UiPath Documentation
orchestrator
latest
false
Importante :
La localización de contenidos recién publicados puede tardar entre una y dos semanas en estar disponible.

Guía del usuario de Orchestrator

Autenticación de tierra a nube

Cuando los servidores MCP se ejecutan localmente (mediante uipath run), la autenticación se produce en dos capas independientes:

  • Tiempo de ejecución a la nube: el tiempo de ejecución local se autentica para poder registrar el servidor MCP con la nube.
  • Cliente a la nube: los clientes externos se autentican cuando llaman al punto final del servidor MCP orientado a la nube.

Capa 1: runtime a la nube (registro del servidor)

El comando uipath run necesita su propio token para registrar el servidor MCP con la nube. Esta es la autenticación del desarrollador, la identidad de la persona que ejecuta el servidor localmente.

# Authenticate the runtime — interactive login
uipath auth

# Or authenticate the runtime — client credentials
uipath auth --client-id "..." \
  --client-secret "..." \
  --base-url "https://cloud.uipath.com/{org}/{tenant}" \
  --scope "OR.Default"

# Start the local server
uipath run mcp-server
# Authenticate the runtime — interactive login
uipath auth

# Or authenticate the runtime — client credentials
uipath auth --client-id "..." \
  --client-secret "..." \
  --base-url "https://cloud.uipath.com/{org}/{tenant}" \
  --scope "OR.Default"

# Start the local server
uipath run mcp-server

El runtime utiliza este token para establecer una conexión SignalR a la nube y registrar las herramientas del servidor.

Capa 2: cliente a la nube (llamando al servidor)

Los clientes externos (como MCP Inspector, cURL, un IDE o cualquier cliente HTTP) se autentican en la nube a través de cualquiera de los cuatro métodos estándar descritos en Autenticación de servidor MCP. La URL es la misma que para cualquier otro servidor MCP:

https://cloud.uipath.com/{org}/{tenant}/agenthub_/mcp/{folderKey}/{slug}
https://cloud.uipath.com/{org}/{tenant}/agenthub_/mcp/{folderKey}/{slug}

Cómo fluyen las solicitudes

El token de portador del cliente nunca llega al runtime local. La nube valida el token y reenvía solo el mensaje del protocolo MCP a través de Redis. El tiempo de ejecución local y el proceso del servidor MCP no ven el token.

Tipos de servidor MCP aplicables

La autenticación de tierra a nube se aplica a los tipos de servidor MCP que tienen un tiempo de ejecución local:

  • Autoalojado: siempre se ejecuta localmente, siempre utiliza la autenticación de tierra a nube.
  • Codificado y Comando: utiliza la autenticación de tierra a nube cuando se ejecuta localmente a través de uipath run durante el desarrollo. Una vez implementados en Orchestrator, se ejecutan como trabajos en la nube y no implica ningún runtime local.

Credenciales de cliente con servidores locales

Al utilizar credenciales de cliente con uipath run, establece la variable de entorno UIPATH_FOLDER_KEY . La llamada GetFoldersForCurrentUser del SDK de Python no admite credenciales de cliente. Para obtener más información, consulta Limitación conocida: GetFoldersForCurrentUser.

¿Te ha resultado útil esta página?

Conectar

¿Necesita ayuda? Soporte

¿Quiere aprender? UiPath Academy

¿Tiene alguna pregunta? Foro de UiPath

Manténgase actualizado