UiPath Documentation
orchestrator
latest
false
Guía del usuario de Orchestrator
Importante :
La localización de contenidos recién publicados puede tardar entre una y dos semanas en estar disponible.

Acerca de las conexiones MCP

Conexiones MCP para autenticar servidores MCP remotos en servicios externos, utilizando una conexión predeterminada compartida o conexiones por usuario.

Una conexión MCP es una conexión de Integration Service que un servidor MCP remoto utiliza para autenticar las llamadas salientes al servidor externo al que representa. Autorizas la conexión una vez contra el servicio remoto y luego la adjuntas al servidor MCP remoto. Debido a que una conexión está vinculada a una URL específica, solo se puede utilizar con un servidor cuya URL coincida.

En el momento de la llamada, Orchestrator solicita un nuevo token de acceso de la conexión y lo envía al servidor remoto en el encabezado Authorization. Las credenciales las mantiene la conexión de Integration Service, y el servidor MCP solo almacena una referencia a ellas, nunca el token o la contraseña en sí.

Tu token al portador de UiPath nunca se reenvía al servidor remoto. El servidor remoto solo ve las credenciales proporcionadas por la conexión o por encabezados personalizados, por lo que tu identidad de UiPath nunca abandona la plataforma. Para conocer los pasos de configuración, consulta Crear un servidor MCP remoto y Gestionar conexiones MCP.

Cómo autentica un servidor MCP remoto la salida

Un servidor MCP remoto admite tres formas de autenticarse en el punto final que representa. El correcto depende de cómo se espera que se llame al servicio remoto.

MétodoCómo se configuraCuándo se aplica
Sin autenticación salienteLos encabezados y la conexión se dejan vacíos.El servidor remoto está abierto o se autentica a través de un mecanismo que no es necesario proporcionar aquí.
Encabezados personalizadosLíneas de encabezado añadidas en el servidor, por ejemplo Authorization: Bearer ... o X-Api-Key: .... Una referencia de activo de Orchestrator evita almacenar el valor en texto sin formato, por ejemplo Authorization: %ASSETS/MyApiKey%.El servicio remoto utiliza un token estático o clave API.
Conexión MCPUna conexión de Integration Service adjunta al servidor, ya sea como predeterminada para todos o por cuenta de usuario.El servicio remoto utiliza OAuth, o diferentes usuarios deben actuar con sus propias credenciales.

Cuando se adjunta una conexión, proporciona el encabezado Authorization para cada llamada. Cualquier encabezado Authorization también establecido en los encabezados personalizados se ignora en ese caso, por lo que solo se envía el token de la conexión. Para obtener más información sobre los encabezados respaldados por activos, consulta Utilizar activos de Orchestrator en servidores MCP.

Conexiones predeterminadas y por usuario

Un servidor MCP remoto puede utilizar conexiones en dos niveles:

  • Conexión predeterminada: una única conexión establecida en el servidor y compartida por todos los que la llaman. Solo las conexiones desde una carpeta compartida pueden servir como predeterminadas. Si la conexión está en una carpeta diferente a la del servidor MCP, la persona que llama necesita acceso a ambas carpetas.
  • Conexiones por usuario: conexiones asignadas a cuentas de usuario individuales. Cuando un usuario llama al servidor, se utiliza su propia conexión en lugar de la predeterminada. Una conexión por usuario puede provenir de una carpeta compartida o del espacio de trabajo personal de ese usuario.

En el momento de la llamada, UiPath selecciona una conexión en el siguiente orden:

  1. La propia conexión por usuario de la persona que llama, si hay una configurada.
  2. La conexión predeterminada del servidor.
  3. Sin conexión. UiPath recurre a los encabezados personalizados o no envía autenticación si no se establece ninguno.

Una conexión predeterminada es suficiente cuando una identidad compartida sirve a cada persona que llama. Las conexiones por usuario son adecuadas cuando cada usuario debe actuar como sí mismo frente al servicio remoto.

Estado de la conexión

La página Conexiones por cuenta de usuario muestra un estado para cada usuario configurado, indicando de un vistazo si las llamadas de ese usuario se autenticarán.

EstadoSignificadoResolución
ActivoLa conexión está autorizada y lista. Las llamadas de este usuario lo utilizan.No es necesario.
Requiere autenticaciónNo hay ninguna conexión disponible para este usuario: no hay ninguna configurada o la propia conexión del usuario debe autorizarse de nuevo.El usuario, o un administrador, añade o vuelve a conectar una conexión para este usuario.
No disponibleFalta la conexión predeterminada compartida, está deshabilitada, ha caducado o no se puede acceder a ella.Un administrador corrige o reemplaza la conexión predeterminada del servidor.
InactivoEl servidor no está activo o la conexión está deshabilitada.El servidor está activado o la conexión está habilitada en Integration Service.

Para conocer los pasos para configurar y verificar las conexiones, consulta Gestionar conexiones MCP.

Conexión frente a tipo de conexión

El formulario Servidor MCP remoto tiene dos configuraciones cuyos nombres parecen similares pero tienen propósitos diferentes:

  • La conexión es autenticación: la conexión de Integration Service utilizada para autenticarse en el servidor remoto, como se describe en esta página.
  • El tipo de conexión es el enrutamiento de red: el estándar llega al servidor remoto directamente a través de Internet público, mientras que el privado (Relay) llega a un servidor local a través de UiPath Relay sin abrir puertos de entrada.

El tipo de conexión no afecta a las credenciales que se envían.

¿Te ha resultado útil esta página?

Conectar

¿Necesita ayuda? Soporte

¿Quiere aprender? UiPath Academy

¿Tiene alguna pregunta? Foro de UiPath

Manténgase actualizado