UiPath Documentation
orchestrator
latest
false
Orchestrator-Anleitung
Wichtig :
Es kann 1–2 Wochen dauern, bis die Lokalisierung neu veröffentlichter Inhalte verfügbar ist.

CORS/CSP-Konfiguration

Referenz der CORS- und CSP-Einstellungen zum Auflösen von Browserzugriffsbeschränkungen für Amazon-, Azure- und Google Cloud Storage-Buckets im Orchestrator.

Der Webbrowser-Zugriff auf Amazon-, Azure- und Google Cloud Storage-Buckets kann manchmal aufgrund von Einstellungen für Cross Source Resource Sharing ( CORS ) und Content Security Policy (CSP) eingeschränkt sein.

Die folgenden Operationen werden beeinträchtigt, wenn über die Orchestrator-Benutzeroberfläche auf Bucket-Inhalte zugegriffen wird:

  • Hochladen von Dateien in einen Speicher-Bucket
  • Herunterladen von Dateien aus einem Speicher-Bucket.
  • Öffnen von Dokumentvalidierungsaktionen oder Formularaktionen, die in Buckets gespeicherte Images verwenden.
    Hinweis:

    Der Zugriff auf Speicherdateien mithilfe von Aktivitäten wird von CORS- und CSP-Richtlinien nicht beeinflusst, da sie browserspezifisch sind und nur auf Browserebene validiert/erzwungen werden.

Sowohl CORS als auch CSP ermöglichen die Zulassungsliste identifizierter Entitäten in der Webanwendung. Details zu den einzelnen Automatisierungen finden Sie unten.

CORS​

CORS ist ein Mechanismus, der den Zugriff auf Ressourcen einer Webseite über Domänengrenzen hinweg ermöglicht.

Der Orchestrator-Webbrowserzugriff auf Amazon-, Azure- und Google Cloud Storage-Buckets kann aufgrund von Richtlinien zur gleichen Quelle auf der Anbieterseite eingeschränkt sein. Um über die Orchestrator-Benutzeroberfläche erfolgreich auf den Inhalt eines solchen Buckets zugreifen zu können, müssen Sie den jeweiligen Anbieter so konfigurieren, dass Anforderungen zwischen verschiedenen Quellen vom Orchestrator zugelassen werden.

Hinweis:

Wenn Sie das Front-End-DNS ändern, müssen Sie die CORS-Einstellungen aller Speicher-Buckets (S3 oder kompatibel), bei allen Azure-Speicherkonten oder für alle Google Cloud Storage-Buckets aktualisieren, auf die der Orchestrator Zugriff hat.

Amazon S3​

Fügen Sie dem S3-Bucket eine CORS-Regel hinzu, die Anforderungen von der Orchestrator-Frontend-Domäne zulässt.

Verwenden Sie für UiPath Automation Cloud https://cloud.uipath.com als zulässigen Ursprung.

Beispiel:

[
  {
    "AllowedHeaders": ["*"],
    "AllowedMethods": ["GET", "PUT", "POST", "HEAD"],
    "AllowedOrigins": ["https://cloud.uipath.com"],
    "ExposeHeaders": [
      "ETag",
      "x-amz-request-id",
      "x-amz-id-2",
      "Content-Length",
      "Content-Type"
    ],
    "MaxAgeSeconds": 3000
  }
]
[
  {
    "AllowedHeaders": ["*"],
    "AllowedMethods": ["GET", "PUT", "POST", "HEAD"],
    "AllowedOrigins": ["https://cloud.uipath.com"],
    "ExposeHeaders": [
      "ETag",
      "x-amz-request-id",
      "x-amz-id-2",
      "Content-Length",
      "Content-Type"
    ],
    "MaxAgeSeconds": 3000
  }
]
Hinweis:

Wenn Sie das Front-End-DNS ändern, aktualisieren Sie die CORS-Einstellungen aller Amazon S3-Buckets, auf die der Orchestrator Zugriff hat.

Azure​

Aktivieren Sie GET- und PUT-Operationen für Anforderungen vom Orchestrator. Zum Beispiel:

<Cors>
<CorsRule>
<AllowedOrigins>http://cloud.uipath.com</AllowedOrigins>
<AllowedMethods>PUT,GET</AllowedMethods>
<AllowedHeaders>*</AllowedHeaders>
<ExposedHeaders>*</ExposedHeaders>
</CorsRule>
</Cors>
<Cors>
<CorsRule>
<AllowedOrigins>http://cloud.uipath.com</AllowedOrigins>
<AllowedMethods>PUT,GET</AllowedMethods>
<AllowedHeaders>*</AllowedHeaders>
<ExposedHeaders>*</ExposedHeaders>
</CorsRule>
</Cors>
Hinweis:

Stellen Sie sicher, dass die URL nicht mit einem Schrägstrich endet.

Die vorherigen Beispiele müssen für das Azure-Speicherkonto festgelegt sein.

Google Cloud Storage​

Fügen Sie dem Bucket eine CORS-Konfiguration hinzu, die Anforderungen von der Orchestrator-Frontend-Domäne zulässt.

Verwenden Sie für UiPath Automation Cloud https://cloud.uipath.com als zulässigen Ursprung.

Beispiel:

[
  {
    "origin": ["https://cloud.uipath.com"],
    "responseHeader": ["Content-Type", "x-goog-resumable"],
    "method": ["GET", "PUT", "POST", "HEAD"],
    "maxAgeSeconds": 3600
  }
]
[
  {
    "origin": ["https://cloud.uipath.com"],
    "responseHeader": ["Content-Type", "x-goog-resumable"],
    "method": ["GET", "PUT", "POST", "HEAD"],
    "maxAgeSeconds": 3600
  }
]

Wenden Sie die Konfiguration mit der Google Cloud CLI an:

gcloud storage buckets update gs://BUCKET_NAME --cors-file=CORS_CONFIG_FILE
gcloud storage buckets update gs://BUCKET_NAME --cors-file=CORS_CONFIG_FILE

Die Inhaltssicherheitsrichtlinie ist eine Webbrowser-Sicherheitsschicht, die verhindert, dass eine Web-App Anforderungen außerhalb einer vertrauenswürdigen Gruppe von Hosts stellt.

Bei Verwendung von Speicher-Buckets lässt der Orchestrator automatisch Aufrufe an Azure, Amazon S3 oder Google Cloud Storage (storage.googleapis.com) zu.

Wichtig:

Um CSP-Probleme zu vermeiden, verwenden Sie kanonische Azure- oder Amazon-Namen für den Container und vermeiden Sie Vanity-URLs.

  • CORS​
  • Amazon S3​
  • Azure​
  • Google Cloud Storage​
  • CSP​

War diese Seite hilfreich?

Verbinden

Benötigen Sie Hilfe? Support

Möchten Sie lernen? UiPath Academy

Haben Sie Fragen? UiPath-Forum

Auf dem neuesten Stand bleiben