UiPath Documentation
test-cloud
latest
false
Guia do administrador do Test Cloud
Importante :
A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

Configuração da sincronização do usuário do SCIM com o Microsoft Entra ID

Configure a Sincronização de usuários SCIM entre o Microsoft Entra ID e sua organização da UiPath no Test Cloud usando o OAuth2 ou o token de portador.

AVISO:

Crítico: os mapeamentos de atributos SCIM padrão do Microsoft Entra ID não são compatíveis com a UiPath. Você deve atualizá-las conforme descrito na Etapa 4.

Esta página descreve como configurar o SCIM (Sistema para Gerenciamento de Identidade entre Domínios) da sincronização de usuários entre o Microsoft Entra ID e sua organização UiPath.

Pré-requisitos​

  • Uma licença Enterprise ou Enterprise Trial para sua organização do UiPath.
  • Permissões de administrador em sua organização UiPath e seu tenant do Microsoft Entra.
  • Uma integração em funcionamento do Microsoft Entra ID ou do Security Assertion Markup Language (SAML) Single Sign-On (SSO) com a UiPath.

Antes de começar​

Configure o SSO antes de habilitar o SCIM. Para uma nova configuração, conclua as etapas nesta ordem:

  1. Crie o aplicativo no Microsoft Entra ID e configure o SSO com o UiPath. Consulte Integração do Microsoft Entra ID ou Configuração da integração do SAML se você fizer login com o SAML.
  2. Habilite o SCIM no UiPath (etapa 1 abaixo).
  3. Configure o SCIM no Entra ID (as etapas restantes).

Etapa 1: habilitar o SCIM no UiPath​

  1. Faça login em cloud.uipath.com usando uma conta com permissões de administrador da organização.

  2. No menu à esquerda, selecione Admin e, em seguida, selecione Segurança.

  3. Em Integração de diretório e logon único (SSO), selecione Habilitar SCIM.

  4. Selecione um dos seguintes métodos de autorização:

    • Concessão de credenciais do cliente do OAuth2 (recomendado)
    • Token de portador de longa duração
  5. Selecione Configurar.

  6. Registre os seguintes valores — você precisará deles ao configurar o Entra ID:

    • URL do SCIM (por exemplo, https://cloud.uipath.com/{orgId}/identity_/api/scim/v2)
    • Se estiver usando OAuth2: ID do cliente (o ID do aplicativo OAuth) e Segredo do cliente (o segredo do OAuth)
    • Se estiver usando um token de portador: valor do token de portador

    O ponto de extremidade do token do OAuth não é exibido no portal de administrador da UiPath — crie-o usando o mesmo ID da organização que aparece no URL do SCIM acima:

    https://cloud.uipath.com/{orgId}/identity_/connect/token

    O ID da sua organização ({orgId}) é o identificador no URL da sua organização UiPath. O nome da sua organização também funciona no lugar dele e é mais fácil de ler.

Observação:

Deixe esta guia do navegador aberta. Não selecione Concluí a configuração do provedor de identidade até finalizar as etapas nas seções a seguir.

Etapa 2: configurar o aplicativo no Entra ID​

Use um aplicativo empresarial Entra para se conectar à UiPath. Ao fazer login com o Entra ID SSO, crie um aplicativo dedicado para o provisionamento do SCIM. Ao fazer login com SAML SSO, use o aplicativo empresarial Entra que você já tem para SAML.

Encontre seu cenário e siga a opção de correspondência:

Sua integração atualO que fazer
ID de entrada SSOCrie um aplicativo dedicado para provisionamento — siga as etapas abaixo.
SAML SSO conectado a um aplicativo empresarial EntraUse esse aplicativo empresarial e continue para a Etapa 3. Se você ainda não criou um, siga as etapas abaixo.
Importante:

Independentemente de qual aplicativo usar, você deve atualizar o mapeamento de atributos na Etapa 4. Sem ele, os atributos do usuário não são mapeados corretamente.

Crie o aplicativo

  1. Faça login no portal.azure.com usando uma conta com permissões de administrador em seu tenant do Microsoft Entra.
  2. Selecione Microsoft Entra ID e, em seguida, navegue até Aplicativos empresariais > Todos os aplicativos e selecione + Novo aplicativo.
  3. Selecione Criar seu próprio aplicativo.
  4. Insira um nome para seu aplicativo (por exemplo, UiPath SCIM Connector).
  5. Selecione Integrar qualquer outro aplicativo que você não encontrar na galeria (Não está na galeria).
  6. Selecione Criar.

Etapa 3: conectar o Entra ID ao UiPath​

  1. Em seu aplicativo, navegue até Gerenciar > Provisionamento.

  2. Selecione Conectar seu aplicativo.

  3. Selecione seu método de autorização e preencha os campos necessários usando os valores registrados na Etapa 1:

    Concessão de credenciais do cliente do OAuth2 (recomendado)

    CampoValor
    URL do tenantURL do SCIM da etapa 1
    Ponto de extremidade do token do OAuthPonto de extremidade do token OAuth da etapa 1
    Identificador do clienteID do cliente da etapa 1
    Segredo do clienteSegredo do cliente da etapa 1

    Autenticação do portador

    CampoValor
    URL do tenantURL do SCIM da etapa 1
    Token secretoValor do token de portador da etapa 1
  4. Selecione Testar conexão.

  5. Selecione Criar.

Etapa 4: Atualizar mapeamento de atributo​

Atualize os mapeamentos de atributos do seu aplicativo para corresponder aos mapeamentos mostrados abaixo. Essa etapa é necessária para todos os aplicativos.

  1. Na página inicial do Azure, navegue até Microsoft Entra ID > Aplicativos empresariais > UiPath SCIM Connector > Provisionamento.
  2. Selecione Editar atributos.
  3. Selecione Provisionar usuários do Microsoft Entra ID.
  4. Atualize os mapeamentos para que correspondam aos mapeamentos mostrados abaixo. Remova qualquer mapeamento que não seja exibido.
  5. Confirme se active está mapeado. Esse mapeamento desativa os usuários no UiPath e libera suas licenças quando são desabilitados, não atribuídos ou excluídos no Entra ID.
  6. Salve.

Depois de salvar, a página Mapeamento de atributos mostra os seguintes mapeamentos.

A tabela a seguir lista os valores de atributo exatos para referência:

Atributo de origem (Microsoft Entra ID)

Atributo de Destino (uipath)

Tipo de mapeamento

Precedência de correspondência

objectId

externalId

Direta

1

userPrincipalName

userName

Direta

2

city

addresses[type eq "work"].locality

Direta

companyName

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:organization

Direta

department

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:department

Direta

displayName

displayName

Direta

givenName

name.givenName

Direta

jobTitle

title

Direta

mail

emails[type eq "work"].value

Direta

surname

name.familyName

Direta

Switch([IsSoftDeleted], , "False", "True", "True", "False")

active

Expression

Etapa 5: atribuir usuários de destino​

  1. Navegue até Aplicativo empresarial > UiPath SCIM Connector > Usuários e grupos.
  2. Selecione Adicionar usuário/grupo.
  3. Adicione os usuários de seu diretório de origem que você deseja provisionar à UiPath.
Observação:

Mantenha esta lista de usuários sincronizada com a lista de usuários para o registro do aplicativo usado para o SSO.

Etapa 6: testar o provisionamento​

Antes de habilitar o provisionamento, teste a configuração para verificar se a conexão e o mapeamento de atributos estão funcionando corretamente.

  1. Navegue até Aplicativo empresarial > UiPath SCIM Connector > Provisionamento sob demanda.
  2. Selecione um usuário de teste.
  3. Selecione Provisionamento.
  4. Confirme que o usuário foi criado no UiPath conforme o esperado.

Etapa 7: habilitar o provisionamento​

  1. Navegue até Aplicativo empresarial > UiPath SCIM Connector > Provisionamento.
  2. Defina Status de provisionamento como Ativado.

Etapa 8: concluir a configuração no UiPath​

Retorne à guia do navegador UiPath da Etapa 1 e selecione Concluí a configuração do provedor de identidade.

Resultado​

O SCIM User Sync agora está ativo entre o Microsoft Entra ID e sua organização do UiPath. Os usuários atribuídos ao aplicativo no Entra ID serão provisionados para a UiPath automaticamente. As atualizações subsequentes ou eventos de desprovisionamento no seu diretório serão enviados para a UiPath de forma assíncrona.

Para verificar a configuração, navegue até Admin > Segurança no UiPath e confirme se o status do SCIM é exibido como habilitado. Você também pode navegar até Administrador > Contas e grupos e confirmar se os usuários provisionados aparecem no diretório.

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades