- Primeros pasos
- Mejores prácticas
- Tenant
- Acerca del contexto de tenant
- Buscar recursos en un tenant
- Gestionar robots
- Conexión de los robots a Orchestrator
- Almacenar credenciales de robots en CyberArk
- Almacenar contraseñas de robots desatendidos en Azure Key Vault (solo lectura)
- Almacenar las credenciales de robots desatendidos en HashiCorp Vault (solo lectura)
- Almacenamiento de credenciales de Unattended Robot en AWS Secrets Manager (solo lectura)
- Eliminar sesiones desconectadas y sin respuesta no atendidas
- Autenticación de Robot
- Autenticación de robots con credenciales de cliente
- Configurar las capacidades de automatización
- Soluciones
- Auditoría
- Configuración
- Registro
- Cloud Robots
- Información general sobre los robots de cloud
- Ejecución de automatizaciones unattended utilizando robots en la nube: VM
- Cargar tu propia imagen
- Reutilizar imágenes de máquina personalizadas (para grupos manuales)
- Restablecer credenciales para una máquina (para grupos manuales)
- Supervisión
- Actualizaciones de seguridad
- Pedir una prueba
- Preguntas frecuentes
- Configuración de VPN para robots en la nube
- Configurar una conexión de ExpressRoute
- Transmisión en vivo y control remoto
- Automation Suite Robots
- Contexto de carpetas
- Procesos
- Trabajos
- Apps
- Desencadenadores
- Registros
- Supervisión
- Índices
- Colas
- Activos
- Sobre los activos
- Gestión de Activos en Orchestrator
- Gestión de Activos en Studio
- Almacenar activos en Azure Key Vault (solo lectura)
- Almacenamiento de activos en HashiCorp Vault (solo lectura)
- Almacenamiento de activos en AWS Secrets Manager (solo lectura)
- Almacenamiento de activos en Google Secret Manager (solo lectura)
- Conexiones
- Reglas empresariales
- Depósitos de almacenamiento
- Servidores MCP
- Pruebas de Orchestrator
- Servicio de catálogo de recursos
- Integraciones
- Solución de problemas
Conexiones MCP para autenticar servidores MCP remotos en servicios externos, utilizando una conexión predeterminada compartida o conexiones por usuario.
Una conexión MCP es una conexión de Integration Service que un servidor MCP remoto utiliza para autenticar las llamadas salientes al servidor externo al que representa. Autorizas la conexión una vez contra el servicio remoto y luego la adjuntas al servidor MCP remoto. Debido a que una conexión está vinculada a una URL específica, solo se puede utilizar con un servidor cuya URL coincida.
En el momento de la llamada, Orchestrator solicita un nuevo token de acceso de la conexión y lo envía al servidor remoto en el encabezado Authorization. Las credenciales las mantiene la conexión de Integration Service, y el servidor MCP solo almacena una referencia a ellas, nunca el token o la contraseña en sí.
Tu token al portador de UiPath nunca se reenvía al servidor remoto. El servidor remoto solo ve las credenciales proporcionadas por la conexión o por encabezados personalizados, por lo que tu identidad de UiPath nunca abandona la plataforma. Para conocer los pasos de configuración, consulta Crear un servidor MCP remoto y Gestionar conexiones MCP.
Cómo autentica un servidor MCP remoto la salida
Un servidor MCP remoto admite tres formas de autenticarse en el punto final que representa. El correcto depende de cómo se espera que se llame al servicio remoto.
| Método | Cómo se configura | Cuándo se aplica |
|---|---|---|
| Sin autenticación saliente | Los encabezados y la conexión se dejan vacíos. | El servidor remoto está abierto o se autentica a través de un mecanismo que no es necesario proporcionar aquí. |
| Encabezados personalizados | Líneas de encabezado añadidas en el servidor, por ejemplo Authorization: Bearer ... o X-Api-Key: .... Una referencia de activo de Orchestrator evita almacenar el valor en texto sin formato, por ejemplo Authorization: %ASSETS/MyApiKey%. | El servicio remoto utiliza un token estático o clave API. |
| Conexión MCP | Una conexión de Integration Service adjunta al servidor, ya sea como predeterminada para todos o por cuenta de usuario. | El servicio remoto utiliza OAuth, o diferentes usuarios deben actuar con sus propias credenciales. |
Cuando se adjunta una conexión, proporciona el encabezado Authorization para cada llamada. Cualquier encabezado Authorization también establecido en los encabezados personalizados se ignora en ese caso, por lo que solo se envía el token de la conexión. Para obtener más información sobre los encabezados respaldados por activos, consulta Utilizar activos de Orchestrator en servidores MCP.
Conexiones predeterminadas y por usuario
Un servidor MCP remoto puede utilizar conexiones en dos niveles:
- Conexión predeterminada: una única conexión establecida en el servidor y compartida por todos los que la llaman. Solo las conexiones desde una carpeta compartida pueden servir como predeterminadas. Si la conexión está en una carpeta diferente a la del servidor MCP, la persona que llama necesita acceso a ambas carpetas.
- Conexiones por usuario: conexiones asignadas a cuentas de usuario individuales. Cuando un usuario llama al servidor, se utiliza su propia conexión en lugar de la predeterminada. Una conexión por usuario puede provenir de una carpeta compartida o del espacio de trabajo personal de ese usuario.
En el momento de la llamada, UiPath selecciona una conexión en el siguiente orden:
- La propia conexión por usuario de la persona que llama, si hay una configurada.
- La conexión predeterminada del servidor.
- Sin conexión. UiPath recurre a los encabezados personalizados o no envía autenticación si no se establece ninguno.
Una conexión predeterminada es suficiente cuando una identidad compartida sirve a cada persona que llama. Las conexiones por usuario son adecuadas cuando cada usuario debe actuar como sí mismo frente al servicio remoto.
Estado de la conexión
La página Conexiones por cuenta de usuario muestra un estado para cada usuario configurado, indicando de un vistazo si las llamadas de ese usuario se autenticarán.
| Estado | Significado | Resolución |
|---|---|---|
| Activo | La conexión está autorizada y lista. Las llamadas de este usuario lo utilizan. | No es necesario. |
| Requiere autenticación | No hay ninguna conexión disponible para este usuario: no hay ninguna configurada o la propia conexión del usuario debe autorizarse de nuevo. | El usuario, o un administrador, añade o vuelve a conectar una conexión para este usuario. |
| No disponible | Falta la conexión predeterminada compartida, está deshabilitada, ha caducado o no se puede acceder a ella. | Un administrador corrige o reemplaza la conexión predeterminada del servidor. |
| Inactivo | El servidor no está activo o la conexión está deshabilitada. | El servidor está activado o la conexión está habilitada en Integration Service. |
Para conocer los pasos para configurar y verificar las conexiones, consulta Gestionar conexiones MCP.
Conexión frente a tipo de conexión
El formulario Servidor MCP remoto tiene dos configuraciones cuyos nombres parecen similares pero tienen propósitos diferentes:
- La conexión es autenticación: la conexión de Integration Service utilizada para autenticarse en el servidor remoto, como se describe en esta página.
- El tipo de conexión es el enrutamiento de red: el estándar llega al servidor remoto directamente a través de Internet público, mientras que el privado (Relay) llega a un servidor local a través de UiPath Relay sin abrir puertos de entrada.
El tipo de conexión no afecta a las credenciales que se envían.