- 入门指南
- 主机管理
- 组织
- 租户和服务
- 身份验证和安全性
- 许可
- 帐户和角色
- 在您的组织中进行测试
- Ai Trust Layer
- 外部应用程序
- 通知
- 日志记录
- 故障排除
在 Automation Suite 中为私有 Test Cloud 设置使用 Microsoft Entra ID 的 SAML SSO,包括所需的设置和验证指南。
您可以使用 Azure 门户为添加到 Microsoft Entra ID 租户的企业应用程序启用 SSO。
配置 SSO 后,用户即可使用其 Microsoft Entra ID 凭据登录。
如果您的用户使用 Microsoft Entra ID,但您无法使用 Microsoft Entra ID 集成指令将 Microsoft Entra ID 配置到您的 UiPath™ 组织,可以选择将 Microsoft Entra ID 配置为基于 SAML 的身份提供程序。这是因为读取所有私有 Test Cloud 用户的用户详细信息和组成员身份的权限方面受到限制。由于 Microsoft Entra ID 原生集成具有高级功能,建议使用该集成。但是,如果切换到 SAML,您必须手动将通过目录组完成的角色分配替换为直接向目录帐户分配角色,以保留您的访问架构,而无需从头重新创建。
管理声明
UiPath要求 SAML 身份提供程序发送http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress或http://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn声明。http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress声明区分大小写。
如果在 ACS 负载中同时发送了两个声明,私有 Test Cloud 将优先使用其中的 http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress 声明。
默认情况下,Microsoft Entra ID 中的应用程序配置为发送http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress声明,并将用户的电子邮件地址作为声明的值。
如果您要从或计划切换到Microsoft Entra ID 目录集成,请注意:
-
优先使用的声明中传递的值会被私有 Test Cloud 作为唯一标识符,并用于将现有的本地用户(基于其邮箱地址)与 Microsoft Entra ID 中的该目录用户进行关联。
-
为了在 Microsoft Entra ID 和 SAML 目录集成之间顺利切换,建议您在这两个声明中传递适当的用户值。以下配置是示例:
为应用程序启用 SAML SSO
-
使用先决条件中列出的角色之一登录 Azure 门户。
-
转到“Microsoft Entra ID”,然后选择“企业应用程序” 。“所有应用程序”页面随即打开,其中列出了 Microsoft Entra ID 租户中的应用程序。搜索然后选择您要使用的应用程序。例如, UiPath 。
备注:要创建 SSO 应用程序,请按照创建 SSO 应用程序中的步骤操作。
-
在“管理”部分的左侧边栏中,选择“单点登录”,以打开SSO 编辑页面。
-
选择“SAML” 以打开“SSO 配置”页面。配置应用程序后,用户可以使用其 Microsoft Entra ID 租户凭据登录应用程序。
-
在“基本 SAML 配置”部分下,选择“编辑” 。
-
根据私有 Test Cloud Portal 中 SAML 配置设置中提供的值填写实体 ID 和断言使用者服务 (ACS) URL 字段。
-
选择“保存”。
-
复制应用程序联合元数据 URL 。
-
导航至UiPath 管理门户,然后转到“SAML 配置”页面。
-
在“元数据 URL”字段中粘贴应用程序联合元数据 URL 。
-
选择“获取数据” ,让系统从身份提供程序请求用户相关信息。
设置声明以自动配置到私有 Test Cloud
-
使用先决条件中列出的角色之一登录 Azure 门户。
-
转到“Microsoft Entra ID”,然后选择“企业应用程序” 。“所有应用程序”页面随即打开,其中列出了 Microsoft Entra ID 租户中的应用程序。搜索然后选择您要使用的应用程序。例如, UiPath 。
备注:要创建 SSO 应用程序,请按照创建 SSO 应用程序中的步骤操作。
-
在“管理”部分的左侧边栏中,选择“单点登录”,以打开SSO 编辑页面。
-
在SSO 编辑页面的“属性和声明”部分中,选择“编辑” 。
-
选择“添加组声明”以配置您要发送到私有 Test Cloud 的组。
备注:要设置高级配置,请从“高级设置”下拉列表中选择。
-
选择“保存”。
-
要完成配置,请按照我们公共文档中的步骤 2.5 配置配置规则(可选)操作。
备注:如果客户更喜欢使用UPN ,您可以导航至“属性和声明”部分,并更改“电子邮件地址”属性的值。
为 SSO 创建应用程序
- 使用先决条件中列出的角色之一登录 Azure 门户。
- 转到“Microsoft Entra ID”,然后选择“企业应用程序” 。系统将打开“所有应用程序”页面,其中列出了 Microsoft Entra ID 租户中的应用程序。
- 选择“新建应用程序” > “创建您自己的应用程序” 。
- 为您的应用程序命名。例如,UiPath。
- 选择“集成在库中找不到的任何其他应用程序(非库)”。
- 选择“创建”。