UiPath Documentation
orchestrator
latest
false
Orchestrator-Anleitung
Wichtig :
Es kann 1–2 Wochen dauern, bis die Lokalisierung neu veröffentlichter Inhalte verfügbar ist.

CORS/CSP-Konfiguration

Referenz der CORS- und CSP-Einstellungen zum Auflösen von Browserzugriffsbeschränkungen für Amazon-, Azure- und Google Cloud Storage-Buckets im Orchestrator.

Der Webbrowser-Zugriff auf Amazon-, Azure- und Google Cloud Storage-Buckets kann manchmal aufgrund von Einstellungen für Cross Source Resource Sharing ( CORS ) und Content Security Policy (CSP) eingeschränkt sein.

Die folgenden Operationen werden beeinträchtigt, wenn über die Orchestrator-Benutzeroberfläche auf Bucket-Inhalte zugegriffen wird:

  • Hochladen von Dateien in einen Speicher-Bucket
  • Herunterladen von Dateien aus einem Speicher-Bucket.
  • Öffnen von Dokumentvalidierungsaktionen oder Formularaktionen, die in Buckets gespeicherte Images verwenden.
    Hinweis:

    Der Zugriff auf Speicherdateien mithilfe von Aktivitäten wird von CORS- und CSP-Richtlinien nicht beeinflusst, da sie browserspezifisch sind und nur auf Browserebene validiert/erzwungen werden.

Sowohl CORS als auch CSP ermöglichen die Zulassungsliste identifizierter Entitäten in der Webanwendung. Details zu den einzelnen Automatisierungen finden Sie unten.

CORS ist ein Mechanismus, der den Zugriff auf Ressourcen einer Webseite über Domänengrenzen hinweg ermöglicht.

Der Orchestrator-Webbrowserzugriff auf Amazon-, Azure- und Google Cloud Storage-Buckets kann aufgrund von Richtlinien zur gleichen Quelle auf der Anbieterseite eingeschränkt sein. Um über die Orchestrator-Benutzeroberfläche erfolgreich auf den Inhalt eines solchen Buckets zugreifen zu können, müssen Sie den jeweiligen Anbieter so konfigurieren, dass Anforderungen zwischen verschiedenen Quellen vom Orchestrator zugelassen werden.

Hinweis:

Wenn Sie das Front-End-DNS ändern, müssen Sie die CORS-Einstellungen aller Speicher-Buckets (S3 oder kompatibel), bei allen Azure-Speicherkonten oder für alle Google Cloud Storage-Buckets aktualisieren, auf die der Orchestrator Zugriff hat.

Amazon S3

Fügen Sie dem S3-Bucket eine CORS-Regel hinzu, die Anforderungen von der Orchestrator-Frontend-Domäne zulässt.

Verwenden Sie für UiPath Automation Cloud https://cloud.uipath.com als zulässigen Ursprung.

Beispiel:

[
  {
    "AllowedHeaders": ["*"],
    "AllowedMethods": ["GET", "PUT", "POST", "HEAD"],
    "AllowedOrigins": ["https://cloud.uipath.com"],
    "ExposeHeaders": [
      "ETag",
      "x-amz-request-id",
      "x-amz-id-2",
      "Content-Length",
      "Content-Type"
    ],
    "MaxAgeSeconds": 3000
  }
]
[
  {
    "AllowedHeaders": ["*"],
    "AllowedMethods": ["GET", "PUT", "POST", "HEAD"],
    "AllowedOrigins": ["https://cloud.uipath.com"],
    "ExposeHeaders": [
      "ETag",
      "x-amz-request-id",
      "x-amz-id-2",
      "Content-Length",
      "Content-Type"
    ],
    "MaxAgeSeconds": 3000
  }
]
Hinweis:

Wenn Sie das Front-End-DNS ändern, aktualisieren Sie die CORS-Einstellungen aller Amazon S3-Buckets, auf die der Orchestrator Zugriff hat.

Azure

Aktivieren Sie GET- und PUT-Operationen für Anforderungen vom Orchestrator. Zum Beispiel:

<Cors>
<CorsRule>
<AllowedOrigins>http://cloud.uipath.com</AllowedOrigins>
<AllowedMethods>PUT,GET</AllowedMethods>
<AllowedHeaders>*</AllowedHeaders>
<ExposedHeaders>*</ExposedHeaders>
</CorsRule>
</Cors>
<Cors>
<CorsRule>
<AllowedOrigins>http://cloud.uipath.com</AllowedOrigins>
<AllowedMethods>PUT,GET</AllowedMethods>
<AllowedHeaders>*</AllowedHeaders>
<ExposedHeaders>*</ExposedHeaders>
</CorsRule>
</Cors>
Hinweis:

Stellen Sie sicher, dass die URL nicht mit einem Schrägstrich endet.

Die vorherigen Beispiele müssen für das Azure-Speicherkonto festgelegt sein.

Google Cloud Storage

Fügen Sie dem Bucket eine CORS-Konfiguration hinzu, die Anforderungen von der Orchestrator-Frontend-Domäne zulässt.

Verwenden Sie für UiPath Automation Cloud https://cloud.uipath.com als zulässigen Ursprung.

Beispiel:

[
  {
    "origin": ["https://cloud.uipath.com"],
    "responseHeader": ["Content-Type", "x-goog-resumable"],
    "method": ["GET", "PUT", "POST", "HEAD"],
    "maxAgeSeconds": 3600
  }
]
[
  {
    "origin": ["https://cloud.uipath.com"],
    "responseHeader": ["Content-Type", "x-goog-resumable"],
    "method": ["GET", "PUT", "POST", "HEAD"],
    "maxAgeSeconds": 3600
  }
]

Wenden Sie die Konfiguration mit der Google Cloud CLI an:

gcloud storage buckets update gs://BUCKET_NAME --cors-file=CORS_CONFIG_FILE
gcloud storage buckets update gs://BUCKET_NAME --cors-file=CORS_CONFIG_FILE

Die Inhaltssicherheitsrichtlinie ist eine Webbrowser-Sicherheitsschicht, die verhindert, dass eine Web-App Anforderungen außerhalb einer vertrauenswürdigen Gruppe von Hosts stellt.

Bei Verwendung von Speicher-Buckets lässt der Orchestrator automatisch Aufrufe an Azure, Amazon S3 oder Google Cloud Storage (storage.googleapis.com) zu.

Wichtig:

Um CSP-Probleme zu vermeiden, verwenden Sie kanonische Azure- oder Amazon-Namen für den Container und vermeiden Sie Vanity-URLs.

  • CORS
  • Amazon S3
  • Azure
  • Google Cloud Storage
  • CSP

War diese Seite hilfreich?

Verbinden

Benötigen Sie Hilfe? Support

Möchten Sie lernen? UiPath Academy

Haben Sie Fragen? UiPath-Forum

Auf dem neuesten Stand bleiben