- Introdução
- Segurança de dados e conformidade
- Organizações
- Autenticação e segurança
- Como permitir ou restringir a autenticação básica
- Configuração do SSO do SAML com o ID do Microsoft Entra
- Configurando o Okta como seu provedor de identidade
- Configurando o PingOne como seu provedor de identidade
- Gerenciamento do certificado de assinatura UiPath para solicitações de autenticação SAML
- Requisitos de complexidade de senha de usuários locais
- Licenciamento
- Sobre as licenças
- Preço unificado: estrutura do plano de licenciamento
- Ativar sua licença Enterprise
- Migre do Test Suite para o Test Cloud
- Migração de licença
- Atribuição de Licenças a Tenants
- Atribuição de licenças aos usuários
- Desalocando licenças de usuário
- Monitoring license allocation
- Atribuição excessiva de licenças
- Notificações de licenciamento
- Gerenciamento de Licenças de Usuário
- Tenants e serviços
- Contas e funções
- AI Trust Layer
- Sobre a Camada de Confiança da IA
- Verificando o resumo de uso
- Visualização de logs de auditoria
- Gerenciamento de políticas da Camada de confiança da IA
- Mascaramento de PII
- Gerenciamento Autopilot for Everyone
- Configuração de LLMs
- Restrição de chamadas de LLM para seus próprios modelos
- Configuração do OpenTelemetry
- Governando dados contextuais para funcionalidades da GenAI
- Aplicativos Externos
- Notificações
- Geração de logs
- Exportação de dados
- Testes em sua organização
- Solução de problemas
- Migração para o Test Cloud
Habilite o SSO SAML no Test Cloud por meio de um aplicativo Enterprise do portal do Azure conectado a seu tenant do Microsoft Entra ID.
Você pode usar o portal do Azure para habilitar o SSO para um aplicativo Enterprise que você adicionou ao seu tenant do Microsoft Entra ID.
Após configurar o SSO, seus usuários podem fazer login usando suas credenciais Microsoft Entrada ID.
Se seus usuários estiverem no Microsoft Entra ID, mas você não puder usar as instruções de integração do Microsoft Entra ID para configurar o Microsoft Entra ID para sua organização UiPath®, a configuração do Microsoft Entra ID como um provedor de identidade baseado em SAML pode ser uma opção. Isso se deve às restrições em torno da concessão de permissões para ler detalhes do usuário e associações de grupos de todos os usuários da UiPath. A integração nativa do Microsoft Entra ID é recomendada devido às suas funcionalidades avançadas. Se, no entanto, você alternar para SAML, você deve substituir manualmente a atribuição de funções feita por meio de grupos de diretórios com atribuição direta de funções às contas de diretório para manter seu esquema de acesso sem ter que recriá-lo do zero.
Gerenciamento de declarações
A UiPath exige que as declarações http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress ou http://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn sejam enviadas pelo provedor de identidade SAML. A declaração http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress diferencia maiúsculas e minúsculas.
Se ambas as declarações forem enviadas na carga útil do ACS, a UiPath priorizará a declaração http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress.
Por padrão, o aplicativo no Microsoft Entra ID é configurado para enviar a declaração http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress , com o endereço de email do usuário como o valor para a declaração.
Se você estiver alternando ou planejando alternar para a integração de diretório do Microsoft Entra ID, Observação:
-
O valor passado na declaração de prioridade é usado pela UiPath como um identificador exclusivo e é usado para vincular quaisquer usuários locais existentes (usando o endereço de email do usuário local) a esse usuário de diretório no Microsoft Entra ID.
-
Para uma alternância suave entre a integração do Microsoft Entra ID e do diretório SAML, é recomendável que você passe em ambas as declarações com os valores de usuário apropriados. A seguinte configuração é um exemplo:
Habilitando o SAML SSO para um aplicativo
-
Faça login no portal do Azure usando uma das funções listadas nos pré-requisitos.
-
Acesse Microsoft Entra ID e selecione Aplicativos empresariais. É aberta a página Todos os aplicativos , que lista os aplicativos em seu tenant do Microsoft Entra ID. Pesquise e, em seguida, selecione o aplicativo que você deseja usar. Por exemplo, UiPath.
Observação:Para criar um aplicativo para o SSO, siga as etapas em Criar aplicativo para o SSO.
-
Na barra lateral esquerda na seção Gerenciar , selecione Logon único para abrir a página de edição de SSO .
-
Selecione SAML para abrir a página de configuração do SSO . Depois que o aplicativo tiver sido configurado, os usuários podem fazer login nele usando suas credenciais de tenant do Microsoft Entra ID.
-
Na seção Configuração básica do SAML , selecione Editar.
-
Preencha os campos de ID da Entidade e URL do Serviço de Confirmação do Cliente com base nos valores fornecidos nas configurações SAML no portal.
-
Selecione Salvar.
-
Copie a URL de metadados da federação do aplicativo.
-
Navegue até o portal de administração da UiPath e vá para a página de configuração SAML .
-
Cole o URL de metadados da federação do aplicativo no campo URL de metadados .
-
Selecione Buscar dados para fazer com que o sistema solicite informações relacionadas ao usuário do provedor de identidade.
Configuração de declarações para provisionamento automático
-
Faça login no portal do Azure usando uma das funções listadas nos pré-requisitos.
-
Acesse Microsoft Entra ID e selecione Aplicativos empresariais. É aberta a página Todos os aplicativos , que lista os aplicativos em seu tenant do Microsoft Entra ID. Pesquise e, em seguida, selecione o aplicativo que você deseja usar. Por exemplo, UiPath.
Observação:Para criar um aplicativo para o SSO, siga as etapas em Criar aplicativo para o SSO.
-
Na barra lateral esquerda na seção Gerenciar , selecione Logon único para abrir a página de edição de SSO .
-
Selecione Editar na seção Atributos e Declarações da página de edição de SSO .
-
Selecione Adicionar uma reivindicação de grupo para configurar os grupos que você deseja enviar para a UiPath.
Observação:Para definir configurações avançadas, escolha no menu suspenso Configurações avançadas .
-
Selecione Salvar.
-
Para finalizar a configuração, siga a Etapa 2.5. Configurar regras de provisionamento (opcional) de nossa documentação pública.
Observação:Se um cliente preferir usar UPN, você pode navegar até a seção Atributos e Declarações e alterar o valor para o atributo emailaddress .
Criar aplicativo para o SSO
- Faça login no portal do Azure usando uma das funções listadas nos pré-requisitos.
- Acesse Microsoft Entra ID e selecione Aplicativos empresariais. É aberta a página Todos os aplicativos , que lista os aplicativos em seu tenant do Microsoft Entra ID.
- Selecione Novo aplicativo > Criar seu próprio aplicativo.
- Dê um nome a seu aplicativo. Por exemplo, UiPath.
- Selecione Integrar qualquer outro aplicativo que você não encontrar na galeria (Não está na galeria).
- Selecione Criar.