos os grupos
Directory.Read.AllAplicativoLer dados do diretório

Opcional (adicione apenas se sua automação criar ou modificar objetos)

PermissionTipoDescription
Group.ReadWrite.AllAplicativoLer e gravar em todos os grupos
Directory.ReadWrite.AllAplicativoLer e gravar dados de diretório

Depois de adicionar as permissões, selecione Conceder consentimento de administrador para [your organization].

Campos de conexão

CampoDescription
Certificado de cliente OAuth base64O certificado do cliente no formato codificado em Base64, convertido do arquivo .pfx baixado do Azure.
Senha do certificadoA senha definida durante a criação do certificado.
ID do ClienteO ID do aplicativo (cliente) da seção Visão geral de seu registro de aplicativo do Azure.
ID do TenantO ID do diretório (tenant) da seção Visão geral de seu registro de aplicativo do Azure.

Adicione a conexão

Para criar uma conexão com sua instância do Microsoft Azure Active Directory, você precisa realizar as seguintes etapas:

  1. Selecione Integration Service no menu de navegação esquerdo.
  2. Na lista Conectores , selecione Microsoft Azure Active Directory. Você também pode usar a barra de pesquisa para encontrar o conector.
  3. Selecione o botão Conectar ao Microsoft Azure Active Directory .
  4. No menu suspenso Tipo de autenticação , selecione uma das opções disponíveis: Autenticação de certificado do cliente, Acesso ao aplicativo ou Acesso delegado. Por padrão, Acesso ao aplicativo está selecionado.
  5. Insira as credenciais necessárias e selecione Conectar.

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades