- Introdução
- Segurança de dados e conformidade
- Organizações
- Autenticação e segurança
- Como permitir ou restringir a autenticação básica
- Configuração da sincronização do usuário do SCIM com o Microsoft Entra ID
- Configurando a sincronização de usuário do SCIM com Okta
- Requisitos de complexidade de senha de usuários locais
- Licenciamento
- Sobre as licenças
- Preço unificado: estrutura do plano de licenciamento
- Ativar sua licença Enterprise
- Migre do Test Suite para o Test Cloud
- Migração de licença
- Atribuição de Licenças a Tenants
- Atribuição de licenças aos usuários
- Desalocando licenças de usuário
- Monitoring license allocation
- Atribuição excessiva de licenças
- Notificações de licenciamento
- Gerenciamento de Licenças de Usuário
- Tenants e serviços
- Contas e funções
- AI Trust Layer
- Sobre a Camada de Confiança da IA
- Verificando o resumo de uso
- Visualização de logs de auditoria
- Gerenciamento de políticas da Camada de confiança da IA
- Mascaramento de PII
- Gerenciamento Autopilot for Everyone
- Configuração de LLMs
- Restrição de chamadas de LLM para seus próprios modelos
- Configuração do OpenTelemetry
- Governando dados contextuais para funcionalidades da GenAI
- Aplicativos Externos
- Notificações
- Geração de logs
- Exportação de dados
- Testes em sua organização
- Solução de problemas
- Migração para o Test Cloud
Configure a Sincronização de usuários SCIM entre o Microsoft Entra ID e sua organização da UiPath no Test Cloud usando o OAuth2 ou o token de portador.
Critical: Microsoft Entra ID's default SCIM attribute mappings are not compatible with UiPath. You must update them as described in Step 4.
Esta página descreve como configurar o SCIM (Sistema para Gerenciamento de Identidade entre Domínios) da sincronização de usuários entre o Microsoft Entra ID e sua organização UiPath.
Pré-requisitos
- Uma licença Enterprise ou Enterprise Trial para sua organização do UiPath.
- Permissões de administrador em sua organização UiPath e seu tenant do Microsoft Entra.
- Uma integração em funcionamento do Microsoft Entra ID ou do Security Assertion Markup Language (SAML) Single Sign-On (SSO) com a UiPath.
Antes de começar
Configure o SSO antes de habilitar o SCIM. Para uma nova configuração, conclua as etapas nesta ordem:
- Crie o aplicativo no Microsoft Entra ID e configure o SSO com o UiPath. Consulte Integração do Microsoft Entra ID ou Configuração da integração do SAML se você fizer login com o SAML.
- Habilite o SCIM no UiPath (etapa 1 abaixo).
- Configure o SCIM no Entra ID (as etapas restantes).
Etapa 1: habilitar o SCIM no UiPath
-
Faça login em cloud.uipath.com usando uma conta com permissões de administrador da organização.
-
No menu à esquerda, selecione Admin e, em seguida, selecione Segurança.
-
Em Integração de diretório e logon único (SSO), selecione Habilitar SCIM.
-
Selecione um dos seguintes métodos de autorização:
- Concessão de credenciais do cliente do OAuth2 (recomendado)
- Token de portador de longa duração
-
Selecione Configurar.
-
Registre os seguintes valores — você precisará deles ao configurar o Entra ID:
- URL do SCIM (por exemplo,
https://cloud.uipath.com/{orgId}/identity_/api/scim/v2) - Se estiver usando OAuth2: ID do cliente (o ID do aplicativo OAuth) e Segredo do cliente (o segredo do OAuth)
- Se estiver usando um token de portador: valor do token de portador
O ponto de extremidade do token do OAuth não é exibido no portal de administrador da UiPath — crie-o usando o mesmo ID da organização que aparece no URL do SCIM acima:
https://cloud.uipath.com/{orgId}/identity_/connect/tokenO ID da sua organização (
{orgId}) é o identificador no URL da sua organização UiPath. O nome da sua organização também funciona no lugar dele e é mais fácil de ler. - URL do SCIM (por exemplo,
Deixe esta guia do navegador aberta. Não selecione Concluí a configuração do provedor de identidade até finalizar as etapas nas seções a seguir.
Etapa 2: configurar o aplicativo no Entra ID
Use um aplicativo empresarial Entra para se conectar à UiPath. Ao fazer login com o Entra ID SSO, crie um aplicativo dedicado para o provisionamento do SCIM. Ao fazer login com SAML SSO, use o aplicativo empresarial Entra que você já tem para SAML.
Encontre seu cenário e siga a opção de correspondência:
| Sua integração atual | O que fazer |
|---|---|
| ID de entrada SSO | Crie um aplicativo dedicado para provisionamento — siga as etapas abaixo. |
| SAML SSO conectado a um aplicativo empresarial Entra | Use esse aplicativo empresarial e continue para a Etapa 3. Se você ainda não criou um, siga as etapas abaixo. |
Regardless of which application you use, you must update the attribute mapping in Step 4. Without it, user attributes do not map correctly.
Crie o aplicativo
- Faça login no portal.azure.com usando uma conta com permissões de administrador em seu tenant do Microsoft Entra.
- Selecione Microsoft Entra ID e, em seguida, navegue até Aplicativos empresariais > Todos os aplicativos e selecione + Novo aplicativo.
- Selecione Criar seu próprio aplicativo.
- Insira um nome para seu aplicativo (por exemplo,
UiPath SCIM Connector). - Selecione Integrar qualquer outro aplicativo que você não encontrar na galeria (Não está na galeria).
- Selecione Criar.
Etapa 3: conectar o Entra ID ao UiPath
-
Em seu aplicativo, navegue até Gerenciar > Provisionamento.
-
Selecione Conectar seu aplicativo.
-
Selecione seu método de autorização e preencha os campos necessários usando os valores registrados na Etapa 1:
Concessão de credenciais do cliente do OAuth2 (recomendado)
Campo Valor URL do tenant URL do SCIM da etapa 1 Ponto de extremidade do token do OAuth Ponto de extremidade do token OAuth da etapa 1 Identificador do cliente ID do cliente da etapa 1 Segredo do cliente Segredo do cliente da etapa 1 Autenticação do portador
Campo Valor URL do tenant URL do SCIM da etapa 1 Token secreto Valor do token de portador da etapa 1 -
Selecione Testar conexão.
-
Selecione Criar.
Etapa 4: Atualizar mapeamento de atributo
Update your application's attribute mappings to match the mappings shown below. This step is required for all applications.
- Na página inicial do Azure, navegue até Microsoft Entra ID > Aplicativos empresariais > UiPath SCIM Connector > Provisionamento.
- Selecione Editar atributos.
- Selecione Provisionar usuários do Microsoft Entra ID.
- Update the mappings so that they match the mappings shown below. Remove any mapping that is not shown.
- Confirm that
activeis mapped. This mapping deactivates users in UiPath and releases their licenses when they are disabled, unassigned, or deleted in Entra ID. - Salve.
After you save, the Attribute Mapping page shows the following mappings.
The following table lists the exact attribute values for reference:
| Source Attribute (Microsoft Entra ID) | Target Attribute (uipath) | Mapping Type | Matching Precedence |
|---|---|---|---|
| | | Direta | 1 |
| | | Direta | 2 |
| | | Direta |
|
| | | Direta |
|
| | | Direta |
|
| | | Direta |
|
| | | Direta |
|
| | | Direta |
|
| | | Direta |
|
| | | Direta |
|
| | | Expression |
|
Etapa 5: atribuir usuários de destino
- Navegue até Aplicativo empresarial > UiPath SCIM Connector > Usuários e grupos.
- Selecione Adicionar usuário/grupo.
- Adicione os usuários de seu diretório de origem que você deseja provisionar à UiPath.
Mantenha esta lista de usuários sincronizada com a lista de usuários para o registro do aplicativo usado para o SSO.
Etapa 6: testar o provisionamento
Antes de habilitar o provisionamento, teste a configuração para verificar se a conexão e o mapeamento de atributos estão funcionando corretamente.
- Navegue até Aplicativo empresarial > UiPath SCIM Connector > Provisionamento sob demanda.
- Selecione um usuário de teste.
- Selecione Provisionamento.
- Confirme que o usuário foi criado no UiPath conforme o esperado.
Etapa 7: habilitar o provisionamento
- Navegue até Aplicativo empresarial > UiPath SCIM Connector > Provisionamento.
- Defina Status de provisionamento como Ativado.
Etapa 8: concluir a configuração no UiPath
Retorne à guia do navegador UiPath da Etapa 1 e selecione Concluí a configuração do provedor de identidade.
Resultado
O SCIM User Sync agora está ativo entre o Microsoft Entra ID e sua organização do UiPath. Os usuários atribuídos ao aplicativo no Entra ID serão provisionados para a UiPath automaticamente. As atualizações subsequentes ou eventos de desprovisionamento no seu diretório serão enviados para a UiPath de forma assíncrona.
Para verificar a configuração, navegue até Admin > Segurança no UiPath e confirme se o status do SCIM é exibido como habilitado. Você também pode navegar até Administrador > Contas e grupos e confirmar se os usuários provisionados aparecem no diretório.
- Pré-requisitos
- Antes de começar
- Etapa 1: habilitar o SCIM no UiPath
- Etapa 2: configurar o aplicativo no Entra ID
- Etapa 3: conectar o Entra ID ao UiPath
- Etapa 4: Atualizar mapeamento de atributo
- Etapa 5: atribuir usuários de destino
- Etapa 6: testar o provisionamento
- Etapa 7: habilitar o provisionamento
- Etapa 8: concluir a configuração no UiPath
- Resultado