- 入门指南
- 数据安全性与合规性
- 组织
- 身份验证和安全性
- Allowing or restricting basic authentication
- 配置 SCIM 用户与 Microsoft Entra ID 同步
- 使用 Okta 配置 SCIM 用户同步
- 本地用户密码复杂性要求
- 许可
- 租户和服务
- 帐户和角色
- Ai Trust Layer
- 外部应用程序
- 通知
- 日志记录
- 数据导出
- 在您的组织中进行测试
- 故障排除
- 迁移到 Test Cloud
在 Test Cloud 中使用 OAuth2 或承载令牌配置 Microsoft Entra ID 与您的 UiPath Organization 之间的 SCIM 用户同步。
严重: Microsoft Entra ID 的默认 SCIM 属性映射与 UiPath 不兼容。您必须按照步骤 4中的说明进行更新。
本页面介绍了如何在 Microsoft Entra ID 和 UiPath 组织之间配置 SCIM(跨域身份管理系统)用户同步。
先决条件
- 适用于 UiPath 组织的 Enterprise 或 Enterprise Trial 许可证。
- UiPath 组织和 Microsoft Entra 租户中的管理员权限。
- 有效的 Microsoft Entra ID 或安全断言标记语言 (SAML) 单点登录 (SSO) 与 UiPath 的集成。
在开始之前
在启用 SCIM 之前设置 SSO。对于新配置,请按以下顺序完成以下步骤:
- 在 Microsoft Entra ID 中创建应用程序,并使用 UiPath 配置 SSO。请参阅Microsoft Entra ID 集成或配置 SAML 集成(如果您使用 SAML 登录)。
- 在 UiPath 中启用 SCIM(参见下方的“步骤 1”)。
- 在 Entra ID 中配置 SCIM(剩余步骤)。
步骤 1:在 UiPath 中启用 SCIM
-
使用具有组织管理员权限的帐户登录cloud.uipath.com 。
-
在左侧菜单中,选择“ 管理员 ” ,然后选择“ 安全性 ” 。
-
在“目录集成和单点登录 (SSO)”下,选择“启用 SCIM” 。
-
选择以下授权方法之一:
- OAuth2 客户端凭据授予(推荐)
- 长期持有者令牌
-
选择“配置” 。
-
记录以下值 — 您在配置 Entra ID 时需要用到这些值:
- SCIM URL (例如
https://cloud.uipath.com/{orgId}/identity_/api/scim/v2) - 如果使用 OAuth2:客户端 ID (OAuth 应用程序 ID)和客户端密码(OAuth 密码)
- 如果使用持有者令牌:持有者令牌值
UiPath 管理员门户中未显示OAuth 令牌端点— 请使用上述 SCIM URL 中显示的相同组织 ID 构建此端点:
https://cloud.uipath.com/{orgId}/identity_/connect/token组织 ID (
{orgId}) 是 UiPath 组织 URL 中的标识符。您的组织名称也可替代 Excel,并且更易于阅读。 - SCIM URL (例如
保持此浏览器标签页打开。在完成以下部分中的步骤之前,不要选择“我已完成身份提供程序配置” 。
步骤 2:在 Entra ID 中设置应用程序
使用 Entra 企业应用程序连接到 UiPath。当您使用Entra ID SSO登录时,请为 SCIM 配置创建专用应用程序。使用SAML SSO登录时,请使用您针对 SAML 已有的 Entra 企业应用程序。
找到您的场景,然后按照匹配的选项进行操作:
| 您当前的集成 | 待执行操作 |
|---|---|
| Entra ID SSO | 创建用于配置的专用应用程序 — 请按照以下步骤操作。 |
| 连接到 Entra 企业应用程序的 SAML SSO | 使用该企业应用程序并继续执行步骤 3。如果您尚未创建创建流程,请按照以下步骤操作。 |
无论您使用哪个应用程序,都必须在步骤 4 中更新属性映射。否则,用户属性将无法正确映射。
创建应用程序
- 使用 Microsoft Entra 租户中具有管理员权限的帐户登录Portal.azure.com 。
- 选择Microsoft Entra ID ,然后导航到“企业应用程序” > “所有应用程序” ,然后选择“+新建应用程序” 。
- 选择“创建您自己的应用程序” 。
- 输入应用程序的名称(例如
UiPath SCIM Connector)。 - 选择“集成在库中找不到的任何其他应用程序(非库)” 。
- 选择“创建”。
步骤 3:将 Entra ID 与 UiPath 连接
-
在您的应用程序中,导航至“管理” > “配置” 。
-
选择“连接您的应用程序” 。
-
选择授权方法,并使用第 1 步中记录的值填写必填字段:
OAuth2 客户端凭据授予(推荐)
字段 值 租户 URL 第 1 步中的 SCIM URL OAuth 令牌端点 步骤 1 中的 OAuth 令牌端点 客户端标识符 第 1 步中的客户端 ID 客户端密码 第 1 步中的客户端密码 持有者身份验证
字段 值 租户 URL 第 1 步中的 SCIM URL 密码令牌 第 1 步中的持有者令牌值 -
选择“测试连接” 。
-
选择“创建”。
步骤 4:更新属性映射
更新应用程序的属性映射以匹配下方显示的映射。所有应用程序都需要执行此步骤。
- 在 Azure 主页中,导航至“Microsoft Entra ID” > “企业应用程序” > “UiPath SCIM 连接器” > “配置” 。
- 选择“编辑属性” 。
- 选择“配置 Microsoft Entra ID 用户” 。
- 更新映射,使其与下方显示的映射匹配。删除所有未显示的映射。
- 确认
active已映射。当在 Entra ID 中禁用、取消分配或删除用户时,此映射将停用 UiPath 中的用户,并释放其许可证。 - 保存。
保存后, “属性映射”页面将显示以下映射。
下表列出了确切的属性值以供参考:
| 来源属性 (Microsoft Entra ID) | 目标属性 (uipath) | 映射类型 | 匹配优先级 |
|---|---|---|---|
| | | 直接 | 1 |
| | | 直接 | 2 |
| | | 直接 |
|
| | | 直接 |
|
| | | 直接 |
|
| | | 直接 |
|
| | | 直接 |
|
| | | 直接 |
|
| | | 直接 |
|
| | | 直接 |
|
| | | 表达式 |
|
步骤 5:分配目标用户
- 导航到“企业应用程序” > “UiPath SCIM 连接器” > “用户和组” 。
- 选择“添加用户/组” 。
- 在源目录中添加要配置到 UiPath 的用户。
保持此用户列表与用于 SSO 的应用程序注册的用户列表同步。
步骤 6:测试配置
在启用配置之前,请测试配置,以验证连接和属性映射是否正常工作。
- 导航到“企业应用程序” > “UiPath SCIM 连接器” > “按需配置” 。
- 选择测试用户。
- 选择。
- 确认已按预期在 UiPath 中创建用户。
步骤 7:启用配置
- 导航到“企业应用程序” > “UiPath SCIM 连接器” > “配置” 。
- 将“配置状态”设置为“开启” 。
步骤 8:在 UiPath 中完成配置
返回到步骤 1 的“UiPath 浏览器”选项卡,然后选择“我已完成身份提供程序配置” 。
结果
SCIM 用户同步现已在 Microsoft Entra ID 和您的 UiPath 组织之间处于活动状态。在 Entra ID 中分配给应用程序的用户将自动配置到 UiPath,并且目录中的后续更新或取消配置事件将异步推送到 UiPath。
要验证设置,请在 UiPath 中导航到“管理员” > “安全性” ,并确认 SCIM 状态显示为“已启用”。您还可以导航至“管理员” > “帐户和组” ,并确认已配置的用户出现在目录中。