UiPath Documentation
uipath-cli
latest
false
UiPath-CLI-Benutzerhandbuch
Wichtig :
Dieser Inhalt wurde maschinell übersetzt. Es kann 1–2 Wochen dauern, bis die Lokalisierung neu veröffentlichter Inhalte verfügbar ist.

UIP-Administrator externe Apps

Syntax und Optionen für „uip admin External-apps“, das OAuth2-Client-Registrierungen und deren verbundene Anmeldeinformationen für externe Anwendungsintegrationen verwaltet.

uip admin external-apps verwaltet OAuth2-Client-Registrierungen – externe Anwendungen und Dienste, die sich bei UiPath mit ihrer eigenen Client-ID/ihrem eigenen Client-Geheimnis (oder Workload-Identitätsvertrag) anstelle der eigenen Anmeldung eines Benutzers authentifizieren. Jede App ist entweder vertraulich (serverseitig, hat ein Geheimnis) oder nicht vertraulich (öffentlich, z. B. eine Spa- oder Mobilgeräte-App, kein Geheimnis). Eine geschachtelte federated-credentials -Gruppe verwaltet Workload-Identity-Folderation-Bindungen (z. B. GitHub Actions OIDC), mit denen sich eine externe App ohne statisches Geheimnis authentifizieren kann.

Zusammenfassung​

uip admin external-apps list
uip admin external-apps get <client-id>
uip admin external-apps create <name> [--redirect-uri <uri>] [--user-scope <scopes>] [--app-scope <scopes>] [--non-confidential] [--no-secret]
uip admin external-apps update <client-id> [--name <name>] [--redirect-uri <uri>] [--user-scope <scopes>] [--app-scope <scopes>]
uip admin external-apps delete <client-id>
uip admin external-apps generate-secret <client-id> [--description <text>] [--expiration <date>]
uip admin external-apps delete-secret <secret-id>

uip admin external-apps federated-credentials list <client-id>
uip admin external-apps federated-credentials get <client-id> <credential-id>
uip admin external-apps federated-credentials create <client-id> --name <name> --issuer <url> --audience <audience> --subject <subject>
uip admin external-apps federated-credentials update <client-id> <credential-id> --name <name> --issuer <url> --audience <audience> --subject <subject>
uip admin external-apps federated-credentials delete <client-id> <credential-id>
uip admin external-apps list
uip admin external-apps get <client-id>
uip admin external-apps create <name> [--redirect-uri <uri>] [--user-scope <scopes>] [--app-scope <scopes>] [--non-confidential] [--no-secret]
uip admin external-apps update <client-id> [--name <name>] [--redirect-uri <uri>] [--user-scope <scopes>] [--app-scope <scopes>]
uip admin external-apps delete <client-id>
uip admin external-apps generate-secret <client-id> [--description <text>] [--expiration <date>]
uip admin external-apps delete-secret <secret-id>

uip admin external-apps federated-credentials list <client-id>
uip admin external-apps federated-credentials get <client-id> <credential-id>
uip admin external-apps federated-credentials create <client-id> --name <name> --issuer <url> --audience <audience> --subject <subject>
uip admin external-apps federated-credentials update <client-id> <credential-id> --name <name> --issuer <url> --audience <audience> --subject <subject>
uip admin external-apps federated-credentials delete <client-id> <credential-id>

Verben​

„Gruppieren“ (Group)VerbZweck
external-appslistListen Sie externe Apps in der Partition auf.
external-appsgetRufen Sie die Details einer App nach Client-ID ab.
external-appscreateRegistrieren Sie einen neuen OAuth2-Client.
external-appsupdateAktualisieren Sie den Namen einer App, den Umleitungs-URI oder die Scopes.
external-appsdeleteLöschen Sie eine App anhand der Client-ID.
external-appsgenerate-secretGenerieren Sie einen neuen geheimen Clientschlüssel.
external-appsdelete-secretLöschen Sie einen bestimmten geheimen Clientschlüssel.
federated-credentialslistListen Sie die Verbundanmeldeinformationen einer App auf.
federated-credentialsgetRufen Sie verbundene Anmeldeinformationen nach ID ab.
federated-credentialscreateBinden Sie einen externen Identitätsanbieter (z. B. GitHub Actions OIDC) für die App.
federated-credentialsupdateAktualisieren Sie eine Verbundanmeldeinformation.
federated-credentialsdeleteEntfernen Sie eine Verbundanmeldeinformation.

Konzepte​

  • Vertraulich vs. nicht vertraulich. Der Standardwert ist vertraulich (serverseitig, ruft einen geheimen Clientschlüssel ab). --non-confidential erstellt einen öffentlichen Client ohne Geheimnis – es unterstützt nur --user-scope (delegierte) Scopes, niemals --app-scope; Das Übergeben von --app-scope an eine nicht vertrauliche App schlägt auf Clientseite fehl.
  • Die Scopes werden nach Gewährungstyp aufgeteilt. --user-scope (delegiert, erfordert einen angemeldeten Benutzer) und --app-scope (nur App, Gewährung von Client-Anmeldeinformationen) sind unabhängige Listen – entweder übergeben oder beide. Für create ist mindestens eine erforderlich. Den vollständigen Katalog der verfügbaren Scope-Namen finden Sie unter uip admin scopes list .
  • --scope ist ein veralteter Alias für --app-scope. Wenn beides angegeben ist, gewinnt --app-scope; Ein leerer Wert auf entweder (eine leere oder nur Leerzeichen-Zeichenfolge) wird abgelehnt, anstatt im Hintergrund als „keine Scopes“ behandelt zu werden.
  • Ein Umleitungs-URI ist immer dann erforderlich, wenn Benutzer-Scopes beteiligt sind – entweder, weil die App nicht vertraulich ist oder weil --user-scope übergeben wurde –, da beide den OAuth2-Autorisierungscode-Flow benötigen. Eine App, die vertraulich ist und nur den App-Scope umfasst, benötigt keinen.
  • update leitet Scopes erneut von Ressourcen ab, wenn Sie keine übergeben – wenn Sie sowohl --user-scope als --app-scope weglassen, sendet der Befehl die vorhandenen Scopes der App unverändert, anstatt sie zu löschen; Dieselbe nicht vertrauliche/Umleitungs-URI-Validierung wie create gilt weiterhin für den endgültigen Scope und den Umleitungs-URI.
  • Geheimnisse werden einmal angezeigt. Der zurückgegebene Wert von generate-secret kann nicht erneut abgerufen werden – speichern Sie ihn sofort.

UIP-Administrator der externen Apps-Liste​

Listen Sie externe Apps in der Partition auf. Keine Filter-/Paginierungsoptionen.

Beispiel​

uip admin external-apps list
uip admin external-apps list

Datenform (--output json)​

{ "Code": "ExternalClientList", "Data": [{ "id": "my-app", "name": "My Application", "isConfidential": true }] }
{ "Code": "ExternalClientList", "Data": [{ "id": "my-app", "name": "My Application", "isConfidential": true }] }

Abrufen externer Apps durch UIP-Administrator​

Rufen Sie Details der externen App nach Client-ID ab.

Argumente​

NameErforderlichZweck
<client-id>jaID der externen App. Finden Sie es mit external-apps list.

Beispiel​

uip admin external-apps get my-app
uip admin external-apps get my-app

Datenform (--output json)​

{ "Code": "ExternalClientDetails", "Data": { "id": "my-app", "name": "My Application", "isConfidential": true, "redirectUri": "https://example.com/callback" } }
{ "Code": "ExternalClientDetails", "Data": { "id": "my-app", "name": "My Application", "isConfidential": true, "redirectUri": "https://example.com/callback" } }

UIP-Administrator externen Apps erstellen​

Erstellen Sie eine externe App (standardmäßig vertraulich).

Argumente​

NameErforderlichZweck
<name>jaAnzeigename der App.

Optionen​

LongWertBeschreibung
--redirect-uri <uri>durch Kommas getrennt sindUmleitungs-URI(s) für den OAuth2-Flow. Erforderlich, wenn es nicht vertraulich ist oder wenn --user-scope festgelegt ist.
--user-scope <scopes>durch Komma oder Leerzeichen getrennt werdenDelegierte (Benutzer-)Scopes.
--app-scope <scopes>durch Komma oder Leerzeichen getrennt werdenAnwendungs-Scopes (nur App). Nicht zulässig für eine nicht vertrauliche App.
--scope <scopes>durch Komma oder Leerzeichen getrennt werdenVeralteter Alias für --app-scope.
--non-confidentialMarkierenErstellen Sie einen öffentlichen Client (kein Geheimnis).
--no-secretMarkierenGenerieren eines geheimen Clientschlüssels bei der Erstellung überspringen (nur vertrauliche Apps).

Mindestens eines von --user-scope/--app-scope ist erforderlich.

Beispiele​

# Confidential app with application scopes only
uip admin external-apps create "My App" --app-scope "OR.Folders,OR.Assets"
# Confidential app with application scopes only
uip admin external-apps create "My App" --app-scope "OR.Folders,OR.Assets"
# Confidential app with both user and app scopes
uip admin external-apps create "My App" --user-scope "OR.Folders" --app-scope "OR.Jobs" --redirect-uri "https://example.com/callback"
# Confidential app with both user and app scopes
uip admin external-apps create "My App" --user-scope "OR.Folders" --app-scope "OR.Jobs" --redirect-uri "https://example.com/callback"
# Public client (SPA) with user scopes
uip admin external-apps create "My SPA" --non-confidential --user-scope "OR.Folders" --redirect-uri "http://localhost:3000/callback"
# Public client (SPA) with user scopes
uip admin external-apps create "My SPA" --non-confidential --user-scope "OR.Folders" --redirect-uri "http://localhost:3000/callback"

Datenform (--output json)​

{ "Code": "ExternalClientCreated", "Data": { "id": "my-app", "name": "My App", "isConfidential": true, "secret": "generated-secret-value" } }
{ "Code": "ExternalClientCreated", "Data": { "id": "my-app", "name": "My App", "isConfidential": true, "secret": "generated-secret-value" } }

secret ist nur für eine vertrauliche App vorhanden, die ohne --no-secret erstellt wurde.

UIP-Administratorexterne Apps aktualisieren​

Aktualisieren Sie den Namen einer App, den Umleitungs-URI oder die Scopes. Mindestens eines von --name/--redirect-uri/--user-scope/--app-scope ist erforderlich.

Argumente​

NameErforderlichZweck
<client-id>jaID der externen App.

Optionen​

LongShortWertBeschreibung
--name <name>-nstringNeuer Anzeigename.
--redirect-uri <uri>durch Kommas getrennt sindNeue(n) Umleitungs-URI(s).
--user-scope <scopes>durch Komma oder Leerzeichen getrennt werdenNeue delegierte Scopes.
--app-scope <scopes>durch Komma oder Leerzeichen getrennt werdenNeue Anwendungs-Scopes.
--scope <scopes>durch Komma oder Leerzeichen getrennt werdenVeralteter Alias für --app-scope.

Beispiel​

uip admin external-apps update my-app-id --name "Updated App" --app-scope "OR.Folders"
uip admin external-apps update my-app-id --name "Updated App" --app-scope "OR.Folders"

Datenform (--output json)​

{ "Code": "ExternalClientUpdated" }
{ "Code": "ExternalClientUpdated" }

UIP-Administrator externen Apps löschen​

Löschen Sie eine externe App anhand der Client-ID.

Argumente​

NameErforderlichZweck
<client-id>jaID der externen App.

Beispiel​

uip admin external-apps delete my-app-id
uip admin external-apps delete my-app-id

Datenform (--output json)​

{ "Code": "ExternalClientDeleted", "Data": { "Id": "my-app-id", "Status": "Deleted successfully" } }
{ "Code": "ExternalClientDeleted", "Data": { "Id": "my-app-id", "Status": "Deleted successfully" } }

UIP-Administrator externen Apps generieren Geheimnis​

Generieren Sie ein neues Geheimnis für eine externe App. Der geheime Wert wird nur einmal angezeigt.

Argumente​

NameErforderlichZweck
<client-id>jaID der externen App.

Optionen​

LongWertBeschreibung
--description <text>stringBeschreibung für das Geheimnis.
--expiration <date>ISO 8601Ablaufdatum.

Beispiel​

uip admin external-apps generate-secret my-app
uip admin external-apps generate-secret my-app

Datenform (--output json)​

{ "Code": "ExternalClientSecretGenerated", "Data": { "id": 1, "secret": "generated-secret-value" } }
{ "Code": "ExternalClientSecretGenerated", "Data": { "id": 1, "secret": "generated-secret-value" } }

UIP-Administrator externen Apps löschen-Geheimnis​

Ein bestimmtes Geheimnis aus einer externen App löschen – eine App kann mehrere aktive Geheimnisse haben; dadurch wird nur eines entfernt.

Argumente​

NameErforderlichZweck
<secret-id>jaGeheime ID (numerisch). Zu finden über external-apps get.

Beispiel​

uip admin external-apps delete-secret 12345
uip admin external-apps delete-secret 12345

Datenform (--output json)​

{ "Code": "ExternalClientSecretDeleted", "Data": { "Id": "12345", "Status": "Deleted successfully" } }
{ "Code": "ExternalClientSecretDeleted", "Data": { "Id": "12345", "Status": "Deleted successfully" } }

UIP-Administrator externen-Apps föderierte-credentials-Liste​

Listen Sie Verbundanmeldeinformationen für eine externe App auf.

Argumente​

NameErforderlichZweck
<client-id>jaID der externen App.

Beispiel​

uip admin external-apps federated-credentials list my-app-id
uip admin external-apps federated-credentials list my-app-id

Datenform (--output json)​

{ "Code": "FederatedCredentialList", "Data": [{ "id": "fc000000-0000-0000-0000-000000000001", "name": "GitHub Actions", "issuer": "https://token.actions.githubusercontent.com" }] }
{ "Code": "FederatedCredentialList", "Data": [{ "id": "fc000000-0000-0000-0000-000000000001", "name": "GitHub Actions", "issuer": "https://token.actions.githubusercontent.com" }] }

UIP-Administrator für das Abrufen externer Apps föderierter Anmeldeinformationen​

Rufen Sie verbundene Anmeldeinformationen nach ID ab.

Argumente​

NameErforderlichZweck
<client-id>jaID der externen App.
<credential-id>jaVerbund-Anmeldeinformations-ID (UUID).

Beispiel​

uip admin external-apps federated-credentials get my-app-id fc000000-0000-0000-0000-000000000001
uip admin external-apps federated-credentials get my-app-id fc000000-0000-0000-0000-000000000001

Datenform (--output json)​

{
  "Code": "FederatedCredentialDetails",
  "Data": {
    "id": "fc000000-0000-0000-0000-000000000001",
    "name": "GitHub Actions",
    "issuer": "https://token.actions.githubusercontent.com",
    "audience": "api://AzureADTokenExchange",
    "subject": "repo:org/repo:ref:refs/heads/main"
  }
}
{
  "Code": "FederatedCredentialDetails",
  "Data": {
    "id": "fc000000-0000-0000-0000-000000000001",
    "name": "GitHub Actions",
    "issuer": "https://token.actions.githubusercontent.com",
    "audience": "api://AzureADTokenExchange",
    "subject": "repo:org/repo:ref:refs/heads/main"
  }
}

UIP-Administrator externe-Apps föderierte-Anmeldeinformationen erstellen​

Binden Sie einen externen Identitätsanbieter an die App – ermöglicht einen Verbund der Workload-Identität (z. B. einen GitHub Actions-Workflow, der ohne gespeichertes Geheimnis authentifiziert wird).

Argumente​

NameErforderlichZweck
<client-id>jaID der externen App.

Optionen​

LongShortWertErforderlichBeschreibung
--name <name>-nstringjaAnmeldeinformationsname.
--issuer <url>urljaURL des Tokenausstellers, z. B https://token.actions.githubusercontent.com).
--audience <audience>stringjaErwartete Zielgruppenanspruch, z. B api://AzureADTokenExchange).
--subject <subject>stringjaErwarteter Anspruch auf Betreff, z. B. repo:org/repo:ref:refs/heads/main).
--description <text>stringneinBeschreibung.

Beispiel​

uip admin external-apps federated-credentials create my-app-id \
  --name "GitHub Actions" \
  --issuer "https://token.actions.githubusercontent.com" \
  --audience "api://AzureADTokenExchange" \
  --subject "repo:org/repo:ref:refs/heads/main"
uip admin external-apps federated-credentials create my-app-id \
  --name "GitHub Actions" \
  --issuer "https://token.actions.githubusercontent.com" \
  --audience "api://AzureADTokenExchange" \
  --subject "repo:org/repo:ref:refs/heads/main"

Datenform (--output json)​

{ "Code": "FederatedCredentialCreated" }
{ "Code": "FederatedCredentialCreated" }

Aktualisierung der UIP-Administrator externen-Apps Verbund-Anmeldeinformationen​

Aktualisieren Sie eine Verbundanmeldeinformation – alle vier Identitätsfelder sind bei jedem Aufruf erforderlich (keine teilweise Aktualisierung).

Argumente​

NameErforderlichZweck
<client-id>jaID der externen App.
<credential-id>jaVerbund-Anmeldeinformations-ID (UUID).

Optionen​

LongShortWertErforderlichBeschreibung
--name <name>-nstringjaAnmeldeinformationsname.
--issuer <url>urljaURL des Tokenausstellers.
--audience <audience>stringjaErwartete Zielgruppenanspruch.
--subject <subject>stringjaErwarteter Anspruch auf Betreff.
--description <text>stringneinBeschreibung.

Beispiel​

uip admin external-apps federated-credentials update my-app-id fc000000-0000-0000-0000-000000000001 \
  --name "GitHub Actions (prod)" \
  --issuer "https://token.actions.githubusercontent.com" \
  --audience "api://AzureADTokenExchange" \
  --subject "repo:org/repo:environment:production"
uip admin external-apps federated-credentials update my-app-id fc000000-0000-0000-0000-000000000001 \
  --name "GitHub Actions (prod)" \
  --issuer "https://token.actions.githubusercontent.com" \
  --audience "api://AzureADTokenExchange" \
  --subject "repo:org/repo:environment:production"

Datenform (--output json)​

{ "Code": "FederatedCredentialUpdated" }
{ "Code": "FederatedCredentialUpdated" }

UIP-Administrator externen-Apps föderierte-Anmeldeinformationen löschen​

Löschen Sie Verbundanmeldeinformationen aus einer externen App.

Argumente​

NameErforderlichZweck
<client-id>jaID der externen App.
<credential-id>jaVerbund-Anmeldeinformations-ID (UUID).

Beispiel​

uip admin external-apps federated-credentials delete my-app-id fc000000-0000-0000-0000-000000000001
uip admin external-apps federated-credentials delete my-app-id fc000000-0000-0000-0000-000000000001

Datenform (--output json)​

{ "Code": "FederatedCredentialDeleted", "Data": { "Id": "fc000000-0000-0000-0000-000000000001", "Status": "Deleted successfully" } }
{ "Code": "FederatedCredentialDeleted", "Data": { "Id": "fc000000-0000-0000-0000-000000000001", "Status": "Deleted successfully" } }

Siehe auch​

War diese Seite hilfreich?

Verbinden

Benötigen Sie Hilfe? Support

Möchten Sie lernen? UiPath Academy

Haben Sie Fragen? UiPath-Forum

Auf dem neuesten Stand bleiben