UiPath Documentation
integration-service
latest
false
Integration Service-Benutzerhandbuch
Wichtig :
Dieser Inhalt wurde maschinell übersetzt. Die Connector-Pakete, die in Integration Service verfügbar sind, werden maschinell übersetzt. Es kann 1–2 Wochen dauern, bis die Lokalisierung neu veröffentlichter Inhalte verfügbar ist.

Verwenden Sie Anmeldeinformationsassets für Verbindungen

Verwenden Sie Orchestrator-Assets, um beim Erstellen von Verbindungen in Integration Service Verbindungsfeldwerte zur Laufzeit bereitzustellen, mit Tresor-gestützten Anmeldeinformationsassets für geheime Felder und Standard-Assets für andere Feldtypen.

Anstatt beim Erstellen von Verbindungen direkt Werte einzugeben, können Sie auf Orchestrator-Assets verweisen. Bei geheimen Feldern wie Kennwörtern, API-Schlüsseln und Client-Geheimnissen löst Integration Service ein Anmeldeinformations-Asset über den Orchestrator aus einem verknüpften externen Tresor auf und speichert den Wert nie in der Integration Service-Datenbank. Bei anderen Feldern wird der Wert aus einem standardmäßigen Orchestrator -Text-, Bool- oder Integer- Asset gelesen.

Diese Funktion ist für Organisationen konzipiert, die zentralisierte Konfigurationsverwaltungsanforderungen oder strenge Sicherheits- und Compliance-Richtlinien für die Verarbeitung von Anmeldeinformationen haben.

Wie es funktioniert

Anmeldeinformationsassets (geheime Felder)

Wenn eine Verbindung ein Anmeldeinformations-Asset verwendet, ruft Integration Service den Orchestrator auf, der das Geheimnis aus dem verknüpften externen Tresor abruft. Der aufgelöste Wert wird für eine Stunde im Speicher zwischengespeichert (verschlüsselt), um wiederholte Tresor-API-Aufrufe zu reduzieren.

Wenn die Anmeldeinformationen ungültig werden, bevor der Cache abläuft – zum Beispiel, weil sie rotiert wurden – ruft der Integration Service automatisch einen neuen Wert aus dem Tresor ab und wiederholt den fehlgeschlagenen Schritt. Die gesamte Kommunikation zwischen Integration Service und dem Orchestrator oder dem externen Tresor wird mit HTTPS/TLS verschlüsselt.

Text-, Bool- und Integer-Assets (andere Felder)

Wenn eine Verbindung ein Text-, Bool- oder Integer-Asset verwendet, liest Integration Service den Wert aus Orchestrator. Es ist kein externer Tresor beteiligt.

Hinweis:

Die in der Auswahl angezeigten Assettypen hängen vom Feld ab. Geheime Felder wie Passwort, API-Schlüssel und Client-Geheimnis zeigen nur Assets von Zugangsdaten . Andere unterstützte Felder zeigen Text-, Bool- und Integer- Assets. Dropdownfelder zeigen die Auswahl nicht an. OAuth 2.0-Zugriffs- und Aktualisierungstoken werden nach dem ersten Autorisierungsablauf weiterhin im Integration Service gespeichert, da das OAuth-Protokoll mehr als einen geheimen Clientschlüssel für die Authentifizierung erfordert. Sie können ein Anmeldeinformations-Asset für das Feld „Geheimnis des Clients“ in den Authentifizierungstypen BYOM (Bring your own OAuth 2.0 app) verwenden, aber nicht für die resultierenden OAuth-Token.

Voraussetzungen

  • Integration Service ist aktiviert und für Ihren Mandanten bereitgestellt.
  • Bei Verwendung von Anmeldeinformationsassets für geheime Felder: Mindestens ein Anmeldeinformationsspeicher ist im Orchestrator konfiguriert. Zu den unterstützten externen Tresoren gehören CyberArk, HashiCorp Vault und alle anderen, die von den Integrationen für den Anmeldeinformationsspeicher des Orchestrator's unterstützt werden.
  • Ein oder mehrere Orchestrator-Assets sind in dem Ordner verfügbar, in dem die Verbindung erstellt wird. Der Asset-Typ hängt vom Feld ab – geheime Felder wie Password, API Key und Client Secret erfordern ein Credential- Asset; Andere Felder akzeptieren ein Text-, Bool- oder Integer- Asset.

Schritt 1: Konfigurieren des Anmeldeinformationsspeichers im Orchestrator (nur Anmeldeinformations-Assets)

Wenn Sie Anmeldeinformations-Assets für geheime Felder verwenden möchten, richten Sie einen Anmeldeinformationsspeicher in Orchestrator ein, der eine Verbindung mit Ihrem externen Tresor herstellt. Überspringen Sie diesen Schritt, wenn Sie nur Text-, Bool- oder Integer-Assets benötigen.

Anweisungen finden Sie unter Über Anmeldeinformationsspeicher im Orchestrator-Benutzerhandbuch.

Schritt 2: Erstellen Sie ein Asset im Orchestrator

Erstellen Sie in einem Orchestrator-Ordner das Asset, das dem Feldtyp entspricht, den Sie bereitstellen möchten:

  • Für Felder des Typs Geheimnis: Erstellen Sie ein Asset vom Typ Zugangsdaten und verknüpfen Sie es mit dem Geheimnis im Schlüsseltresor für Zugangsdaten.
  • Für andere Felder: Erstellen Sie ein Text-, Bool- oder Integer- Asset und geben Sie den Wert direkt ein.

Anweisungen finden Sie unter Verwalten von Assets in Orchestrator im Orchestrator-Benutzerhandbuch.

Schritt 3: Verweisen Sie beim Erstellen einer Verbindung auf das Anmeldeinformations-Asset

  1. Wählen Sie in Orchestrator einen Ordner aus und navigieren Sie zur Registerkarte Verbindungen .

  2. Wählen Sie Verbindung hinzufügen und dann den Connector.

  3. Suchen Sie auf der Seite zur Verbindungserstellung ein unterstütztes Feld. Geheime Felder (Kennwort, API-Schlüssel, Client-Geheimnis) und Nur-Text-Felder (wie Client-ID oder Token-URL) unterstützen sowohl Orchestrator-Assets.

  4. Wählen Sie das Menüsymbol neben dem Feld und dann Anmeldeinformations-Asset verwenden (für geheime Felder) oder Orchestrator-Asset verwenden (für andere Felder) aus.

  5. Wählen Sie das Asset aus, das Sie verwenden möchten. Sie können Assets auswählen, die sich entweder in dem Ordner befinden, in dem Sie die Verbindung erstellen, oder über Asset-Links für den Ordner freigegeben wurden.

  6. Füllen Sie alle verbleibenden Felder aus und wählen Sie Verbinden aus.

Häufig gestellte Fragen

Werden bei jeder Anforderung Anmeldeinformations-Assets aus dem Tresor abgerufen?

Nein. Wenn ein Anmeldeinformations-Asset verwendet wird, wird sein Wert für eine Stunde im Speicher zwischengespeichert (verschlüsselt), um wiederholte Tresor-API-Aufrufe zu reduzieren und die Laufzeit-Effizienz zu verbessern. Die Cache-Dauer kann nicht konfiguriert werden. Text-, Bool- und Integer-Asset-Werte werden bei jeder Verwendung aus dem Orchestrator gelesen und nicht zwischengespeichert.

Was passiert, wenn ein Asset rotiert wird, bevor der Cache abläuft?

Wenn eine Anforderung fehlschlägt, weil die zwischengespeicherten Anmeldeinformationen ungültig geworden sind, ruft Integration Service automatisch einen neuen Wert aus dem Tresor ab und wiederholt den fehlgeschlagenen Schritt. Dies gilt nur für Anmeldeinformationsassets.

Werden Asset-Werte im Integration Service gespeichert?

Für Anmeldeinformationsassets: Nein. Werte werden nicht in die Integration Service-Datenbank geschrieben und nur für die einstündiges Cache-Dauer im Speicher in verschlüsselter Form gespeichert. Für Text-, Bool- und Integer-Assets: Werte werden zum Zeitpunkt der Verwendung der Verbindung aus dem Orchestrator gelesen und nicht im Integration Service beibehalten.

Funktioniert dies für alle Connectors?

Ja. Diese Funktion funktioniert mit allen Connectors, unabhängig vom Authentifizierungstyp.

Gilt dies für alle Felder im Verbindungsformular?

Dropdown-Felder werden nicht unterstützt – die Auswahl wird nicht darauf angezeigt. In allen anderen Feldern zeigt die Auswahl nur die Assettypen an, die mit diesem Feld kompatibel sind. Geheime Felder wie „Kennwort“ und „API-Schlüssel“ zeigen nur Assets von Anmeldeinformationen an; andere Felder zeigen Text-, Bool- und Integer- Assets an.

Welche Typen von Orchestrator-Assets werden unterstützt?

Die verfügbaren Assettypen hängen vom Feldtyp ab:

FeldVerfügbare Asset-Typen
Geheime Felder (Kennwort, API-Schlüssel, Client-Geheimnis)Anmeldeinformationen
Andere FelderText, Bool, Integer

Welche externen Tresore werden unterstützt?

Alle von Orchestrator unterstützten Typen von Anmeldeinformationsspeichern werden unterstützt. Die vollständige Liste finden Sie unter Über Anmeldeinformationsspeicher. Externe Tresore gelten nur für Anmeldeinformations-Assets – Text-, Bool- und Integer-Assets speichern ihre Werte direkt im Orchestrator.

Wird Proxy unterstützt?

Ja. Es werden sowohl verbundene als auch getrennte Proxy-Konfigurationen unterstützt.

Kann ich ein Anmeldeinformations-Asset für OAuth-Token verwenden?

Nein. OAuth 2.0-Zugriffs- und Aktualisierungstoken werden nach dem ersten Autorisierungsablauf immer im Integration Service gespeichert. Nur Eingabefelder vom Typ Geheimnis auf dem Verbindungsbildschirm (z. B. Clientgeheimnis in der BYOM-Authentifizierung) können auf ein Anmeldeinformations-Asset verweisen.

War diese Seite hilfreich?

Verbinden

Benötigen Sie Hilfe? Support

Möchten Sie lernen? UiPath Academy

Haben Sie Fragen? UiPath-Forum

Auf dem neuesten Stand bleiben