- Erste Schritte
- Best Practices
- Organisationsmodellierung im Orchestrator
- Beste Praktiken für die Automatisierung (Automation Best Practices)
- Optimieren von Unattended-Infrastruktur mithilfe von Maschinenvorlagen
- Organisieren von Ressourcen mit Tags
- Exportieren von Rastern im Hintergrund
- Durchsetzung der Governance der Integration Service-Verbindung auf Benutzerebene
- Mandant
- Über den Kontext „Mandant“
- Suche nach Ressourcen in einem Mandanten
- Verwaltung von Robotern
- Verbindung von Robotern mit Orchestrator
- Speicherung von Roboterzugangsdaten in CyberArk
- Speichern der Kennwörter von Unattended-Robotern im Azure Key Vault (schreibgeschützt)
- Speichern der Anmeldeinformationen von Unattended-Robotern im HashiCorp Vault (schreibgeschützt)
- Speichern der Anmeldeinformationen von Unattended-Robotern im AWS Secrets Manager (schreibgeschützt)
- Löschen von getrennten und nicht reagierenden Unattended-Sitzungen
- Roboter-Authentifizierung
- Roboter-Authentifizierung mit Client-Anmeldeinformationen
- Konfigurieren von Automatisierungsfunktionen
- Solutions (Lösungen)
- Audit
- Einstellungen
- Registrierung
- Cloud Robots
- Übersicht über Cloud Robots
- Ausführen von Unattended-Automatisierungen mit Cloud Robot – VM
- Hochladen Ihres eigenen Image
- Wiederverwenden von benutzerdefinierten Maschinen-Images (für manuelle Pools)
- Zurücksetzen der Anmeldeinformationen für eine Maschine (für manuelle Pools)
- Überwachung
- Sicherheitsupdates
- Testversion anfordern
- Häufig gestellte Fragen
- Konfigurieren einer VPN für Cloud-Roboter
- Konfigurieren einer ExpressRoute-Verbindung
- Live-Streaming und Remotesteuerung
- Events
- Anzeigen und Zugreifen auf Benachrichtigungen
- Anzeigen und Zugreifen auf E-Mail-Benachrichtigungen
- Es werden nur ungelesene Benachrichtigungen angezeigt
- Alle Benachrichtigungen als gelesen markieren
- Alle Benachrichtigungen löschen
- Löschen von Benachrichtigungen
- Abonnieren von Ereignissen
- Abbestellen von Ereignissen
- Automation Suite-Roboter
- Ordnerkontext
- Prozesse
- Jobs
- Apps
- Auslöser
- Protokolle
- Überwachung
- Indizes
- Warteschlangen
- Assets
- Über Assets
- Verwalten von Assets in Orchestrator
- Verwalten von Assets in Studio
- Speichern von Assets im Azure Key Vault (schreibgeschützt)
- Speichern von Assets im HashiCorp Vault (schreibgeschützt)
- Speichern von Assets im AWS Secrets Manager (schreibgeschützt)
- Speichern von Assets in Google Secret Manager (schreibgeschützt)
- Verbindungen
- Geschäftsregeln
- Speicher-Buckets
- CORS/CSP-Konfiguration
- Verwalten von Speicher-Buckets
- MCP-Server
- Testverfahren in Orchestrator
- Ressourcenkatalogdienst
- Integrationen
- Fehlersuche und ‑behebung
Referenz der CORS- und CSP-Einstellungen zum Auflösen von Browserzugriffsbeschränkungen für Amazon-, Azure- und Google Cloud Storage-Buckets im Orchestrator.
Der Webbrowser-Zugriff auf Amazon-, Azure- und Google Cloud Storage-Buckets kann manchmal aufgrund von Einstellungen für Cross Source Resource Sharing ( CORS ) und Content Security Policy (CSP) eingeschränkt sein.
Die folgenden Operationen werden beeinträchtigt, wenn über die Orchestrator-Benutzeroberfläche auf Bucket-Inhalte zugegriffen wird:
- Hochladen von Dateien in einen Speicher-Bucket
- Herunterladen von Dateien aus einem Speicher-Bucket.
- Öffnen von Dokumentvalidierungsaktionen oder Formularaktionen, die in Buckets gespeicherte Images verwenden.
Hinweis:
Der Zugriff auf Speicherdateien mithilfe von Aktivitäten wird von CORS- und CSP-Richtlinien nicht beeinflusst, da sie browserspezifisch sind und nur auf Browserebene validiert/erzwungen werden.
Sowohl CORS als auch CSP ermöglichen die Zulassungsliste identifizierter Entitäten in der Webanwendung. Details zu den einzelnen Automatisierungen finden Sie unten.
CORS
CORS ist ein Mechanismus, der den Zugriff auf Ressourcen einer Webseite über Domänengrenzen hinweg ermöglicht.
Der Orchestrator-Webbrowserzugriff auf Amazon-, Azure- und Google Cloud Storage-Buckets kann aufgrund von Richtlinien zur gleichen Quelle auf der Anbieterseite eingeschränkt sein. Um über die Orchestrator-Benutzeroberfläche erfolgreich auf den Inhalt eines solchen Buckets zugreifen zu können, müssen Sie den jeweiligen Anbieter so konfigurieren, dass Anforderungen zwischen verschiedenen Quellen vom Orchestrator zugelassen werden.
Wenn Sie das Front-End-DNS ändern, müssen Sie die CORS-Einstellungen aller Speicher-Buckets (S3 oder kompatibel), bei allen Azure-Speicherkonten oder für alle Google Cloud Storage-Buckets aktualisieren, auf die der Orchestrator Zugriff hat.
Amazon S3
Fügen Sie dem S3-Bucket eine CORS-Regel hinzu, die Anforderungen von der Orchestrator-Frontend-Domäne zulässt.
Verwenden Sie für UiPath Automation Cloud https://cloud.uipath.com als zulässigen Ursprung.
Beispiel:
[
{
"AllowedHeaders": ["*"],
"AllowedMethods": ["GET", "PUT", "POST", "HEAD"],
"AllowedOrigins": ["https://cloud.uipath.com"],
"ExposeHeaders": [
"ETag",
"x-amz-request-id",
"x-amz-id-2",
"Content-Length",
"Content-Type"
],
"MaxAgeSeconds": 3000
}
]
[
{
"AllowedHeaders": ["*"],
"AllowedMethods": ["GET", "PUT", "POST", "HEAD"],
"AllowedOrigins": ["https://cloud.uipath.com"],
"ExposeHeaders": [
"ETag",
"x-amz-request-id",
"x-amz-id-2",
"Content-Length",
"Content-Type"
],
"MaxAgeSeconds": 3000
}
]
Wenn Sie das Front-End-DNS ändern, aktualisieren Sie die CORS-Einstellungen aller Amazon S3-Buckets, auf die der Orchestrator Zugriff hat.
Azure
Aktivieren Sie GET- und PUT-Operationen für Anforderungen vom Orchestrator. Zum Beispiel:
<Cors>
<CorsRule>
<AllowedOrigins>http://cloud.uipath.com</AllowedOrigins>
<AllowedMethods>PUT,GET</AllowedMethods>
<AllowedHeaders>*</AllowedHeaders>
<ExposedHeaders>*</ExposedHeaders>
</CorsRule>
</Cors>
<Cors>
<CorsRule>
<AllowedOrigins>http://cloud.uipath.com</AllowedOrigins>
<AllowedMethods>PUT,GET</AllowedMethods>
<AllowedHeaders>*</AllowedHeaders>
<ExposedHeaders>*</ExposedHeaders>
</CorsRule>
</Cors>
Stellen Sie sicher, dass die URL nicht mit einem Schrägstrich endet.
Die vorherigen Beispiele müssen für das Azure-Speicherkonto festgelegt sein.
Google Cloud Storage
Fügen Sie dem Bucket eine CORS-Konfiguration hinzu, die Anforderungen von der Orchestrator-Frontend-Domäne zulässt.
Verwenden Sie für UiPath Automation Cloud https://cloud.uipath.com als zulässigen Ursprung.
Beispiel:
[
{
"origin": ["https://cloud.uipath.com"],
"responseHeader": ["Content-Type", "x-goog-resumable"],
"method": ["GET", "PUT", "POST", "HEAD"],
"maxAgeSeconds": 3600
}
]
[
{
"origin": ["https://cloud.uipath.com"],
"responseHeader": ["Content-Type", "x-goog-resumable"],
"method": ["GET", "PUT", "POST", "HEAD"],
"maxAgeSeconds": 3600
}
]
Wenden Sie die Konfiguration mit der Google Cloud CLI an:
gcloud storage buckets update gs://BUCKET_NAME --cors-file=CORS_CONFIG_FILE
gcloud storage buckets update gs://BUCKET_NAME --cors-file=CORS_CONFIG_FILE
CSP
Die Inhaltssicherheitsrichtlinie ist eine Webbrowser-Sicherheitsschicht, die verhindert, dass eine Web-App Anforderungen außerhalb einer vertrauenswürdigen Gruppe von Hosts stellt.
Bei Verwendung von Speicher-Buckets lässt der Orchestrator automatisch Aufrufe an Azure, Amazon S3 oder Google Cloud Storage (storage.googleapis.com) zu.
Um CSP-Probleme zu vermeiden, verwenden Sie kanonische Azure- oder Amazon-Namen für den Container und vermeiden Sie Vanity-URLs.