- Primeros pasos
- Mejores prácticas
- Tenant
- Acerca del contexto de tenant
- Buscar recursos en un tenant
- Gestionar robots
- Conexión de los robots a Orchestrator
- Almacenar credenciales de robots en CyberArk
- Almacenar contraseñas de robots desatendidos en Azure Key Vault (solo lectura)
- Almacenar las credenciales de robots desatendidos en HashiCorp Vault (solo lectura)
- Almacenamiento de credenciales de Unattended Robot en AWS Secrets Manager (solo lectura)
- Eliminar sesiones desconectadas y sin respuesta no atendidas
- Autenticación de Robot
- Autenticación de robots con credenciales de cliente
- Configurar las capacidades de automatización
- Soluciones
- Auditoría
- Configuración
- Registro
- Cloud Robots
- Información general sobre los robots de cloud
- Ejecución de automatizaciones unattended utilizando robots en la nube: VM
- Cargar tu propia imagen
- Reutilizar imágenes de máquina personalizadas (para grupos manuales)
- Restablecer credenciales para una máquina (para grupos manuales)
- Supervisión
- Actualizaciones de seguridad
- Pedir una prueba
- Preguntas frecuentes
- Configuración de VPN para robots en la nube
- Configurar una conexión de ExpressRoute
- Transmisión en vivo y control remoto
- Automation Suite Robots
- Contexto de carpetas
- Procesos
- Trabajos
- Apps
- Desencadenadores
- Registros
- Supervisión
- Índices
- Colas
- Activos
- Sobre los activos
- Gestión de Activos en Orchestrator
- Gestión de Activos en Studio
- Almacenar activos en Azure Key Vault (solo lectura)
- Almacenamiento de activos en HashiCorp Vault (solo lectura)
- Almacenamiento de activos en AWS Secrets Manager (solo lectura)
- Almacenamiento de activos en Google Secret Manager (solo lectura)
- Conexiones
- Reglas empresariales
- Depósitos de almacenamiento
- Servidores MCP
- Pruebas de Orchestrator
- Servicio de catálogo de recursos
- Integraciones
- Solución de problemas
Referencia de configuración del tenant de Orchestrator para administradores, que abarca fuentes, desencadenadores, colas y opciones de configuración de trabajos.
La página Configuración permite a los administradores ajustar la configuración del tenant de Orchestrator.
Pestaña General
| Campo | Descripción |
|---|---|
| Configuración de la aplicación | Time Zone - The time zone of the tenant. By default, this field is set to UTC. |
| Espacios de trabajo personales | Para Automation Cloud y Test Cloud o Automation Cloud Dedicado, Configurar automáticamente máquinas serverless en espacio de trabajo personal para usuarios de Studio Web: opción seleccionada de forma predeterminada, que permite aprovisionar automáticamente máquinas serverless en los espacios de trabajo personales de usuarios que diseñan o depuran en Studio Web. Para Automation Cloud y Test Cloud o Automation Cloud Dedicado, deseleccionar la opción evita que las máquinas serverless se creen automáticamente en espacios de trabajo personales, lo que puede afectar a los procesos de diseño o depuración en Studio Web. Note: For Automation Cloud and Test Cloud or Automation Cloud Dedicated, deselecting the option does not deallocate the Serverless machine from your personal workspace. Explicit deallocation of the Serverless machine might be required. Detener automáticamente la exploración de espacios de trabajo personales después: permite a los administradores de Orchestrator aplicar una regla que determina que la exploración del espacio de trabajo personal se detiene automáticamente después de un periodo establecido. Las opciones disponibles son 15 minutos , 1 hora , 1 día y valor personalizado . By default, when migrating or creating new tenants, this value is not set. You need to configure it manually once the migration/creation process is completed. Stop all active sessions for exploring Personal Workspaces - Allows Orchestrator administrators to stop all currently active personal workspace exploration sessions. This is suffixed by the number of active sessions, displayed in parentheses, and can be enabled by clicking Stop session(s) explore . Los cambios que realizas en la configuración de la exploración no se aplican de forma retroactiva a las sesiones que ya se han explorado. Habilitar en masa los espacios de trabajo personales para los usuarios y grupos actuales: crea espacios de trabajo personales para todos los usuarios de un tenant que utilizan un determinado perfil de licencia attended, al tiempo que seleccionas el perfil de IU que se utilizará para esos usuarios. Esta acción no se puede deshacer, cuando se habilita la característica Espacios de trabajo personales no se puede deshabilitar. |
| Roles estándar | Create standard roles for folders. These roles allow you to leverage the benefits of user groups. Haz clic en Crear rol junto a cada uno de los roles que desees crear. |
| Configuración de la actualización automática de los binarios del cliente (Robot, Studio, Assistant) | Ignorar el estado de actualización automática de las máquinas robot que han estado desconectadas durante más de _____ días: excluye las máquinas inactivas del proceso de actualización y ya no tenerlas más en cuenta cuando se informa del estado de actualización |
| Carpetas | Habilitar asignaciones cuenta-máquina : habilita la característica Asignaciones cuenta-máquina . |
Sección de configuración de ejecución
En esta sección, la configuración relacionada con los desencadenadores se aplica a todos los tipos de procesos. Sin embargo, la configuración relacionada con las colas y los trabajos no se aplica a los agentes y procesos agénticos.
| Campo/Valor predeterminado | Descripción |
|---|---|
| Desencadenadores: estrategia de recuento de trabajos Triggers.JobsCountStrategy). Valor predeterminado: por proceso | Elige la estrategia de recuento de trabajos para los trabajos lanzados a través de desencadenadores. Tenga en cuenta que esto no tiene en cuenta los argumentos que pueda haberse proporcionado. Las siguientes opciones están disponibles:
|
| Desencadenadores - Desencadenadores de cola - Habilitar estrategia de trabajos pendientes Features.QueueTriggers.PendingJobsStrategy). Valor predeterminado: verdadero | Choose the computation method for the number of additional jobs to be triggered when new items are added to a queue. This is done by subtracting the number of jobs in a certain state from the maximum targeted number of jobs to be created. Las siguientes opciones están disponibles:
El número se calcula así: Máximo de trabajos adicionales a crear en función de los artículos en cola disponibles nuevamente = número máximo de trabajos pendientes y en ejecución permitidos de forma simultánea menos número de trabajos en estado Pendiente.
El número se calcula así: Máximo de trabajos adicionales a crear en función de los artículos en cola disponibles nuevamente = número máximo de trabajos pendientes y en ejecución permitidos de forma simultánea menos el número de trabajos en uno de estos estados: Pendiente,Reanudado,En ejecución, Detenido,Terminado. |
| Desencadenadores: deshabilitar cuando la creación del trabajo falla en el recuento Triggers.DisableWhenFailedCount). Valor predeterminado: 10 | Configura un desencadenador para que se deshabilite automáticamente después de un número determinado de inicios fallidos y sin que se produzcan ejecuciones con éxito en un número de días concreto. Esta opción funciona en conjunto con el período Desencadenadores -Grace cuando la creación de trabajos sigue fallando el recuento (días), de la siguiente manera: Desencadenadores: deshabilitar cuando el recuento de trabajos falla te permite ajustar el número de ejecuciones fallidas, mientras que Desencadenadores: deshabilitar cuando sigue fallando el recuento (días) te permite cambiar el número de días. De forma predeterminada el valor de Desencadenadores: desactivar cuando falle la creación de trabajos es 10 y el valor de Desencadenadores: periodo de gracia cuando la creación de trabajos sigue fallando (días) es 1, lo que significa que el desencadenador se desactiva después de 10 intentos fallidos de inicio si no hubo ejecuciones con éxito durante el último día. Esta opción se puede configurar en un rango de 10 a 100. |
| Desencadenadores: período de gracia cuando la creación del trabajo sigue fallando en el recuento (días) Triggers.DisableWhenFailingSinceDays). Valor predeterminado: 1 | Configura un desencadenador para que se deshabilite automáticamente después de un número determinado de inicios fallidos y sin que se produzcan ejecuciones con éxito en un número de días concreto. Esta opción funciona en conjunción con Desencadenadores: desactivar cuando recuento fallido, como se ha descrito anteriormente. Se puede configurar en un rango de 1 a 30. |
| Desencadenadores - Desencadenadores conectados: deshabilitar cuando la ejecución del trabajo falla en el recuento Valor predeterminado: 5 | Nota: Esto solo afecta a los desencadenadores conectados (por ejemplo,desencadenadores creados en Studio Web) publicados en espacios de trabajo personales. El desencadenador se deshabilita después del número de ejecuciones fallidas que elija para esta configuración. Puede establecerse en un rango de 0 a 100, donde 0 significa que el desencadenador nunca se deshabilita. Si seleccionas 0, Desencadenadores - Desencadenadores conectados: período de gracia en el que la ejecución del trabajo sigue fallando, el recuento (días) se vuelve irrelevante y su campo se deshabilita. This setting is only valid for newly created connected triggers. Changes are not applied retroactively to existing connected triggers. |
| Desencadenadores - Desencadenadores conectados: período de gracia cuando la ejecución del trabajo sigue fallando en el recuento (días) Valor predeterminado: 0 | Nota: Esto solo afecta a los desencadenadores conectados (por ejemplo,desencadenadores creados en Studio Web) publicados en espacios de trabajo personales. Esta configuración determina el número de días que se deben esperar antes de que el desencadenador se deshabilite tras el primer fallo de un trabajo. Se puede establecer en un rango de 0 a 30. Si Desencadenadores - Desencadenadores conectados: deshabilitar cuando el recuento de fallos de ejecución de trabajos es 0, este campo se deshabilita. |
| Desencadenadores - Desencadenadores de API - Límite máximo de trabajos pendientes Valor predeterminado: 10 | Establece el número máximo de trabajos pendientes que pueden crearse por un desencadenador de API. El rango compatible es 1 - 100. |
| Colas: abandonar los artículos en cola en progreso después del umbral (horas) inProgressMaxNumberOfMinutes). Valor predeterminado: 24 | Set the maximum amount of time, in hours, that queue items can have the In Progress status. After this time, the status of the queue items changes to Abandoned . El valor predeterminado es de 24 horas, lo que significa que los artículos en cola no se pueden marcar como Abandonado a menos que hayan permanecido en el estado En progreso durante al menos un día. This is handled by a background job which runs once every hour. Hence, you can expect the transition to happen up to one hour after the selected value. If a long-running workflow is attached to queue processing and the workflow is in a suspended state, the queue item will remain in an in-progress state even beyond 24 hours until the workflow sets the transaction status upon resumption. Queue item identifiers will be part of the persisted workflow context if included in the same scope of Wait and Resume activities. |
| Colas: frecuencia de comprobación de artículos en cola no procesados (minutos) Queue.ProcessActivationSchedule). Valor predeterminado: 30 | La cantidad de tiempo entre la comprobación de los elementos de la cola no procesados. Para ajustar el intervalo de comprobación, puede elegir entre 10, 15, 20, 30 o 60 minutos. For every queue trigger you create, we generate a background time trigger that is meant to handle queue items which could not be processed at the very moment that they were enqueued. This background time trigger is used to compute the frequency dictated by the setting. Desencadenadores de cola existentes: la configuración se aplica cuando el valor predeterminado se cambia por primera vez y no se puede restaurar. Nuevos desencadenadores de cola: la configuración siempre se aplica. Importante :
|
| Trabajos: tiempo de espera tras finalización (horas) Jobs.TerminatingJobsTimeout). Valor predeterminado: 24 | Establece el tiempo transcurrido, en horas, hasta que los trabajos Terminando sean aptos para marcarse como Fallido. El valor predeterminado es 24, lo que significa que los trabajos no se pueden marcar como Fallido a menos que hayan permanecido en estado Terminando durante al menos un día. This is handled by a background job which runs once every hour. Hence, you can expect the transition to happen up to one hour after the selected value. |
Sección de configuración de la API
| Configuración | Descripción |
|---|---|
| Lista de permitidos de CORS para desencadenadores de API | Te permite introducir dominios permitidos para el tráfico entrante. Separar dominios distintos mediante una coma o pulsando Intro. |
| Requerir encabezado de autenticación para las redirecciones de desencadenadores de API de sincronización | Esto está habilitado de forma predeterminada y aplica el uso de un encabezado de autenticación al seleccionar el modo de llamadaSincronizar (sondeo largo) para un desencadenador de API. |
| API estricta | Si está habilitado, ciertos campos de la API no se pueden filtrar y/o clasificar, lo que ayuda a evitar problemas de rendimiento. Puedes ver una lista de estos campos en la página dedicada. Esta configuración está habilitada de forma predeterminada para los nuevos tenants, pero los tenants existentes deben habilitarse manualmente. Mantener esta opción habilitada en todo momento es una buena práctica recomendada en las integraciones API. |
Pestaña Implementación
Permite configurar y proteger las fuentes de paquetes y bibliotecas. Puede gestionar las fuentes para todos los tenants desde una ubicación centralizada mediante Automation Ops. Para obtener más información, consulta gestión de fuentes en la guía de Automation Ops.
La configuración aquí solo afecta a las fuentes de los tenants; las fuentes de las carpetas y del espacio de trabajo personal son siempre de carácter interno y están únicamente disponibles en el contexto de la respectiva carpeta o del espacio de trabajo personal.
Paquetes
Te permite establecer un flujo interno o externo en el que se pueden mantener paquetes de automatización. Se utiliza un flujo interno de forma predeterminada. Los flujos pueden protegerse ya sea definiendo credenciales de autenticación básicas o mediante una clave API.
| Campo | Descripción |
|---|---|
| Interna | Use an internal feed. The feed can be secured either with the Secure Deployment option or by using an API key:
|
| Externa | Use an external feed. The feed can be secured either by using an API key or basic authentication credentials:
Ten en cuenta que tanto el nombre de usuario como la contraseña utilizados con la Clave API deben utilizarse también en este caso. |
No admitimos paquetes multiplataforma cargados a una fuente externa. Sus metadatos solo pueden leerse si se cargan directamente en Orchestrator.
Autenticar fuentes utilizando tokens portadores de JWT a través de la autorización básica
Puedes especificar tokens de acceso personal y otros tokens portadores de JWT para autenticar tus fuentes, como se muestra en el siguiente ejemplo:
curl https://:<rt_my-reference-token>@cloud.uipath.com/myorg/DefaultTenant/orchestrator_/nuget/v3/5830878b-1a38-47d9-9689-4fb543e2e227/index.json
curl https://:<rt_my-reference-token>@cloud.uipath.com/myorg/DefaultTenant/orchestrator_/nuget/v3/5830878b-1a38-47d9-9689-4fb543e2e227/index.json
El enfoque común en todas las principales fuentes de NuGet es utilizar la contraseña de autorización básica para enviar el token de acceso personal. Esto te permite utilizar los mecanismos integrados de NuGet para la autenticación, como se muestra en el siguiente ejemplo:
<configuration>
<packageSources>
<add key="myfeed" value="cloud.uipath.com/myorg/DefaultTenant/orchestrator_/nuget/v3/5830878b-1a38-47d9-9689-4fb543e2e227/index.json" />
</packageSources>
<packageSourceCredentials>
<myfeed>
<add key="Username" value="" />
<add key="ClearTextPassword" value="%UIPATH_PAT%" />
</myfeed>
</packageSourceCredentials>
</configuration>
<configuration>
<packageSources>
<add key="myfeed" value="cloud.uipath.com/myorg/DefaultTenant/orchestrator_/nuget/v3/5830878b-1a38-47d9-9689-4fb543e2e227/index.json" />
</packageSources>
<packageSourceCredentials>
<myfeed>
<add key="Username" value="" />
<add key="ClearTextPassword" value="%UIPATH_PAT%" />
</myfeed>
</packageSourceCredentials>
</configuration>
Además, puedes integrar las fuentes utilizando proveedores de credenciales seguras. Para obtener más información, consulta la documentación de Microsoft.
Librerías
Permite configurar la fuente que se utilizará para los paquetes de bibliotecas y actividades.
| Campo | Descripción |
|---|---|
| Solamente la transmisión del host | Libraries are stored in the host feed and are available to all tenants which use it. The Libraries page is the same for one Orchestrator instance, meaning libraries are not isolated at the tenant level: each tenant has access to the other tenants' activity. No se pueden cargar bibliotecas desde Orchestrator si se selecciona esta opción. Esta opción permite al robot acceder solo a la fuente del host. |
| Solo transmisión para tenant | Libraries are isolated at the tenant level, meaning data is separated across tenants. You may set an internal or an external feed in which libraries are maintained. By default, an internal feed is used. Esta opción permite al robot acceder solo a la fuente del tenant. |
| Transmisiones del host y del tenant | Libraries are isolated at the tenant level, meaning data is separated across tenants. You may set an internal or an external feed in which libraries are maintained. By default, an internal feed is used. Esta opción permite al robot acceder tanto a la fuente del host como a la del tenant. |
| Interna | Se muestra cuando se selecciona Solo fuente del tenant o Fuentes del host y del tenant. Use an internal feed for your libraries. The feed can be secured either with the Secure Deployment option or by using an API key:
|
| Externa | Se muestra cuando se selecciona Solo fuente del tenant o Fuentes del host y del tenant. Use an external feed for your libraries. The feed can be secured either by using an API key or basic authentication credentials:
Ten en cuenta que tanto el nombre de usuario como la contraseña utilizados con la Clave API deben utilizarse también en este caso. |
Para obtener más información, lea la página Fuentes de la biblioteca.
Pestaña Seguridad de robot
Seguridad
| Campo | Descripción |
|---|---|
| Número total de horas en las que un robot puede funcionar sin conexión y sin verificación de licencia | Especifica el número de horas que un UiPath Robot puede funcionar sin conexión, sin que Orchestrator compruebe su licencia. Está establecido en 0 de forma predeterminada. El valor máximo admitido es de 168 horas. |
Autenticación de Robot
| Campo | Descripción |
|---|---|
| Autenticación de robot desatendido | Credenciales de cliente (recomendado): esta opción solo permite conexiones con tokens que caducan. Utiliza el marco OAuth 2.0 como base para el protocolo de autenticación, lo que significa que los robots desatendidos pueden conectarse a Orchestrator con un par ID de cliente-secreto de cliente generado mediante objetos de plantilla de máquina. El par ID de cliente-secreto de cliente genera un token que autoriza la conexión entre el robot y Orchestrator y proporciona al robot acceso a los recursos de Orchestrator. Híbrido: esta opción permite tanto conexiones con tokens que no caducan (clave de la máquina) como conexiones con tokens que caducan (credenciales de cliente). |
| Autenticación de robots atendidos | SSO de inicio de sesión interactivo (recomendado): esta opción solo permite las conexiones de robots con tokens que caducan. Los usuarios pueden autenticar sus robots tan solo iniciando sesión con sus credenciales en UiPath Assistant.Se requiere que el usuario inicie sesión para ejecutar robots attended, realizar solicitudes HTTP de Orchestrator o ver procesos en UiPath Assistant. Cuando se utiliza el inicio de sesión interactivo, no es necesario crear objetos de máquina en Orchestrator.La opción de administración de licencias de usuario aplica inicio de sesión interactivo (SSO) para la autenticación de robots attended.Híbrido: esta opción permite tanto las conexiones con tokens que no expiran (clave de máquina) como las conexiones con tokens que sí caducan (credenciales de inicio de sesión interactivo o de cliente). Los usuarios tienen la opción de iniciar sesión con sus credenciales para autenticar sus robots, lo que a su vez les permite conectar Studio y el Asistente a Orchestrator, aunque no es obligatorio. |
Pestaña Escalabilidad
Especifica si el servicio de Robot debe suscribirse a los canales SignalR de Orchestrator, y configura los protocolos de transporte que vayan mejor para tu caso.
Figura 1. Pestaña Escalabilidad
SignalR (Robots)
| Campo | Descripción |
|---|---|
| Habilitada | This toggle specifies if the Robot service subscribes to Orchestrator's SignalR channels or not. By default, this setting is enabled, and all available channels are selected:
When all transport channels are enabled, the best available transport is automatically selected, in the following priority order: WebSocket > Server-Sent Events > Long Polling . If the first protocol is not available for any reason, the next in line (if enabled) is used to facilitate the communication between Orchestrator and Robot. Deshabilitar SignalR en el tenant puede hacer que algunas capacidades de UiPath, incluido Studio Web, funcionen de forma incorrecta o dejen de funcionar por completo. |
| WebSocket | When selected, enables the WebSocket transport protocol to be used to connect the Robot to Orchestrator's SignalR channels. This is the highest protocol used in the order of priority due to its performance and support for simultaneous communication in both directions - from the Robot service to Orchestrator and vice versa. If the SignalR (Robots) feature is not enabled, WebSocket becomes the only available transport protocol. |
| Eventos enviados por el servidor (SSE) | When selected, enables the Server-Sent Events (SSE) push technology to be used to connect the Robot to Orchestrator's SignalR channels. This is the first backup in case WebSockets is not available for any reason. Esta opción no se puede usar si la característica SignalR (Robots) no está activada. |
| Encuesta prolongada | When selected, enables the long polling transport protocol to be used to connect the Robot to Orchestrator's SignalR channels. This protocol is used in case the WebSockets and SSE ones are not available. Esta opción no se puede usar si la característica SignalR (Robots) no está activada. |
Pestaña Días no laborables
Define una lista de días no laborables por tenant, en la que puedes limitar la ejecución de desencadenadores. Esto significa que, los días de fiesta, fines de semana o cualquier otro día en que no se lleven a cabo actividades comerciales ordinarias, las programaciones a largo plazo que tengas activados podrán configurarse para que no se inicien. Una vez pasados los días no laborables definidos, los desencadenadores se inician como de costumbre.
Para aplicar estas restricciones a los desencadenadores, debes seleccionar el calendario de días no laborables al configurar desencadenadores. Todos los cambios que hagas en la pestaña Días no laborables afectan a todos los desencadenadores que usen ese calendario.
Para más detalles sobre cómo gestionar los días no laborables, haz clic aquí.
Conexiones a la nube
Esta pestaña te permite configurar integraciones con proveedores de servicios en la nube (CSP) de terceros que se utilizan para la orquestación de robot elástico.