- Erste Schritte
- Einleitung
- Konnektoren
- Verbindungen
- Verwenden Sie Anmeldeinformationsassets für Verbindungen
- Auslöser
- Protokollierung
- Verfügbarkeit von Integration Service-Funktionen
- Benachrichtigungen
- Lizenzierung
- Fehlersuche und ‑behebung
- Connector Builder
- Über Connector Builder
- Erstellen Ihres ersten Connectors
- Erstellen Ihres Connectors aus einer API-Definition
- Konfigurieren der Authentifizierung
- Verwenden von Variablen im Connector-Generator
- Aktivitätsdesigner
- Erstellen eines Triggers
- Checkliste für den Connector Builder
- Erste Schritte
- Beispiel A: Erstellen Sie einen Connector aus einer leeren Canvas mit Authentifizierung mit persönlichem Zugriffstoken
- Beispiel B: Erstellen Sie einen Connector aus einer leeren Canvas mit API-Schlüsselauthentifizierung
- Beispiel C: Erstellen eines Connectors aus einer API-Spezifikation mit OAuth 2.0 Client-Anmeldeinformationenauthentifizierung
- Act! 365
- ActiveCampaign
- Active Directory – Vorschau
- Adobe Acrobat Sign
- Adobe PDF Services
- Amazon Bedrock
- Amazon Connect
- Amazon Polly
- Amazon SES
- Amazon Transcribe
- Amazon Web Services
- Anthropic Claude
- Asana
- AWeber
- Azure AI Document Intelligence
- Azure Defender for Cloud
- Azure Maps
- BambooHR
- Box
- Brevo
- Calendly
- Campaign Monitor
- Cisco Webex Teams
- Citrix Hypervisor
- Citrix ShareFile
- Clearbit
- Confluence Cloud
- Constant Contact
- Coupa
- Team AI – Vorschau
- Customer.io
- Database Hub – Vorschau
- Databricks-Agent
- Datadog
- DeepSeek
- Deputy
- Discord – Vorschau
- DocuSign
- Drop
- Dropbox
- Dropbox Business
- Egnyte
- Eventbrite
- Wechselkurse
- Exchange Server – Vorschau
- Expensify
- Facebook
- Freshbooks
- Freshdesk
- Freshsales
- Freshservice
- GetResponse
- GitHub
- Gmail
- Google Cloud Platform
- Google Docs
- Google Drive
- Google Formulare – Vorschau
- Google Maps
- Google Tabellen
- Google Sprache-zu-Text
- Google Text-to-Speech
- Google Tasks – Vorschau
- Google Vertex
- Google Vision
- Google Workspace
- GoToWebinar
- Greenhouse
- Hootsuite
- http
- HTTP-Webhook
- Hubspot CRM
- HubSpot Marketing
- HyperV – Vorschau
- Icertis
- iContact
- Insightly CRM
- Intercom
- Jina.ai
- Jira
- Keap
- Klaviyo
- LinkedIn
- E-Mail (Mail)
- Mailchimp
- Mailgun
- Mailjet
- MailerLite
- Marketo
- Microsoft 365
- Microsoft Azure
- Microsoft Azure Active Directory
- Microsoft Azure AI Foundry
- Microsoft Azure OpenAI
- Microsoft Azure Sentinel
- Microsoft Dynamics 365 CRM
- Microsoft OneDrive und SharePoint
- Microsoft Outlook 365
- Microsoft Power Automate – Vorschau
- Microsoft Sentiment
- Microsoft Sentinel-Threat Intelligence
- Microsoft Teams
- Microsoft Translator
- Microsoft Vision
- Miro
- NetIQ eDirectory
- NVIDIA NIM
- Okta
- OpenAI
- OpenAI V1-konformes LLM
- Oracle Eloqua
- Oracle NetSuite
- PagerDuty
- Paypal
- PDFMonkey
- Perplexity
- Pinecone
- Pipedrive
- QuickBooksOnline
- Quip
- Salesforce
- Salesforce AgentForce und Flows – Vorschau
- Salesforce Marketing Cloud
- SAP BAPI
- SAP Cloud for Customer
- SAP Concur
- SAP OData
- SendGrid
- ServiceNow
- Shopify
- Slack
- SmartRecruiters
- Smartsheet
- Snowflake
- Snowflake Cortex
- Stripe
- Sugar Enterprise
- Sugar Professional
- Sugar Sell
- Sugar Serve
- System Center – Vorschau
- TangoCard
- Todoist
- Trello
- Twilio
- UiPath Apps - Preview
- UiPath Data Fabric
- UiPath GenAI-Aktivitäten
- UiPath Orchestrator
- X (früher Twitter)
- Xero
- wassonx.ai zu senden
- WhatsApp Business
- WooCommerce
- Durchführbar
- Workday
- Workday REST
- VMware ESXi vSphere
- YouTube
- Zendesk
- Zoho Campaigns
- Zoho-Desktop
- Zoho Mail
- Zoom
- ZoomInfo
Integration Service-Benutzerhandbuch
Anstatt Anmeldeinformationen direkt beim Erstellen von Verbindungen einzugeben, können Sie auf ein Orchestrator-Anmeldeinformationsasset verweisen, das mit einem externen Tresor verknüpft ist. Der Integration Service löst die Anmeldeinformationen zur Laufzeit über den Orchestrator auf und speichert sie nie in der Integration Service-Datenbank.
Diese Funktion ist für Organisationen mit zentralisierten Anforderungen an die Verwaltung von Anmeldeinformationen oder strengen Sicherheits- und Compliance-Richtlinien konzipiert.
Wie es funktioniert
Wenn eine Verbindung ein Anmeldeinformations-Asset verwendet, ruft der Integration Service das Orchestrator-Anmeldeinformations-Asset auf, das wiederum das Geheimnis aus dem verknüpften externen Tresor abruft. Der aufgelöste Wert wird für eine Stunde im Speicher zwischengespeichert (verschlüsselt), um wiederholte Tresor-API-Aufrufe zu reduzieren.
Wenn eine Anmeldeinformation ungültig wird, bevor der Cache abläuft – zum Beispiel, weil sie rotiert wurde – ruft der Integration Service automatisch einen neuen Wert aus dem Tresor ab und wiederholt den fehlgeschlagenen Schritt. Die gesamte Kommunikation zwischen Integration Service und dem Orchestrator oder dem externen Tresor wird mit HTTPS/TLS verschlüsselt.
Diese Funktion gilt für Felder vom Typ Geheimnis auf dem Verbindungsbildschirm (z. B. Kennwörter, API-Schlüssel und Client-Geheimnisse). OAuth 2.0-Zugriffs- und Aktualisierungstoken werden nach dem ersten Autorisierungsablauf weiterhin im Integration Service gespeichert, da das OAuth-Protokoll mehr als einen geheimen Clientschlüssel für die Authentifizierung erfordert. Sie können ein Anmeldeinformations-Asset für das Feld „Geheimnis des Clients“ in den Authentifizierungstypen BYOM (Bring your own OAuth 2.0 app) verwenden, aber nicht für die resultierenden OAuth-Token.
Voraussetzungen
- Integration Service ist aktiviert und für Ihren Mandanten bereitgestellt.
- In Orchestrator ist mindestens ein Anmeldeinformationsspeicher konfiguriert. Zu den unterstützten externen Tresoren gehören CyberArk, HashiCorp Vault und alle anderen, die von den Integrationen für den Anmeldeinformationsspeicher des Orchestrator's unterstützt werden.
- Ein Anmeldeinformationsasset vom Typ Zugangsdaten ist in einem Orchestrator-Ordner vorhanden, der auf das Tresorgeheimnis verweist. Assets vom Typ Text, Integer oder Boolesch werden nicht unterstützt.
Schritt 1: Konfigurieren des Anmeldeinformationsspeichers im Orchestrator
Richten Sie einen Anmeldeinformationsspeicher im Orchestrator ein, der sich mit Ihrem externen Tresor verbindet.
Anweisungen finden Sie unter Über Anmeldeinformationsspeicher im Orchestrator-Benutzerhandbuch.
Schritt 2: Erstellen Sie ein Asset mit Zugangsdaten im Orchestrator
Erstellen Sie in einem Orchestrator-Ordner ein Asset vom Typ Zugangsdaten und verknüpfen Sie es mit dem Geheimnis im Schlüsseltresor.
Anweisungen finden Sie unter Verwalten von Assets in Orchestrator im Orchestrator-Benutzerhandbuch.
Schritt 3: Verweisen Sie beim Erstellen einer Verbindung auf das Anmeldeinformations-Asset
-
Wählen Sie in Orchestrator einen Ordner aus und navigieren Sie zur Registerkarte Verbindungen .
-
Wählen Sie Verbindung hinzufügen und dann den Connector.
-
Suchen Sie auf der Seite zur Verbindungserstellung ein Feld vom Typ Geheimnis (z. B. Passwort, API-Schlüssel oder Client-Geheimnis).
-
Wählen Sie das Menüsymbol neben dem Feld und dann Anmeldeinformations-Asset verwenden aus.
-
Wählen Sie das Anmeldeinformations-Asset aus, das Sie verwenden möchten. Sie können Assets aus jedem Orchestrator-Ordner auswählen, auf den Sie Zugriff haben.
-
Füllen Sie alle verbleibenden Felder aus und wählen Sie Verbinden aus.
Häufig gestellte Fragen
Werden bei jeder Anforderung Anmeldeinformationen aus dem Tresor abgerufen?
Nein. Anmeldeinformationen werden für eine Stunde im Speicher zwischengespeichert (verschlüsselt), um wiederholte API-Aufrufe zu reduzieren und die Runtime-Effizienz zu verbessern. Die Cache-Dauer kann nicht konfiguriert werden.
Was passiert, wenn Anmeldeinformationen rotiert werden, bevor der Cache abläuft?
Wenn eine Anforderung fehlschlägt, weil die zwischengespeicherten Anmeldeinformationen ungültig geworden sind, ruft Integration Service automatisch einen neuen Wert aus dem Tresor ab und wiederholt den fehlgeschlagenen Schritt.
Werden Anmeldeinformationen im Integration Service gespeichert?
Nein. Die Anmeldeinformationen werden nicht in die Integration Service-Datenbank geschrieben. Sie werden nur für die einstündiges Cache-Dauer im Speicher in verschlüsselter Form gespeichert.
Funktioniert dies für alle Connectors?
Ja. Diese Funktion funktioniert mit allen Connectors. Jeder Connector, der geheime Eingabefelder auf seinem Verbindungsformular hat (z. B. API-Schlüssel, Kennwort oder Client-Geheimnis), unterstützt unabhängig vom Authentifizierungstyp Referenzen zu Anmeldeinformationsassets.
Gilt dies für alle Felder im Verbindungsformular?
Derzeit werden nur Felder vom Typ Geheimnis unterstützt (z. B. Kennwörter, API-Schlüssel und Client-Geheimnisse). Unterstützung für zusätzliche Feldtypen ist geplant.
Welche Typen von Orchestrator-Assets werden unterstützt?
Es werden nur Assets des Typs Zugangsdaten unterstützt. Text-, Boolesche und Integer-Assets können nicht verwendet werden.
Welche externen Tresore werden unterstützt?
Alle von Orchestrator unterstützten Typen von Anmeldeinformationsspeichern werden unterstützt. Die vollständige Liste finden Sie unter Über Anmeldeinformationsspeicher.
Wird Proxy unterstützt?
Ja. Es werden sowohl verbundene als auch getrennte Proxy-Konfigurationen unterstützt.
Kann ich ein Anmeldeinformations-Asset für OAuth-Token verwenden?
Nein. OAuth 2.0-Zugriffs- und Aktualisierungstoken werden nach dem ersten Autorisierungsablauf immer im Integration Service gespeichert. Nur Eingabefelder vom Typ Geheimnis auf dem Verbindungsbildschirm (z. B. Clientgeheimnis in der BYOM-Authentifizierung) können auf ein Anmeldeinformations-Asset verweisen.
- Wie es funktioniert
- Voraussetzungen
- Schritt 1: Konfigurieren des Anmeldeinformationsspeichers im Orchestrator
- Schritt 2: Erstellen Sie ein Asset mit Zugangsdaten im Orchestrator
- Schritt 3: Verweisen Sie beim Erstellen einer Verbindung auf das Anmeldeinformations-Asset
- Häufig gestellte Fragen
- Werden bei jeder Anforderung Anmeldeinformationen aus dem Tresor abgerufen?
- Was passiert, wenn Anmeldeinformationen rotiert werden, bevor der Cache abläuft?
- Werden Anmeldeinformationen im Integration Service gespeichert?
- Funktioniert dies für alle Connectors?
- Gilt dies für alle Felder im Verbindungsformular?
- Welche Typen von Orchestrator-Assets werden unterstützt?
- Welche externen Tresore werden unterstützt?
- Wird Proxy unterstützt?
- Kann ich ein Anmeldeinformations-Asset für OAuth-Token verwenden?