UiPath Documentation
test-cloud
latest
false
Test Cloud 管理员指南
重要 :
新发布内容的本地化可能需要 1-2 周的时间才能完成。

配置 SCIM 用户与 Microsoft Entra ID 同步

在 Test Cloud 中使用 OAuth2 或承载令牌配置 Microsoft Entra ID 与您的 UiPath Organization 之间的 SCIM 用户同步。

警告:

严重: Microsoft Entra ID 的默认 SCIM 属性映射与 UiPath 不兼容。您必须按照步骤 4中的说明进行更新。

本页面介绍了如何在 Microsoft Entra ID 和 UiPath 组织之间配置 SCIM(跨域身份管理系统)用户同步。

先决条件​

  • 适用于 UiPath 组织的 Enterprise 或 Enterprise Trial 许可证。
  • UiPath 组织和 Microsoft Entra 租户中的管理员权限。
  • 有效的 Microsoft Entra ID 或安全断言标记语言 (SAML) 单点登录 (SSO) 与 UiPath 的集成。

在开始之前​

在启用 SCIM 之前设置 SSO。对于新配置,请按以下顺序完成以下步骤:

  1. 在 Microsoft Entra ID 中创建应用程序,并使用 UiPath 配置 SSO。请参阅Microsoft Entra ID 集成或配置 SAML 集成(如果您使用 SAML 登录)。
  2. 在 UiPath 中启用 SCIM(参见下方的“步骤 1”)。
  3. 在 Entra ID 中配置 SCIM(剩余步骤)。

步骤 1:在 UiPath 中启用 SCIM​

  1. 使用具有组织管理员权限的帐户登录cloud.uipath.com 。

  2. 在左侧菜单中,选择“ 管理员 ” ,然后选择“ 安全性 ” 。

  3. 在“目录集成和单点登录 (SSO)”下,选择“启用 SCIM” 。

  4. 选择以下授权方法之一:

    • OAuth2 客户端凭据授予(推荐)
    • 长期持有者令牌
  5. 选择“配置” 。

  6. 记录以下值 — 您在配置 Entra ID 时需要用到这些值:

    • SCIM URL (例如https://cloud.uipath.com/{orgId}/identity_/api/scim/v2 )
    • 如果使用 OAuth2:客户端 ID (OAuth 应用程序 ID)和客户端密码(OAuth 密码)
    • 如果使用持有者令牌:持有者令牌值

    UiPath 管理员门户中未显示OAuth 令牌端点— 请使用上述 SCIM URL 中显示的相同组织 ID 构建此端点:

    https://cloud.uipath.com/{orgId}/identity_/connect/token

    组织 ID ( {orgId} ) 是 UiPath 组织 URL 中的标识符。您的组织名称也可替代 Excel,并且更易于阅读。

备注:

保持此浏览器标签页打开。在完成以下部分中的步骤之前,不要选择“我已完成身份提供程序配置” 。

步骤 2:在 Entra ID 中设置应用程序​

使用 Entra 企业应用程序连接到 UiPath。当您使用Entra ID SSO登录时,请为 SCIM 配置创建专用应用程序。使用SAML SSO登录时,请使用您针对 SAML 已有的 Entra 企业应用程序。

找到您的场景,然后按照匹配的选项进行操作:

您当前的集成待执行操作
Entra ID SSO创建用于配置的专用应用程序 — 请按照以下步骤操作。
连接到 Entra 企业应用程序的 SAML SSO使用该企业应用程序并继续执行步骤 3。如果您尚未创建创建流程,请按照以下步骤操作。
重要提示:

无论您使用哪个应用程序,都必须在步骤 4 中更新属性映射。否则,用户属性将无法正确映射。

创建应用程序

  1. 使用 Microsoft Entra 租户中具有管理员权限的帐户登录Portal.azure.com 。
  2. 选择Microsoft Entra ID ,然后导航到“企业应用程序” > “所有应用程序” ,然后选择“+新建应用程序” 。
  3. 选择“创建您自己的应用程序” 。
  4. 输入应用程序的名称(例如UiPath SCIM Connector )。
  5. 选择“集成在库中找不到的任何其他应用程序(非库)” 。
  6. 选择“创建”。

步骤 3:将 Entra ID 与 UiPath 连接​

  1. 在您的应用程序中,导航至“管理” > “配置” 。

  2. 选择“连接您的应用程序” 。

  3. 选择授权方法,并使用第 1 步中记录的值填写必填字段:

    OAuth2 客户端凭据授予(推荐)

    字段值
    租户 URL第 1 步中的 SCIM URL
    OAuth 令牌端点步骤 1 中的 OAuth 令牌端点
    客户端标识符第 1 步中的客户端 ID
    客户端密码第 1 步中的客户端密码

    持有者身份验证

    字段值
    租户 URL第 1 步中的 SCIM URL
    密码令牌第 1 步中的持有者令牌值
  4. 选择“测试连接” 。

  5. 选择“创建”。

步骤 4:更新属性映射​

更新应用程序的属性映射以匹配下方显示的映射。所有应用程序都需要执行此步骤。

  1. 在 Azure 主页中,导航至“Microsoft Entra ID” > “企业应用程序” > “UiPath SCIM 连接器” > “配置” 。
  2. 选择“编辑属性” 。
  3. 选择“配置 Microsoft Entra ID 用户” 。
  4. 更新映射,使其与下方显示的映射匹配。删除所有未显示的映射。
  5. 确认 active 已映射。当在 Entra ID 中禁用、取消分配或删除用户时,此映射将停用 UiPath 中的用户,并释放其许可证。
  6. 保存。

保存后, “属性映射”页面将显示以下映射。

下表列出了确切的属性值以供参考:

来源属性 (Microsoft Entra ID)

目标属性 (uipath)

映射类型

匹配优先级

objectId

externalId

直接

1

userPrincipalName

userName

直接

2

city

addresses[type eq "work"].locality

直接

companyName

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:organization

直接

department

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:department

直接

displayName

displayName

直接

givenName

name.givenName

直接

jobTitle

title

直接

mail

emails[type eq "work"].value

直接

surname

name.familyName

直接

Switch([IsSoftDeleted], , "False", "True", "True", "False")

active

表达式

步骤 5:分配目标用户​

  1. 导航到“企业应用程序” > “UiPath SCIM 连接器” > “用户和组” 。
  2. 选择“添加用户/组” 。
  3. 在源目录中添加要配置到 UiPath 的用户。
备注:

保持此用户列表与用于 SSO 的应用程序注册的用户列表同步。

步骤 6:测试配置​

在启用配置之前,请测试配置,以验证连接和属性映射是否正常工作。

  1. 导航到“企业应用程序” > “UiPath SCIM 连接器” > “按需配置” 。
  2. 选择测试用户。
  3. 选择。
  4. 确认已按预期在 UiPath 中创建用户。

步骤 7:启用配置​

  1. 导航到“企业应用程序” > “UiPath SCIM 连接器” > “配置” 。
  2. 将“配置状态”设置为“开启” 。

步骤 8:在 UiPath 中完成配置​

返回到步骤 1 的“UiPath 浏览器”选项卡,然后选择“我已完成身份提供程序配置” 。

结果​

SCIM 用户同步现已在 Microsoft Entra ID 和您的 UiPath 组织之间处于活动状态。在 Entra ID 中分配给应用程序的用户将自动配置到 UiPath,并且目录中的后续更新或取消配置事件将异步推送到 UiPath。

要验证设置,请在 UiPath 中导航到“管理员” > “安全性” ,并确认 SCIM 状态显示为“已启用”。您还可以导航至“管理员” > “帐户和组” ,并确认已配置的用户出现在目录中。

此页面有帮助吗?

连接

需要帮助? 支持

想要了解详细内容? UiPath Academy

有问题? UiPath 论坛

保持更新