UiPath Documentation
test-cloud
latest
false
Guia do administrador do Test Cloud
Importante :
A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

Configurando a sincronização de usuário do SCIM com Okta

Configure o SCIM User Sync entre o Okta e sua organização UiPath no Test Cloud usando o OAuth2 ou o token de portador.

Esta página descreve como configurar o SCIM (sistema de gerenciamento de identidade entre domínios) da sincronização de usuários entre o Okta e sua organização UiPath.

Observação:

Visualização pública: o SCIM User Sync está em visualização pública.

Pré-requisitos

  • Uma licença Enterprise ou Enterprise Trial para sua organização do UiPath.
  • Permissões de administrador em sua organização UiPath e seu tenant Okta.
  • Uma integração em funcionamento do Single Sign-On (SSO) da Linguagem de Marcação de Asserção de Segurança (SAML) entre o Okta e a UiPath. Para obter instruções de configuração, consulte Configuração do Okta como seu provedor de identidade.
  • O mesmo conjunto de usuários deve ser atribuído aos aplicativos SAML SSO e SCIM.

Antes de começar

Configure o SSO antes de habilitar o SCIM. Para uma nova configuração, conclua as etapas nesta ordem:

  1. Crie o aplicativo no Okta e configure o SSO do SAML com o UiPath. Consulte Configuração do Okta como seu provedor de identidade.
  2. Habilite o SCIM no UiPath (etapa 1 abaixo).
  3. Configure o SCIM no Okta (as etapas restantes).

Mapeamento de Atributos

Os seguintes atributos de usuário são sincronizados do seu provedor de identidade para a UiPath. O atributo SCIM é o valor enviado pelo Okta; o atributo UiPath é onde ele é armazenado.

Atributo SCIMAtributo da UiPathRequired
externalIdIdentificador do diretório usado para corresponder e vincular o usuárioSim
userNameUsernameSim
displayNameNome de exibiçãoSim
emails[type eq "work"].valueEmail
name.givenNameNome
name.familyNameSobrenome
titleCargo
addresses[type eq "work"].localityCidade
urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:departmentDepartment
urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:organizationNome da Empresa

O Okta preenche externalId automaticamente, então você não precisa mapeá-lo manualmente.

Etapa 1: habilitar o SCIM no UiPath

  1. Faça login em cloud.uipath.com usando uma conta com permissões de administrador da organização.
  2. No menu à esquerda, selecione Admin e, em seguida, selecione Segurança.
  3. Em Integração de diretório e logon único (SSO), selecione Habilitar SCIM.
  4. Selecione um dos seguintes métodos de autorização compatíveis com o Okta:
    • Concessão de código de autorização do OAuth2 (recomendada)
    • Token de portador de longa duração
  5. Se você selecionou a concessão de código de autorização OAuth2, insira o URL de redirecionamento (o retorno de chamada OAuth do seu provedor de identidade). Use o URL de retorno de chamada da documentação de provisionamento de SCIM do Okta, pois o valor exato depende de seu ambiente e aplicativo Okta.
  6. Selecione Configurar.
  7. Registre os seguintes valores — você precisará deles ao configurar o Okta. Copie-os exatamente conforme mostrado no UiPath em vez de construí-los manualmente:
    • URL do SCIM (por exemplo, https://cloud.uipath.com/{orgId}/identity_/api/scim/v2)
    • Se estiver usando a concessão de código de autorização do OAuth2:
      • URI do ponto de extremidade do token de acesso (por exemplo, https://cloud.uipath.com/{orgId}/identity_/connect/token)
      • URI do ponto de extremidade de autorização (por exemplo, https://cloud.uipath.com/{organizationName}/identity_/connect/authorize?scope=PM.Scim&acr_values=tenantName:{organizationName})
      • ID do cliente e Segredo do cliente
    • Se estiver usando um token de portador de longa duração: valor do token de portador
Observação:

Deixe esta guia do navegador aberta. Não selecione Concluí a configuração do provedor de identidade até finalizar as etapas nas seções a seguir.

Etapa 2: configurar o SCIM no Okta

  1. Faça login no Portal de administração do Okta usando uma conta com permissões de administrador.
  2. Navegue até Aplicativos e selecione o aplicativo Okta usado para configurar SAML com o UiPath.
  3. Habilite o provisionamento do SCIM:
    1. Na guia Geral , selecione Editar em Configurações do aplicativo.
    2. Em Provisionamento, selecione SCIM.
    3. Selecione Salvar.
  4. Configure a conexão do SCIM:
    1. Na guia Provisionamento , selecione Editar em Integração.

    2. Defina os seguintes campos:

      CampoValor
      URL base do conector do SCIMURL do SCIM da etapa 1
      Campo de identificador exclusivo para usuáriosuserName
    3. Em Ações de provisionamento compatíveis, selecione:

      • Importar novos usuários e atualizações de perfil
      • Enviar novos usuários
      • Enviar atualizações de perfil
    4. Defina o modo de autenticação:

      OAuth 2 (recomendado)

      Defina Tipo de concessão como Código de autorização e, em seguida, preencha os campos:

      CampoValor
      URI do ponto de extremidade de autorizaçãoURI do ponto de extremidade de autorização da etapa 1
      URI do ponto de extremidade do token de acessoURI do ponto de extremidade do token de acesso da etapa 1
      ID do ClienteID do cliente da etapa 1
      Segredo do ClienteSegredo do cliente da etapa 1

      Cabeçalho HTTP (token de portador)

      CampoValor
      AutorizaçãoValor do token de portador da etapa 1
    5. Selecione Testar configuração do conector.

    6. Verifique se o teste de conexão foi bem-sucedido.

    7. Selecione Salvar.

  5. Habilitar funcionalidades de provisionamento:
    1. Na guia Provisionamento , selecione Para aplicativo.
    2. Habilite as seguintes opções:
      • Criar usuários
      • Atualizar atributos de usuários
      • Desativar usuários
    3. Selecione Salvar.

Etapa 3: conclusão da configuração no UiPath

Retorne à guia do navegador UiPath da Etapa 1 e selecione Concluí a configuração do provedor de identidade.

Resultado

A sincronização de usuário do SCIM agora está ativa entre o Okta e sua organização UiPath. Os usuários atribuídos ao aplicativo no Okta serão provisionados para a UiPath automaticamente, e as atualizações subsequentes ou eventos de desprovisionamento no seu diretório serão enviados para a UiPath de forma assíncrona.

Para verificar a configuração, navegue até Admin > Segurança no UiPath e confirme se o status do SCIM é exibido como habilitado. Você também pode navegar até Administrador > Contas e grupos e confirmar se os usuários provisionados aparecem no diretório.

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades