- Introdução
- Segurança de dados e conformidade
- Organizações
- Autenticação e segurança
- Como permitir ou restringir a autenticação básica
- Configuração da sincronização do usuário do SCIM com o Microsoft Entra ID
- Configurando a sincronização de usuário do SCIM com Okta
- Requisitos de complexidade de senha de usuários locais
- Licenciamento
- Sobre as licenças
- Preço unificado: estrutura do plano de licenciamento
- Ativar sua licença Enterprise
- Migre do Test Suite para o Test Cloud
- Migração de licença
- Atribuição de Licenças a Tenants
- Atribuição de licenças aos usuários
- Desalocando licenças de usuário
- Monitoring license allocation
- Atribuição excessiva de licenças
- Notificações de licenciamento
- Gerenciamento de Licenças de Usuário
- Tenants e serviços
- Contas e funções
- AI Trust Layer
- Sobre a Camada de Confiança da IA
- Verificando o resumo de uso
- Visualização de logs de auditoria
- Gerenciamento de políticas da Camada de confiança da IA
- Mascaramento de PII
- Gerenciamento Autopilot for Everyone
- Configuração de LLMs
- Restrição de chamadas de LLM para seus próprios modelos
- Configuração do OpenTelemetry
- Governando dados contextuais para funcionalidades da GenAI
- Aplicativos Externos
- Notificações
- Geração de logs
- Exportação de dados
- Testes em sua organização
- Solução de problemas
- Migração para o Test Cloud
Configure o SCIM User Sync entre o Okta e sua organização UiPath no Test Cloud usando o OAuth2 ou o token de portador.
Esta página descreve como configurar o SCIM (sistema de gerenciamento de identidade entre domínios) da sincronização de usuários entre o Okta e sua organização UiPath.
Visualização pública: o SCIM User Sync está em visualização pública.
Pré-requisitos
- Uma licença Enterprise ou Enterprise Trial para sua organização do UiPath.
- Permissões de administrador em sua organização UiPath e seu tenant Okta.
- Uma integração em funcionamento do Single Sign-On (SSO) da Linguagem de Marcação de Asserção de Segurança (SAML) entre o Okta e a UiPath. Para obter instruções de configuração, consulte Configuração do Okta como seu provedor de identidade.
- O mesmo conjunto de usuários deve ser atribuído aos aplicativos SAML SSO e SCIM.
Antes de começar
Configure o SSO antes de habilitar o SCIM. Para uma nova configuração, conclua as etapas nesta ordem:
- Crie o aplicativo no Okta e configure o SSO do SAML com o UiPath. Consulte Configuração do Okta como seu provedor de identidade.
- Habilite o SCIM no UiPath (etapa 1 abaixo).
- Configure o SCIM no Okta (as etapas restantes).
Mapeamento de Atributos
Os seguintes atributos de usuário são sincronizados do seu provedor de identidade para a UiPath. O atributo SCIM é o valor enviado pelo Okta; o atributo UiPath é onde ele é armazenado.
| Atributo SCIM | Atributo da UiPath | Required |
|---|---|---|
externalId | Identificador do diretório usado para corresponder e vincular o usuário | Sim |
userName | Username | Sim |
displayName | Nome de exibição | Sim |
emails[type eq "work"].value | ||
name.givenName | Nome | |
name.familyName | Sobrenome | |
title | Cargo | |
addresses[type eq "work"].locality | Cidade | |
urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:department | Department | |
urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:organization | Nome da Empresa |
O Okta preenche externalId automaticamente, então você não precisa mapeá-lo manualmente.
Etapa 1: habilitar o SCIM no UiPath
- Faça login em cloud.uipath.com usando uma conta com permissões de administrador da organização.
- No menu à esquerda, selecione Admin e, em seguida, selecione Segurança.
- Em Integração de diretório e logon único (SSO), selecione Habilitar SCIM.
- Selecione um dos seguintes métodos de autorização compatíveis com o Okta:
- Concessão de código de autorização do OAuth2 (recomendada)
- Token de portador de longa duração
- Se você selecionou a concessão de código de autorização OAuth2, insira o URL de redirecionamento (o retorno de chamada OAuth do seu provedor de identidade). Use o URL de retorno de chamada da documentação de provisionamento de SCIM do Okta, pois o valor exato depende de seu ambiente e aplicativo Okta.
- Selecione Configurar.
- Registre os seguintes valores — você precisará deles ao configurar o Okta. Copie-os exatamente conforme mostrado no UiPath em vez de construí-los manualmente:
- URL do SCIM (por exemplo,
https://cloud.uipath.com/{orgId}/identity_/api/scim/v2) - Se estiver usando a concessão de código de autorização do OAuth2:
- URI do ponto de extremidade do token de acesso (por exemplo,
https://cloud.uipath.com/{orgId}/identity_/connect/token) - URI do ponto de extremidade de autorização (por exemplo,
https://cloud.uipath.com/{organizationName}/identity_/connect/authorize?scope=PM.Scim&acr_values=tenantName:{organizationName}) - ID do cliente e Segredo do cliente
- URI do ponto de extremidade do token de acesso (por exemplo,
- Se estiver usando um token de portador de longa duração: valor do token de portador
- URL do SCIM (por exemplo,
Deixe esta guia do navegador aberta. Não selecione Concluí a configuração do provedor de identidade até finalizar as etapas nas seções a seguir.
Etapa 2: configurar o SCIM no Okta
- Faça login no Portal de administração do Okta usando uma conta com permissões de administrador.
- Navegue até Aplicativos e selecione o aplicativo Okta usado para configurar SAML com o UiPath.
- Habilite o provisionamento do SCIM:
- Na guia Geral , selecione Editar em Configurações do aplicativo.
- Em Provisionamento, selecione SCIM.
- Selecione Salvar.
- Configure a conexão do SCIM:
-
Na guia Provisionamento , selecione Editar em Integração.
-
Defina os seguintes campos:
Campo Valor URL base do conector do SCIM URL do SCIM da etapa 1 Campo de identificador exclusivo para usuários userName -
Em Ações de provisionamento compatíveis, selecione:
- Importar novos usuários e atualizações de perfil
- Enviar novos usuários
- Enviar atualizações de perfil
-
Defina o modo de autenticação:
OAuth 2 (recomendado)
Defina Tipo de concessão como Código de autorização e, em seguida, preencha os campos:
Campo Valor URI do ponto de extremidade de autorização URI do ponto de extremidade de autorização da etapa 1 URI do ponto de extremidade do token de acesso URI do ponto de extremidade do token de acesso da etapa 1 ID do Cliente ID do cliente da etapa 1 Segredo do Cliente Segredo do cliente da etapa 1 Cabeçalho HTTP (token de portador)
Campo Valor Autorização Valor do token de portador da etapa 1 -
Selecione Testar configuração do conector.
-
Verifique se o teste de conexão foi bem-sucedido.
-
Selecione Salvar.
-
- Habilitar funcionalidades de provisionamento:
- Na guia Provisionamento , selecione Para aplicativo.
- Habilite as seguintes opções:
- Criar usuários
- Atualizar atributos de usuários
- Desativar usuários
- Selecione Salvar.
Etapa 3: conclusão da configuração no UiPath
Retorne à guia do navegador UiPath da Etapa 1 e selecione Concluí a configuração do provedor de identidade.
Resultado
A sincronização de usuário do SCIM agora está ativa entre o Okta e sua organização UiPath. Os usuários atribuídos ao aplicativo no Okta serão provisionados para a UiPath automaticamente, e as atualizações subsequentes ou eventos de desprovisionamento no seu diretório serão enviados para a UiPath de forma assíncrona.
Para verificar a configuração, navegue até Admin > Segurança no UiPath e confirme se o status do SCIM é exibido como habilitado. Você também pode navegar até Administrador > Contas e grupos e confirmar se os usuários provisionados aparecem no diretório.