- Introdução
- Notificações
- Licenciamento
- Solução de problemas
- Construtor de Conector
- Sobre o Construtor de Conector
- Criação do primeiro conector
- Como criar seu conector a partir de uma definição de API
- Configuração da autenticação
- Uso de variáveis no Construtor do Conector
- Designer de atividades
- Criação de um gatilho
- Scripts globais
- Introdução
- Exemplo A: criar um conector a partir de uma tela em branco com autenticação do Token de Acesso Pessoal
- Exemplo B: criar um conector de uma tela em branco com autenticação de chave de API
- Exemplo C: criar um conector a partir de uma especificação de API com autenticação de credenciais do cliente OAuth 2.0
- Act! 365
- Active Directory - Visualização
- ActiveCampaign
- Adobe Acrobat Sign
- Adobe PDF Services
- Amazon Bedrock
- Amazon Connect
- Amazon Polly
- Amazon SES
- Amazon Transcribe
- Amazon Web Services
- Anthropic Claude
- Asana
- AWeber
- Azure AI Document Intelligence
- Azure AI Foundry
- Azure Maps
- BambooHR
- Box
- Brevo
- Calendly
- Campaign Monitor
- Cisco Webex Teams
- Citrix Hypervisor
- Citrix ShareFile
- Clearbit
- Confluence Cloud
- Constant Contact
- Coupa
- Customer.io
- Agente do Databricks
- Datadog
- Pesquisa Profunda
- Deputy
- DocuSign
- Gota
- Dropbox
- Dropbox Business (Legado)
- Egnyte
- Eventbrite
- Exchange Server - Pré-visualização
- Taxas de câmbio
- Expensify
- Facebook
- Freshbooks
- Freshdesk
- Freshsales
- Freshservice
- GetResponse
- GitHub
- Gmail
- Google Cloud Platform
- Documentos Google
- Google Drive
- Formulários Google
- Google Maps
- Planilhas Google
- Google Speech-to-Text
- Google Tasks
- Text-to-Speach do Google
- Google Vertex
- Google Vision
- Google Workspace
- GoToWebinar
- Greenhouse
- Hootsuite
- Webhook HTTP
- Hubspot CRM
- HubSpot Marketing
- HyperV - Pré-visualização
- Icertis
- iContact
- Insightly CRM
- Intercom
- Jina.ai
- Jira
- Keap
- Klaviyo
- LinkedIn
- Email
- Mailchimp
- MailerLite
- Mailgun
- Mailjet
- Marketo
- Microsoft 365
- Microsoft Azure
- Microsoft Azure Active Directory
- Sobre o conector do Microsoft Azure Active Directory
- Autenticação do Microsoft Azure Active Directory
- Microsoft Azure OpenAI
- Microsoft Dynamics 365 CRM
- Microsoft OneDrive & SharePoint
- Microsoft Outlook 365
- Microsoft Power Automate
- Microsoft Sentiment
- Microsoft Teams
- Microsoft Translator
- Microsoft Vision
- Miro
- NetIQ eDirectory
- OKTA
- OpenAI
- LLM em conformidade com OpenAI V1
- Oracle Eloqua
- Oracle NetSuite
- PagerDuty
- Paypal
- PDFMonkey
- Perplexity
- Pinecone
- Pipedrive
- QuickBooksOnline
- Quip
- Salesforce
- Salesforce Marketing Cloud
- SAP BAPI
- SAP Cloud for Customer
- SAP Concur
- SAP OData
- SendGrid
- ServiceNow
- Shopify
- Slack
- SmartRecruiters
- Smartsheet
- Snowflake
- Snowflake Cortex
- Stripe
- Sugar Enterprise
- Sugar Professional
- Sugar Sell
- Sugar Serve
- System Center - Pré-visualização
- TangoCard
- Todoist
- Trello
- Twilio
- Atividades da UiPath GenAI
- Http
- UiPath Orchestrator
- VMware ESXi vSphere
- watsonx.ai
- WhatsApp Business
- UiPath Marketplace
- Funcional
- Workday
- Workday REST
- X (anteriormente Twitter)
- Xero
- YouTube
- Zendesk
- Zoho Campaigns
- Zoho Desk
- Zoho Mail
- Zoom
- ZoomInfo
Conecte a UiPath ao Microsoft Azure Active Directory usando acesso ao aplicativo, autorização do OAuth 2.0 ou autenticação por certificado de cliente.
Pré-requisitos
O conector do Azure Active Directory do Microsoft é compatível com os seguintes métodos de autenticação:
- Acesso ao aplicativo - OAuth2.0 (Credenciais do cliente)
- Acesso delegado - OAuth 2.0 (Concessão de autorização)
- Autenticação de Certificado do Cliente — OAuth2.0 (Certificado do Cliente)
Antes de criar uma conexão, você precisa de um registro ativo de um aplicativo do Microsoft Azure. Para configurar um:
- Faça login no Portal do Azure e navegue até Azure Active Directory > Registros de aplicativos.
- Selecione Novo registro.
- Insira um nome para seu aplicativo (por exemplo,
UiPath IS Azure AD). - Em Tipos de contas compatíveis, selecione um dos seguintes:
- Apenas contas neste diretório organizacional — para um aplicativo de tenant único.
- Contas em qualquer diretório organizacional — para um aplicativo de vários tenants.
- Selecione Registrar.
Após o registro, colete os seguintes valores na página Visão geral do aplicativo — você precisará deles ao criar a conexão no Integration Service:
| Valor | Onde encontrar |
|---|---|
| ID do aplicativo (cliente) | Página de visão geral do registro de aplicativo |
| ID do Diretório (tenant) | Página de visão geral do registro de aplicativo |
Para criar uma conexão, é necessário fornecer as seguintes credenciais:
- Para acesso ao aplicativo:
- ID do Cliente
- Segredo do cliente
- ID do Tenant
- Para acesso delegado:
- ID do Cliente
- Segredo do cliente
- ID do Tenant
- Username
- Senha
- Para Certificate Autenticação de cliente:
- ID do Cliente
- Certificado de cliente OAuth base64
- Senha do certificado
- ID do Tenant
- Escopo do OAuth
Para saber mais sobre credenciais de autenticação e como configurar a integração do Azure Active Directory, consulte Configuração da integração do Azure AD no Guia do Automation Cloud.
Informações adicionais estão disponíveis na documentação oficial da Microsoft: Noções básicas de autenticação e autorização, Introdução a permissões e consentimento e Recuperação de credenciais.
Acesso ao aplicativo
Use esta opção para se autenticar como o próprio aplicativo, sem um contexto de usuário conectado. Essa é a opção recomendada para cenários de automação Unattended.
Configuração do segredo do cliente no Azure
- No registro do aplicativo do Azure, acesse Certificados e segredos > Segredos do cliente > Novo segredo do cliente.
- Insira uma descrição e selecione um período de expiração.
- Selecione Adicionar e copie imediatamente o Valor — ele é exibido apenas uma vez.
Os segredos do cliente expiram. Gire o segredo antes da data de expiração para evitar falhas de conexão.
Permissões de API necessárias
No registro de seu aplicativo do Azure, acesse Permissões de API > Adicionar uma permissão > Microsoft Graph > Permissões de aplicativos e adicione o seguinte:
Mínimo exigido
| Permission | Tipo | Description |
|---|---|---|
User.Read.All | Aplicativo | Ler os perfis completos de todos os usuários |
Group.Read.All | Aplicativo | Ler todos os grupos |
Directory.Read.All | Aplicativo | Ler dados do diretório |
RoleManagement.Read.Directory | Aplicativo | Ler todas as configurações de RBAC do diretório |
Opcional (adicione apenas se sua automação criar ou modificar objetos)
| Permission | Tipo | Description |
|---|---|---|
Group.ReadWrite.All | Aplicativo | Ler e gravar em todos os grupos |
Directory.ReadWrite.All | Aplicativo | Ler e gravar dados de diretório |
RoleManagement.ReadWrite.Directory | Aplicativo | Ler e gravar todas as configurações do RBAC do diretório |
Depois de adicionar as permissões, selecione Conceder consentimento de administrador para [your organization].
Campos de conexão
| Campo | Description |
|---|---|
| ID do Cliente | O ID do aplicativo (cliente) da seção Visão geral de seu registro de aplicativo do Azure. |
| Segredo do Cliente | O valor do segredo da seção Certificados e segredos. Use o Valor, não o ID do segredo. |
| ID do Tenant | O ID do diretório (tenant) da seção Visão geral de seu registro de aplicativo do Azure. |
Acesso delegado
Use esta opção para executar ações em nome de um usuário conectado. A conexão é autenticada usando as permissões delegadas do OAuth 2.0 e solicita o consentimento do usuário durante a criação da conexão.
Como configurar o acesso delegado no Azure
-
No registro do aplicativo do Azure, acesse Autenticação > Adicionar uma plataforma > Web.
-
No campo Redirecionar URIs , insira o URL de retorno de chamada exibido na tela de conexão da UiPath:
https://{yourDomain}/provisioning_/callback.Observação:A URL de retorno de chamada exata é mostrada na tela de criação de conexão no Integration Service. Copie-o de lá, pois pode ser diferente dependendo da sua implantação (Automation Cloud, Automation Suite ou nuvem privada).
-
Em Concessão implícita e fluxos híbridos, deixe ambas as caixas de seleção desmarcadas.
-
Selecione Configurar.
Permissões de API necessárias
No registro de seu aplicativo do Azure, acesse Permissões de API > Adicionar uma permissão > Microsoft Graph > Permissões delegadas e adicione o seguinte:
Mínimo necessário (necessário para estabelecer a conexão do OAuth)
| Permission | Tipo | Description |
|---|---|---|
openid | Delegado | Fazer login de usuários |
profile | Delegado | Ver perfil básico dos usuários |
email | Delegado | Exibir endereço de email dos usuários |
offline_access | Delegado | Manter acesso aos dados quando o usuário não estiver presente |
User.Read | Delegado | Faça logon e leia o perfil do usuário |
Opcional (adicione com base nas operações que sua automação realiza; permissões marcadas com * exigem consentimento do administrador)
| Permission | Tipo | Description |
|---|---|---|
User.ReadWrite | Delegado | Ler e atualizar o perfil do usuário |
User.Read.All* | Delegado | Ler os perfis completos de todos os usuários |
Group.Read.All* | Delegado | Ler todos os grupos |
Group.ReadWrite.All* | Delegado | Ler e gravar em todos os grupos |
Directory.Read.All* | Delegado | Ler dados do diretório |
Directory.ReadWrite.All* | Delegado | Ler e gravar dados de diretório |
Para permissões que exigem consentimento de administrador, selecione Conceder consentimento de administrador para [ sua organização] após adicioná-las.
Campos de conexão
| Campo | Description |
|---|---|
| ID do Cliente | O ID do aplicativo (cliente) da seção Visão geral de seu registro de aplicativo do Azure. |
| Segredo do Cliente | O valor do segredo da seção Certificados e segredos. Use o Valor, não o ID do segredo. |
| ID do Tenant | O ID do diretório (tenant) da seção Visão geral de seu registro de aplicativo do Azure. Para aplicativos com vários tenants, use common. Para aplicativos de tenant único, insira sua ID de tenant específica. |
Depois de preencher os campos, selecione Conectar. Uma janela de login da Microsoft é aberta — faça login com a conta de usuário a ser usada para automação e conceda as permissões solicitadas.
CertificateAuthentication do Cliente
Use esta opção para se autenticar usando um certificado de cliente em vez de um segredo do cliente.
Configuração de um certificado no Azure
- No registro do aplicativo do Azure, acesse Certificados e segredos > Certificados.
- Selecione Carregar certificado e carregue seu arquivo de chave pública
.cerou.pem. - Após o upload, anote o valor da impressão digital para seus registros.
Geração do certificado localmente
Para gerar um certificado localmente (se você ainda não tiver um):
- Crie um certificado autoassinado com o Assunto definido como
CN=uipath.come o Tipo de conteúdo definido como PEM. - Baixe o certificado em .pfx .
- Converta o arquivo
.pfxpara o formato codificado em Base64 antes de inseri-lo no campo de conexão.
Você também pode usar um script do Powershell. Por exemplo, o script a seguir gera um certificado autoassinado e o exporta nos formatos necessários:
# Generate self-signed cert
$cert = New-SelfSignedCertificate `
-Subject "CN=uipath.com" `
-CertStoreLocation "Cert:\CurrentUser\My" `
-KeyExportPolicy Exportable `
-KeySpec Signature `
-KeyLength 2048 `
-HashAlgorithm SHA256 `
-NotAfter (Get-Date).AddYears(2)
# Export public key (.cer) — upload this to Azure
Export-Certificate -Cert $cert -FilePath ".\uipath.cer" -Type CERT
# Export private key (.pfx)
$pfxPassword = Read-Host "Enter PFX password" -AsSecureString
Export-PfxCertificate -Cert $cert -FilePath ".\uipath.pfx" -Password $pfxPassword
# Convert .pfx to Base64 — paste this value into the connection field
$base64 = [Convert]::ToBase64String([IO.File]::ReadAllBytes(".\uipath.pfx"))
$base64 | Out-File ".\uipath_base64.txt"
Write-Host "Thumbprint: $($cert.Thumbprint)"
Write-Host "Base64 saved to uipath_base64.txt"
Write-Host "Upload uipath.cer to Azure > Certificates & secrets > Certificates"
# Generate self-signed cert
$cert = New-SelfSignedCertificate `
-Subject "CN=uipath.com" `
-CertStoreLocation "Cert:\CurrentUser\My" `
-KeyExportPolicy Exportable `
-KeySpec Signature `
-KeyLength 2048 `
-HashAlgorithm SHA256 `
-NotAfter (Get-Date).AddYears(2)
# Export public key (.cer) — upload this to Azure
Export-Certificate -Cert $cert -FilePath ".\uipath.cer" -Type CERT
# Export private key (.pfx)
$pfxPassword = Read-Host "Enter PFX password" -AsSecureString
Export-PfxCertificate -Cert $cert -FilePath ".\uipath.pfx" -Password $pfxPassword
# Convert .pfx to Base64 — paste this value into the connection field
$base64 = [Convert]::ToBase64String([IO.File]::ReadAllBytes(".\uipath.pfx"))
$base64 | Out-File ".\uipath_base64.txt"
Write-Host "Thumbprint: $($cert.Thumbprint)"
Write-Host "Base64 saved to uipath_base64.txt"
Write-Host "Upload uipath.cer to Azure > Certificates & secrets > Certificates"
Permissões de API necessárias
No registro de seu aplicativo do Azure, acesse Permissões de API > Adicionar uma permissão > Microsoft Graph > Permissões de aplicativos e adicione o seguinte:
Mínimo exigido
| Permission | Tipo | Description |
|---|---|---|
User.Read.All | Aplicativo | Ler os perfis completos de todos os usuários |
Group.Read.All | Aplicativo | Ler todos os grupos |
Directory.Read.All | Aplicativo | Ler dados do diretório |
Opcional (adicione apenas se sua automação criar ou modificar objetos)
| Permission | Tipo | Description |
|---|---|---|
Group.ReadWrite.All | Aplicativo | Ler e gravar em todos os grupos |
Directory.ReadWrite.All | Aplicativo | Ler e gravar dados de diretório |
Depois de adicionar as permissões, selecione Conceder consentimento de administrador para [your organization].
Campos de conexão
| Campo | Description |
|---|---|
| Certificado de cliente OAuth base64 | O certificado do cliente no formato codificado em Base64, convertido do arquivo .pfx baixado do Azure. |
| Senha do certificado | A senha definida durante a criação do certificado. |
| ID do Cliente | O ID do aplicativo (cliente) da seção Visão geral de seu registro de aplicativo do Azure. |
| ID do Tenant | O ID do diretório (tenant) da seção Visão geral de seu registro de aplicativo do Azure. |
Adicione a conexão
Para criar uma conexão com sua instância do Microsoft Azure Active Directory, você precisa realizar as seguintes etapas:
- Selecione Integration Service no menu de navegação esquerdo.
- Na lista Conectores , selecione Microsoft Azure Active Directory. Você também pode usar a barra de pesquisa para encontrar o conector.
- Selecione o botão Conectar ao Microsoft Azure Active Directory .
- No menu suspenso Tipo de autenticação , selecione uma das opções disponíveis: Autenticação de certificado do cliente, Acesso ao aplicativo ou Acesso delegado. Por padrão, Acesso ao aplicativo está selecionado.
- Insira as credenciais necessárias e selecione Conectar.
- Pré-requisitos
- Acesso ao aplicativo
- Configuração do segredo do cliente no Azure
- Permissões de API necessárias
- Campos de conexão
- Acesso delegado
- Como configurar o acesso delegado no Azure
- Permissões de API necessárias
- Campos de conexão
- CertificateAuthentication do Cliente
- Configuração de um certificado no Azure
- Geração do certificado localmente
- Permissões de API necessárias
- Mínimo exigido
- Campos de conexão
- Adicione a conexão