- Primeros pasos
- Mejores prácticas
- Tenant
- Acerca del contexto de tenant
- Buscar recursos en un tenant
- Gestionar robots
- Conexión de los robots a Orchestrator
- Almacenar credenciales de robots en CyberArk
- Almacenar contraseñas de robots desatendidos en Azure Key Vault (solo lectura)
- Almacenar las credenciales de robots desatendidos en HashiCorp Vault (solo lectura)
- Almacenamiento de credenciales de Unattended Robot en AWS Secrets Manager (solo lectura)
- Eliminar sesiones desconectadas y sin respuesta no atendidas
- Autenticación de Robot
- Autenticación de robots con credenciales de cliente
- Configurar las capacidades de automatización
- Soluciones
- Auditoría
- Configuración
- Registro
- Cloud Robots
- Descripción general de Cloud Robots
- Ejecución de automatizaciones unattended utilizando robots en la nube: VM
- Cargar tu propia imagen
- Reutilizar imágenes de máquina personalizadas (para grupos manuales)
- Restablecer credenciales para una máquina (para grupos manuales)
- Supervisión
- Actualizaciones de seguridad
- Pedir una prueba
- Preguntas frecuentes
- Configuración de VPN para robots en la nube
- Configurar una conexión de ExpressRoute
- Transmisión en vivo y control remoto
- Automation Suite Robots
- Contexto de carpetas
- Procesos
- Trabajos
- Apps
- Desencadenadores
- Registros
- Supervisión
- Índices
- Colas
- Activos
- Sobre los activos
- Gestión de Activos en Orchestrator
- Gestión de Activos en Studio
- Almacenar activos en Azure Key Vault (solo lectura)
- Almacenamiento de activos en HashiCorp Vault (solo lectura)
- Almacenamiento de activos en AWS Secrets Manager (solo lectura)
- Almacenamiento de activos en Google Secret Manager (solo lectura)
- Conexiones
- Reglas empresariales
- Depósitos de almacenamiento
- Servidores MCP
- Pruebas de Orchestrator
- Servicio de catálogo de recursos
- Integraciones
- Solución de problemas
Guía del usuario de Orchestrator
Los tokens de acceso personal (PAT) son tokens de ámbito de usuario con una vida útil configurable (hasta un año). Son útiles cuando necesitas un token de mayor duración que el que proporciona el inicio de sesión interactivo , o cuando no puedes ejecutar uipath auth de forma interactiva pero aún necesitas autenticarte como usuario.
Al crear un PAT, debes seleccionar permisos del recurso Acceso a la API de Orchestrator que cubran las operaciones de MCP que necesitas.
Requisitos previos
- Tienes el rol Automation User, Automation Developer o Folder Administrator en la carpeta que contiene el servidor MCP. Estos roles incluyen el permiso
MCPServers.View.
Generar un token de acceso personal
-
Ve a UiPath, selecciona tu icono de usuario y luego selecciona Preferencias.
-
Navega a Token de acceso personal y selecciona Generar nuevo token.
-
Introduce un nombre y una fecha de vencimiento.
-
En Ámbitos, selecciona los siguientes permisos del recurso Acceso a la API de Orchestrator :
OR.Execution: necesario para las herramientas de listado. Los servidores MCP llaman a la APIListReleasesde Orchestrator para resolver los metadatos del proceso, y ese punto final requiere este ámbito.OR.Jobs: necesario para ejecutar herramientas. Todos los tipos de servidor MCP que ejecutan procesos como herramientas (UiPath, Coded y Command) llaman a la APIStartJobsde Orchestrator, que requiere este ámbito.
-
Selecciona Guardar y copia el token inmediatamente.
Importante:El token se muestra solo una vez. Si no lo copia ahora, debe generar un nuevo token.
Resultado
El token ahora está disponible para su uso en el encabezado Authorization de las solicitudes HTTP al servidor MCP.
Utilizar el token de acceso personal
Para llamar a un servidor MCP con el token:
curl -X POST "https://cloud.uipath.com/{org}/{tenant}/agenthub_/mcp/{folderKey}/{slug}" \
-H "Authorization: Bearer <your-PAT>" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","method":"initialize","params":{...},"id":1}'
curl -X POST "https://cloud.uipath.com/{org}/{tenant}/agenthub_/mcp/{folderKey}/{slug}" \
-H "Authorization: Bearer <your-PAT>" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","method":"initialize","params":{...},"id":1}'
Características del token
- Token opaco con audiencia
UiPath.Orchestrator. - Caducidad configurable (hasta un año).
- El acceso es la intersección de los ámbitos de PAT y los permisos de rol a nivel de carpeta del usuario.
- Funciona con cualquier cliente HTTP (cURL, Postman, MCP Inspector, código personalizado).
Limitaciones
- Los PAT están vinculados a una identidad de usuario específica. Si el usuario está desactivado, el PAT deja de funcionar.
- Solo los usuarios que tienen acceso interactivo a UiPath pueden crear PAT.
- Las actividades de Integration Service no admiten la autenticación PAT. La conexión MCP se realiza correctamente, pero las llamadas de herramientas que dependen de las conexiones de Integration Service fallan.