UiPath Documentation
test-cloud
latest
false
Guia do administrador do Test Cloud
Importante :
A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

Configuração da sincronização do usuário do SCIM com o Microsoft Entra ID

Configure a Sincronização de usuários SCIM entre o Microsoft Entra ID e sua organização da UiPath no Test Cloud usando o OAuth2 ou o token de portador.

AVISO:

Critical: Microsoft Entra ID's default SCIM attribute mappings are not compatible with UiPath. You must update them as described in Step 4.

Esta página descreve como configurar o SCIM (Sistema para Gerenciamento de Identidade entre Domínios) da sincronização de usuários entre o Microsoft Entra ID e sua organização UiPath.

Pré-requisitos

  • Uma licença Enterprise ou Enterprise Trial para sua organização do UiPath.
  • Permissões de administrador em sua organização UiPath e seu tenant do Microsoft Entra.
  • Uma integração em funcionamento do Microsoft Entra ID ou do Security Assertion Markup Language (SAML) Single Sign-On (SSO) com a UiPath.

Antes de começar

Configure o SSO antes de habilitar o SCIM. Para uma nova configuração, conclua as etapas nesta ordem:

  1. Crie o aplicativo no Microsoft Entra ID e configure o SSO com o UiPath. Consulte Integração do Microsoft Entra ID ou Configuração da integração do SAML se você fizer login com o SAML.
  2. Habilite o SCIM no UiPath (etapa 1 abaixo).
  3. Configure o SCIM no Entra ID (as etapas restantes).

Etapa 1: habilitar o SCIM no UiPath

  1. Faça login em cloud.uipath.com usando uma conta com permissões de administrador da organização.

  2. No menu à esquerda, selecione Admin e, em seguida, selecione Segurança.

  3. Em Integração de diretório e logon único (SSO), selecione Habilitar SCIM.

  4. Selecione um dos seguintes métodos de autorização:

    • Concessão de credenciais do cliente do OAuth2 (recomendado)
    • Token de portador de longa duração
  5. Selecione Configurar.

  6. Registre os seguintes valores — você precisará deles ao configurar o Entra ID:

    • URL do SCIM (por exemplo, https://cloud.uipath.com/{orgId}/identity_/api/scim/v2)
    • Se estiver usando OAuth2: ID do cliente (o ID do aplicativo OAuth) e Segredo do cliente (o segredo do OAuth)
    • Se estiver usando um token de portador: valor do token de portador

    O ponto de extremidade do token do OAuth não é exibido no portal de administrador da UiPath — crie-o usando o mesmo ID da organização que aparece no URL do SCIM acima:

    https://cloud.uipath.com/{orgId}/identity_/connect/token

    O ID da sua organização ({orgId}) é o identificador no URL da sua organização UiPath. O nome da sua organização também funciona no lugar dele e é mais fácil de ler.

Observação:

Deixe esta guia do navegador aberta. Não selecione Concluí a configuração do provedor de identidade até finalizar as etapas nas seções a seguir.

Etapa 2: configurar o aplicativo no Entra ID

Use um aplicativo empresarial Entra para se conectar à UiPath. Ao fazer login com o Entra ID SSO, crie um aplicativo dedicado para o provisionamento do SCIM. Ao fazer login com SAML SSO, use o aplicativo empresarial Entra que você já tem para SAML.

Encontre seu cenário e siga a opção de correspondência:

Sua integração atualO que fazer
ID de entrada SSOCrie um aplicativo dedicado para provisionamento — siga as etapas abaixo.
SAML SSO conectado a um aplicativo empresarial EntraUse esse aplicativo empresarial e continue para a Etapa 3. Se você ainda não criou um, siga as etapas abaixo.
Importante:

Regardless of which application you use, you must update the attribute mapping in Step 4. Without it, user attributes do not map correctly.

Crie o aplicativo

  1. Faça login no portal.azure.com usando uma conta com permissões de administrador em seu tenant do Microsoft Entra.
  2. Selecione Microsoft Entra ID e, em seguida, navegue até Aplicativos empresariais > Todos os aplicativos e selecione + Novo aplicativo.
  3. Selecione Criar seu próprio aplicativo.
  4. Insira um nome para seu aplicativo (por exemplo, UiPath SCIM Connector).
  5. Selecione Integrar qualquer outro aplicativo que você não encontrar na galeria (Não está na galeria).
  6. Selecione Criar.

Etapa 3: conectar o Entra ID ao UiPath

  1. Em seu aplicativo, navegue até Gerenciar > Provisionamento.

  2. Selecione Conectar seu aplicativo.

  3. Selecione seu método de autorização e preencha os campos necessários usando os valores registrados na Etapa 1:

    Concessão de credenciais do cliente do OAuth2 (recomendado)

    CampoValor
    URL do tenantURL do SCIM da etapa 1
    Ponto de extremidade do token do OAuthPonto de extremidade do token OAuth da etapa 1
    Identificador do clienteID do cliente da etapa 1
    Segredo do clienteSegredo do cliente da etapa 1

    Autenticação do portador

    CampoValor
    URL do tenantURL do SCIM da etapa 1
    Token secretoValor do token de portador da etapa 1
  4. Selecione Testar conexão.

  5. Selecione Criar.

Etapa 4: Atualizar mapeamento de atributo

Update your application's attribute mappings to match the mappings shown below. This step is required for all applications.

  1. Na página inicial do Azure, navegue até Microsoft Entra ID > Aplicativos empresariais > UiPath SCIM Connector > Provisionamento.
  2. Selecione Editar atributos.
  3. Selecione Provisionar usuários do Microsoft Entra ID.
  4. Update the mappings so that they match the mappings shown below. Remove any mapping that is not shown.
  5. Confirm that active is mapped. This mapping deactivates users in UiPath and releases their licenses when they are disabled, unassigned, or deleted in Entra ID.
  6. Salve.

After you save, the Attribute Mapping page shows the following mappings.

The following table lists the exact attribute values for reference:

Source Attribute (Microsoft Entra ID)

Target Attribute (uipath)

Mapping Type

Matching Precedence

objectId

externalId

Direta

1

userPrincipalName

userName

Direta

2

city

addresses[type eq "work"].locality

Direta

companyName

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:organization

Direta

department

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:department

Direta

displayName

displayName

Direta

givenName

name.givenName

Direta

jobTitle

title

Direta

mail

emails[type eq "work"].value

Direta

surname

name.familyName

Direta

Switch([IsSoftDeleted], , "False", "True", "True", "False")

active

Expression

Etapa 5: atribuir usuários de destino

  1. Navegue até Aplicativo empresarial > UiPath SCIM Connector > Usuários e grupos.
  2. Selecione Adicionar usuário/grupo.
  3. Adicione os usuários de seu diretório de origem que você deseja provisionar à UiPath.
Observação:

Mantenha esta lista de usuários sincronizada com a lista de usuários para o registro do aplicativo usado para o SSO.

Etapa 6: testar o provisionamento

Antes de habilitar o provisionamento, teste a configuração para verificar se a conexão e o mapeamento de atributos estão funcionando corretamente.

  1. Navegue até Aplicativo empresarial > UiPath SCIM Connector > Provisionamento sob demanda.
  2. Selecione um usuário de teste.
  3. Selecione Provisionamento.
  4. Confirme que o usuário foi criado no UiPath conforme o esperado.

Etapa 7: habilitar o provisionamento

  1. Navegue até Aplicativo empresarial > UiPath SCIM Connector > Provisionamento.
  2. Defina Status de provisionamento como Ativado.

Etapa 8: concluir a configuração no UiPath

Retorne à guia do navegador UiPath da Etapa 1 e selecione Concluí a configuração do provedor de identidade.

Resultado

O SCIM User Sync agora está ativo entre o Microsoft Entra ID e sua organização do UiPath. Os usuários atribuídos ao aplicativo no Entra ID serão provisionados para a UiPath automaticamente. As atualizações subsequentes ou eventos de desprovisionamento no seu diretório serão enviados para a UiPath de forma assíncrona.

Para verificar a configuração, navegue até Admin > Segurança no UiPath e confirme se o status do SCIM é exibido como habilitado. Você também pode navegar até Administrador > Contas e grupos e confirmar se os usuários provisionados aparecem no diretório.

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades