- Erste Schritte
- Best Practices
- Organisationsmodellierung im Orchestrator
- Beste Praktiken für die Automatisierung (Automation Best Practices)
- Optimieren von Unattended-Infrastruktur mithilfe von Maschinenvorlagen
- Organisieren von Ressourcen mit Tags
- Exportieren von Rastern im Hintergrund
- Durchsetzung der Governance der Integration Service-Verbindung auf Benutzerebene
- Mandant
- Über den Kontext „Mandant“
- Suche nach Ressourcen in einem Mandanten
- Verwaltung von Robotern
- Verbindung von Robotern mit Orchestrator
- Speicherung von Roboterzugangsdaten in CyberArk
- Speichern der Kennwörter von Unattended-Robotern im Azure Key Vault (schreibgeschützt)
- Speichern der Anmeldeinformationen von Unattended-Robotern im HashiCorp Vault (schreibgeschützt)
- Speichern der Anmeldeinformationen von Unattended-Robotern im AWS Secrets Manager (schreibgeschützt)
- Löschen von getrennten und nicht reagierenden Unattended-Sitzungen
- Roboter-Authentifizierung
- Roboter-Authentifizierung mit Client-Anmeldeinformationen
- Konfigurieren von Automatisierungsfunktionen
- Solutions (Lösungen)
- Audit
- Einstellungen
- Registrierung
- Cloud Robots
- Übersicht über Cloud Robots
- Ausführen von Unattended-Automatisierungen mit Cloud Robot – VM
- Hochladen Ihres eigenen Image
- Wiederverwenden von benutzerdefinierten Maschinen-Images (für manuelle Pools)
- Zurücksetzen der Anmeldeinformationen für eine Maschine (für manuelle Pools)
- Überwachung
- Sicherheitsupdates
- Testversion anfordern
- Häufig gestellte Fragen
- Konfigurieren einer VPN für Cloud-Roboter
- Konfigurieren einer ExpressRoute-Verbindung
- Live-Streaming und Remotesteuerung
- Events
- Anzeigen und Zugreifen auf Benachrichtigungen
- Anzeigen und Zugreifen auf E-Mail-Benachrichtigungen
- Es werden nur ungelesene Benachrichtigungen angezeigt
- Alle Benachrichtigungen als gelesen markieren
- Alle Benachrichtigungen löschen
- Löschen von Benachrichtigungen
- Abonnieren von Ereignissen
- Abbestellen von Ereignissen
- Automation Suite-Roboter
- Ordnerkontext
- Prozesse
- Jobs
- Apps
- Auslöser
- Protokolle
- Überwachung
- Indizes
- Warteschlangen
- Assets
- Über Assets
- Verwalten von Assets in Orchestrator
- Verwalten von Assets in Studio
- Speichern von Assets im Azure Key Vault (schreibgeschützt)
- Speichern von Assets im HashiCorp Vault (schreibgeschützt)
- Speichern von Assets im AWS Secrets Manager (schreibgeschützt)
- Speichern von Assets in Google Secret Manager (schreibgeschützt)
- Verbindungen
- Geschäftsregeln
- Speicher-Buckets
- MCP-Server
- Testverfahren in Orchestrator
- Ressourcenkatalogdienst
- Integrationen
- Fehlersuche und ‑behebung
Orchestrator-Anleitung
Persönliche Zugriffstoken (PATs) sind benutzerbezogene Token mit einer konfigurierbaren Lebensdauer (bis zu einem Jahr). Sie sind nützlich, wenn Sie ein langlebigeres Token benötigen, das die interaktive Anmeldung bietet, oder wenn Sie uipath auth nicht interaktiv ausführen können, sich aber dennoch als Benutzer authentifizieren müssen.
Wenn Sie ein PAT erstellen, müssen Sie Berechtigungen aus der Orchestrator API-Zugriffsressource auswählen, die die benötigten MCP-Vorgänge abdecken.
Voraussetzungen
- Sie haben die Rolle Automation User, Automation Developer oder Folder Administrator in dem Ordner, der den MCP-Server enthält. Diese Rollen enthalten die Berechtigung
MCPServers.View.
Generieren Sie ein persönliches Zugriffstoken
-
Wechseln Sie zu UiPath, wählen Sie Ihr Benutzersymbol und dann Einstellungen aus.
-
Navigieren Sie zu Persönliches Zugriffstoken und wählen Sie Neues Token generieren aus.
-
Geben Sie einen Namen und ein Ablaufdatum ein.
-
Wählen Sie unter Scopes die folgenden Berechtigungen aus der Orchestrator-API- Zugriffsressource aus:
OR.Execution: Erforderlich zum Auflisten von Tools. MCP-Server ruft die OrchestratorListReleases-API auf, um Prozessmetadaten aufzulösen, und dieser Endpunkt erfordert diesen Scope.OR.Jobs: Erforderlich zum Ausführen von Tools. Alle MCP-Servertypen, die Prozesse als Tools ausführen (UiPath, Coded und Command), rufen die OrchestratorStartJobs-API auf, die diesen Scope erfordert.
-
Wählen Sie Speichern aus und kopieren Sie das Token sofort.
Wichtig:Das Token wird nur einmal angezeigt. Wenn Sie es jetzt nicht kopieren, müssen Sie ein neues Token generieren.
Ergebnis
Das Token ist jetzt für die Verwendung im Authorization -Header von HTTP-Anforderungen an den MCP-Server verfügbar.
Verwenden Sie das persönliche Zugriffstoken
So rufen Sie einen MCP-Server mit dem Token auf:
curl -X POST "https://cloud.uipath.com/{org}/{tenant}/agenthub_/mcp/{folderKey}/{slug}" \
-H "Authorization: Bearer <your-PAT>" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","method":"initialize","params":{...},"id":1}'
curl -X POST "https://cloud.uipath.com/{org}/{tenant}/agenthub_/mcp/{folderKey}/{slug}" \
-H "Authorization: Bearer <your-PAT>" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","method":"initialize","params":{...},"id":1}'
Tokeneigenschaften
- Undurchsichtiges Token mit Zielgruppe
UiPath.Orchestrator. - Konfigurierbares Ablaufdatum (bis zu einem Jahr).
- Der Zugriff ist die Schnittstelle zwischen den PAT-Scopes und den Rollenberechtigungen auf Ordnerebene des Benutzers.
- Funktioniert mit jedem HTTP-Client (cURL, Postman, MCP-Instanz, benutzerdefinierter Code).
Einschränkungen
- PATs sind an eine bestimmte Benutzeridentität gebunden. Wenn der Benutzer deaktiviert ist, funktioniert das PAT nicht mehr.
- PATs können nur von Benutzern erstellt werden, die über interaktiven Zugriff auf UiPath verfügen.
- Integration Service-Aktivitäten unterstützen keine PAT-Authentifizierung. Die MCP-Verbindung ist erfolgreich, aber Toolaufrufe, die auf Integration Service-Verbindungen basieren, schlagen fehl.