- Erste Schritte
- Best Practices
- Organisationsmodellierung im Orchestrator
- Verwalten großer Bereitstellungen
- Beste Praktiken für die Automatisierung (Automation Best Practices)
- Optimieren von Unattended-Infrastruktur mithilfe von Maschinenvorlagen
- Organisieren von Ressourcen mit Tags
- Schreibgeschütztes Orchestrator-Replikat
- Exportieren von Rastern im Hintergrund
- Mandant
- Über den Kontext „Mandant“
- Suche nach Ressourcen in einem Mandanten
- Verwaltung von Robotern
- Verbindung von Robotern mit Orchestrator
- Speicherung von Roboterzugangsdaten in CyberArk
- Speichern der Kennwörter von Unattended-Robotern im Azure Key Vault (schreibgeschützt)
- Speichern der Anmeldeinformationen von Unattended-Robotern im HashiCorp Vault (schreibgeschützt)
- Speichern der Anmeldeinformationen von Unattended-Robotern im AWS Secrets Manager (schreibgeschützt)
- Löschen von getrennten und nicht reagierenden Unattended-Sitzungen
- Roboter-Authentifizierung
- Roboter-Authentifizierung mit Client-Anmeldeinformationen
- Konfigurieren von Automatisierungsfunktionen
- Audit
- Ressourcenkatalogdienst
- Automation Suite-Roboter
- Ordnerkontext
- Automatisierungen
- Prozesse
- Jobs
- Apps
- Auslöser
- Protokolle
- Überwachung
- Warteschlangen
- Assets
- Speicher-Buckets
- Testverfahren in Orchestrator
- Integrationen
- Fehlersuche und ‑behebung
Konfigurieren Sie die Roboterauthentifizierung mithilfe von OAuth 2.0-Client-Anmeldeinformationen mit Maschinenvorlagenobjekten.
Client-Anmeldeinformationen ist ein Mechanismus zur Roboterauthentifizierung, der das OAuth 2.0-Framework als Basis für das Authentifizierungsprotokoll verwendet, d. h. Unattended-Roboter können sich mit einem Paar aus Client-ID und geheimem Clientschlüssel, das über Maschinenvorlagenobjekte generiert wird, mit dem Orchestrator verbinden. Das Paar aus Client-ID und geheimem Clientschlüssel generiert ein Token, das die Verbindung zwischen dem Roboter und dem Orchestrator autorisiert und dem Roboter Zugriff auf die Orchestrator-Ressourcen gewährt.
Client-Anmeldeinformationen ermöglichen dem UiPath®-Roboter den Zugriff auf Orchestrator-Ressourcen, indem er seine eigenen Anmeldeinformationen verwendet, anstatt sich als ein Benutzer auszugeben. Wenn der Roboter Ressourcen vom Orchestrator anfordert, erzwingt der Orchestrator, dass der Roboter selbst über die Autorisierung zum Ausführen einer Aktion verfügt, da an der Authentifizierung kein Benutzer beteiligt ist.
Client-Anmeldeinformationen funktionieren mit UiPath Robot 2022.2 oder höher.
Wie es funktioniert
Abbildung 1. Diagramm der Roboterauthentifizierung mit Zugangsdaten des Clients
- Der Benutzer gibt die Client-ID und den Geheimen Clientschlüssel ein, die von einem Maschinenobjekt im Orchestrator generiert werden.
- Der Roboter fordert die Authentifizierungskonfiguration vom Orchestrator an.
- Der Orchestrator bestätigt, dass Client-Anmeldeinformationen der Mechanismus sind, der für die Roboterauthentifizierung verwendet wird.
- Der Roboter fordert ein Zugriffstoken vom Identity Server an, indem er die Client-ID und den geheimen Clientschlüssel zur Authentifizierung seiner eigenen Identität präsentiert.
- Wenn die Roboteridentität bestätigt wird, stellt der Identity Server ein Zugriffstoken für den Roboter aus. Die Autorisierung ist abgeschlossen.
- Der Roboter fordert die Ressource vom Orchestrator an und präsentiert das Zugriffstoken für die Authentifizierung.
- Wenn das Zugriffstoken gültig ist, übergibt der Orchestrator die Ressource dem Roboter.
Generieren von Anmeldeinformationen zur Autorisierung
In den folgenden Schritten wird erklärt, wie Sie Anmeldeinformationen generieren können, um Ihre Roboter zu authentifizieren.
- Navigieren Sie zu Mandant > Maschinen.
- Erstellen Sie eine Maschinenvorlage oder eine Standardmaschine, so wie Sie es normalerweise machen.
- After you are done configuring its fields, Select Provision. The machine object is created and a confirmation windows is displayed with details about the machine, including the Client ID and Client secret.
Wichtig:
Sie benötigen die Client-ID und den geheimen Clientschlüssel, um den Roboter mit dem Orchestrator zu verbinden. Der geheime Clientschlüssel ist nur einmal direkt nach der Erstellung sichtbar. Wenn Sie denselben geheimen Schlüssel also mehrmals verwenden möchten, kopieren Sie ihn und speichern Sie ihn an einem sicheren Ort. Erwägen Sie die Verwendung von Verschlüsselung oder Hashing zur Absicherung des Speichers.
Generieren von neuen geheimen Clientschlüsseln
Sie können neue geheime Clientschlüssel für dieselbe Client-ID generieren, indem Sie das Maschinenobjekt bearbeiten. In den folgenden Schritten wird erläutert, wie Sie neue geheime Schlüssel generieren können.
- Navigieren Sie zu Mandant > Maschinen.
- For the machine for which you want to generate new secrets, Select More Actions > Edit Machine
- In the Client secrets section, Select Add new to add a new secret. A new secret is generated and visible for you to copy it.
Wichtig:
Der geheime Clientschlüssel ist nur einmal direkt nach der Erstellung sichtbar. Wenn Sie denselben geheimen Schlüssel also mehrmals verwenden möchten, kopieren Sie ihn und speichern Sie ihn an einem sicheren Ort. Stellen Sie sicher, dass Sie auch die entsprechende ID des geheimen Schlüssels speichern, da dies die einzige Möglichkeit ist, den geheimen Schlüssel zu identifizieren, wenn Sie ihn beispielsweise später löschen möchten.
Löschen von vorhandenen geheimen Clientschlüsseln
Sie können geheime Schlüssel löschen, um den Zugriff auf Ressourcen von Maschinen zu widerrufen, die diese geheimen Schlüssel verwenden, um eine Verbindung mit dem Orchestrator herzustellen. In den folgenden Schritten wird erläutert, wie Sie vorhandene geheime Schlüssel löschen können.
- Navigieren Sie zu Mandant > Maschinen.
- For the machine for which you want to delete secrets, Select More Actions > Edit Machine
- In the Client secrets section, Select Delete client secret for the secret you want to delete. A confirmation window is displayed.
- Select Delete in the confirmation window to confirm the delete operation. The secret is successfully deleted and all host machines employing them to connect to Orchestrator get disconnected.
Wichtig:
Das Löschen eines geheimen Schlüssels ist dauerhaft und bewirkt, dass der Roboter die Verbindung trennt, wodurch der Zugriff von Hostmaschinen widerrufen wird, die diesen geheimen Schlüssel verwenden, um eine Verbindung mit dem Orchestrator herzustellen. Dies stoppt alle Ausführungen auf diesen Hostmaschinen und verhindert weitere Ausführungen.