UiPath Documentation
test-cloud
latest
false
Importante :
A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.
UiPath logo, featuring letters U and I in white

Guia do administrador do Test Cloud

Última atualização 7 de abr de 2026

Credenciais de identidade federadas

As credenciais de identidade federadas permitem que aplicativos externos do OAuth sejam autenticados com a UiPath usando um JSON Web Token (JWT) emitido por um provedor de identidade externo, em vez de um segredo do cliente. Isso elimina a necessidade de armazenar, rotacionar e proteger os segredos do cliente para autenticação máquina a máquina.

As organizações que adotam um modelo de segurança de confiança zero podem usar credenciais federadas para autenticar aplicativos do OAuth por meio de provedores de identidade confiáveis, como o Microsoft Entra ID, AWS ou Google Cloud, sem gerenciar segredos de longa duração.

Como funcionam as credenciais de identidade federada

  1. O aplicativo externo solicita um JWT do provedor de identidade configurado.
  2. O provedor de identidade emite um JWT assinado contendo o emissor configurado, público e declarações de assunto.
  3. O aplicativo envia uma solicitação de token para o endpoint do token da UiPath, apresentando o JWT como um parâmetro client_assertion .
  4. A UiPath busca as chaves de assinatura públicas do provedor de identidade em seu ponto de extremidade JWKS e valida a assinatura JWT, o emissor, o público, o assunto e a expiração.
  5. Na validação bem-sucedida, a UiPath emite um token de acesso com os mesmos escopos e tempo de vida que o fluxo de credenciais do cliente.

Campos de credenciais

Cada credencial federada define três parâmetros de validação de tokens:

CampoDescription
EmissorO URI HTTPS do provedor de identidade externo. Deve corresponder exatamente à declaração iss do JWT. A UiPath verifica se o ponto de extremidade JWKS do emissor é acessível quando você cria ou atualiza a credencial.
PúblicoUm único valor de string que deve aparecer na declaração JWT aud .
AssuntoUm valor que deve corresponder exatamente à declaração JWT sub .

Restrições

  • Os JWTs devem usar o algoritmo de assinatura MS256 .
  • Os JWTs que excedem 8 KB são rejeitados antes da validação.
  • Cada aplicativo do OAuth é compatível com um máximo de 20 credenciais federadas.
  • Os tokens de acesso emitidos por meio de credenciais federadas têm uma vida útil de uma hora.
  • Para fazer a autenticação de vários assunto ou emissores, registre uma credencial federada separada para cada combinação.

Limitações

Os seguintes itens não são compatíveis nesta versão:

  • Algoritmos JWT diferente de URLs256.
  • Correspondência de curinga para valores de emissor, público ou assunto.
  • Vários valores de público em uma única credencial federada.

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades