- Primeros pasos
- Mejores prácticas
- Tenant
- Acciones
- Contexto de carpetas
- Automatizaciones
- Procesos
- Trabajos
- Desencadenadores
- Registros
- Supervisión
- Colas
- Activos
- Depósitos de almacenamiento
- Test Suite - Orchestrator
- Catálogos de acciones
- Perfil
- Administrador de sistema
- Servidor de identidad
- Autenticación
- Otras configuraciones
- Integraciones
- Robots clásicos
- Solución de problemas
Guía del usuario de Orchestrator
Configuración CORS/CSP
El acceso de un navegador web a depósitos de almacenamiento de Amazon y Azure puede verse a veces restringido debido a la configuración de la políticas de Intercambio de recursos de origen cruzados (CORS) y de Seguridad de contenido (CSP). Esto también se aplica a los depósitos de Orchestrator, cuando el almacenamiento de Orchestrator está configurado para utilizar Azure o Amazon.
Las siguientes operaciones se ven limitadas cuando se accede al contenido de depósitos desde la IU de Orchestrator:
- Cargar archivos en un depósito de almacenamiento
- Descargar archivos desde un depósito de almacenamiento.
-
Abrir las acciones de validación de los documentos o acciones de formulario que utilizan imágenes almacenadas en depósitos.
Nota: El acceso a los archivos de almacenamiento mediante actividades no se ve afectado por las políticas de intercambio de recursos de origen cruzados (CORS) y de seguridad de cotenido (CSP) porque son específicas de cada navegador y se validan/ejecutan solo a nivel de navegador.
Tanto CORS como CSP permiten listas de entidades identificadas de confianza en la aplicación web. Consulta más información sobre cada cada una.
CORS es un mecanismo que permite el acceso a los recursos de una página web a través de los límites del dominio.
El acceso del navegador web de Orchestrator a los depósitos de almacenamiento de Azure puede restringirse debido a la política del mismo origen por partedel proveedor. Acceder con éxito al contenido de dicho depósito desde la IU de Orchestrator requiere que configures al proveedor corresponiende para permitir las solicitudes de origen cruzadas desde Orchestrator.
GET
y PUT
desde Orchestrator. Por ejemplo:
[
{
"AllowedHeaders": [
"*"
],
"AllowedMethods": [
"GET",
"PUT"
],
"AllowedOrigins": [
"http://your.orchestrator.dns.name"
],
"ExposeHeaders": []
}
]
[
{
"AllowedHeaders": [
"*"
],
"AllowedMethods": [
"GET",
"PUT"
],
"AllowedOrigins": [
"http://your.orchestrator.dns.name"
],
"ExposeHeaders": []
}
]
Habilita operacones GET y PUT para solicitudes originadas desde el Orchestrator. Por ejemplo:
<Cors>
<CorsRule>
<AllowedOrigins>http://your.orchestrator.dns.name</AllowedOrigins>
<AllowedMethods>PUT,GET</AllowedMethods>
<AllowedHeaders>*</AllowedHeaders>
<ExposedHeaders>*</ExposedHeaders>
</CorsRule>
<Cors>
<Cors>
<CorsRule>
<AllowedOrigins>http://your.orchestrator.dns.name</AllowedOrigins>
<AllowedMethods>PUT,GET</AllowedMethods>
<AllowedHeaders>*</AllowedHeaders>
<ExposedHeaders>*</ExposedHeaders>
</CorsRule>
<Cors>
La Política de seguridad del contenido es una capa de seguridad del navegador web que evita que una aplicación web realice solicitudes fuera de un conjunto de hosts de confianza.
Cuando se utilizan depósitos de almacenamiento, Orchestrator permite automáticamente las llamadas a Azure o Amazon S3, si estos proveedores están habilitados o si el almacenamiento compuesto de Orchestrator está configurado para utilizar Azure o Amazon S3.
Buckets.ContentSecurityPolicy
UiPath.Orchestrator.dll.config
Para solucionar problemas de CSP, añade el parámetro en y establece su valor a una lista de todos los dominios a enumerar separada por comas. Este parámetro anula los ajustes correspondientes de Orchestrator en lo que respecta a Azure y AWS, así que asegúrate de añadir también Azure y/o AWS, si fuera necesario.