- Introdução
- Melhores práticas
- Tenant
- Sobre o contexto do tenant
- Pesquisa de recursos em um tenant
- Gerenciamento de robôs
- Conectar Robôs ao Orchestrator
- Armazenamento de credenciais do robô no CyberArk
- Armazenamento de senhas do Unattended Robot no Azure Key Vault (somente leitura)
- Armazenamento de credenciais do Unattended Robot no HashiCorp Vault (somente leitura)
- Armazenando credenciais de Unattended Robots no AWS Secrets Manager (somente leitura)
- Exclusão de sessões não assistidas desconectadas e não responsivas
- Autenticação do robô
- Autenticação de robôs com credenciais de cliente
- Autenticação do SmartCard
- Auditar
- Configurações - Nível do tenant
- Serviço Catálogo de recursos
- Contexto de Pastas
- Automações
- Processos
- Trabalhos
- Gatilhos
- Logs
- Monitoramento
- Filas
- Ativos
- Armazenar Buckets
- Teste do Orquestrador
- Outras configurações
- Integrações
- Robôs Clássicos
- Administração do host
- Sobre o nível do host
- Gerenciamento dos administradores do sistema
- Gerenciando Tenants
- Reconfiguração da autenticação após a atualização
- Como permitir ou restringir a autenticação básica
- Configuração do SSO: Google
- Configuração de SSO: Microsoft Entra ID
- Configurando notificações de e-mail do sistema
- Logs de auditoria para o portal do host
- Modo de Manutenção
- Administração da organização
- Solução de problemas

Guia do usuário do Orchestrator
Esta página descreve como habilitar a integração do Microsoft Entra ID no nível do host para que todos os usuários do Orchestrator possam se beneficiar do SSO.
Integração no nível de host versus no nível de organização
If you enable the Microsoft Entra ID integration at the host level, as described on this page, you cannot enable it at the organization/tenant level.
A integração no nível de host habilita apenas o SSO. No entanto, se for habilitada no nível de organização/tenant, além da integração permitir o SSO, ela também permite a pesquisa de diretórios e o provisionamento automático de usuários.
Para configurar a integração do Microsoft Entra ID, você precisa que:
- permissões de administrador no Orchestrator e na Microsoft Entra ID (se você não tiver permissões de administrador no Azure, colabore com um administrador do Microsoft Entra ID para concluir o processo de configuração);
- uma conta da UiPath de administrador da organização que usa o mesmo endereço de email que um usuário da Microsoft Entra ID; o usuário da Microsoft Entra ID não requer permissões de administrador no Azure;
- UiPath Studio e Assistant com versão 202.10.3 ou posterior;
- UiPath Studio e UiPath Assistant para usar a implantaçãorecomendada..
- se você usou anteriormente contas de usuário locais, certifique-se de que todos os seus usuários de Microsoft Entra ID tenham o endereço de email no campo E-mail; ter o endereço de email no campo Nome do principal de usuário (UPN) sozinho não é suficiente.A integração do Microsoft Entra ID vincula contas de usuário de diretório com as contas de usuário locais se os endereços de email corresponderem. Isso permite que os usuários retenham permissões quando fazem a transição de fazer login com sua conta de usuário local para a conta de usuário do diretório de Microsoft Entra ID.
- Faça logon no portal do Azure como administrador.
- Acesse Registros de aplicativos e clique em Novo registro.
- Na página Registrar um aplicativo, preencha o campo Nome com um nome para a sua instância do Orchestrator.
- Na seção Tipos de conta compatíveis, selecione Contas apenas neste diretório organizacional.
- Defina o URI de redirecionamento selecionando Web na lista suspensa e preenchendo o URL da sua instância do Orchestrator seguido do sufixo
/identity/azure-signin-oidc
. Por exemplo,https://baseURL/identity/azure-signin-oidc
. - Na parte inferior, selecione a caixa de seleção tokens de ID.
- Selecione Registrar para criar o registro do aplicativo para o Orchestrator.
- Salve o ID do aplicativo (cliente) para usá-lo mais tarde.
Agora que o Orchestrator é integrado ao Microsoft Entra ID para autenticação, as contas de usuário que têm um endereço de email do Microsoft Entra ID válido podem usar a opção SSO da Microsoft Entra ID na página de login para fazer login no Orchestrator.
Cada administrador deve fazer isso para sua organização/locatário se quiser permitir o login com o Microsoft Entra ID SSO.
- Faça login no Orchestrator como administrador.
- Adicione contas de usuário locais para seus usuários, cada uma com um endereço de email válido da Microsoft Entra ID.