- Primeros pasos
- Requisitos
- Mejores prácticas
- Instalación
- Consideraciones sobre la instalación
- Acerca de la instalación
- Despliegue de Azure Marketplace
- Implementación de AWS
- Herramienta de configuración de la plataforma
- Cifrado de la sección UiPath.Orchestrator.dll.config
- Anulación de la configuración mediante variables de entorno
- Webhooks AppSettings.json
- Deshabilitar la telemetría
- Actualizando
- Servidor de identidad
- Solución de problemas de errores de inicio
El archivo UiPath.Orchestrator.dll.config contiene información confidencial que uno puede querer proteger. Es posible encriptar secciones en este archivo con la herramienta UiPath.Orchestrator.Cli.exe con el comando protected-configuration.
Una vez cifrados, los datos no se pueden cambiar modificando el archivo UiPath.Orchestrator.dll.config directamente. Hay que descifrarlo y volver a cifrarlo.
UiPath.Orchestrator.Cli.exe
UiPath.Orchestrator.Cli.exe is a CLI tool wrapped over aspnet_regiis.exe). The tool accepts all arguments passed to aspnet_regiis.exe and adds missing .NET Core functionality. It can be found in Orchestrator's root installation directory.
A continuación, se muestra una descripción de las operaciones principales realizadas por la herramienta UiPath.Orchestrator.Cli.exe.
- Renombra
web.configcomoweb.config.copyyUiPath.Orchestrator.dll.configcomo web.config. - Prepara
web.configpara invocaraspnet_regiis.exe. aspnet_regiis.exese invoca en otro proceso con los argumentos enviados a la aplicación de la consola.- Prepara
web.configtras invocaraspnet_regiis.exe. - Renombra
web.configcomoUiPath.Orchestrator.dll.configyweb.config.copycomoweb.config.
Si en algún momento durante la migración se lanza una excepción o el proceso que invoca aspnet_regiis.exe devuelve un código de salida diferente a 0, el intento se aborta y ambos archivos se restauran a su valor inicial.
Usar UiPath.Orchestrator.Cli.exe
EncryptionKey en la sección secureAppSettings de UiPath.Orchestrator.dll.config se utiliza para cifrar o descifrar las contraseñas de los activos de credenciales y las credenciales de UiPath Robot sin la necesidad de una herramienta adicional. Se genera automáticamente cuando se instala Orchestrator.
Esta sección también puede ser encriptada usando la herramienta Using UiPath.Orchestrator.Cli.exe con el comando protected-configuration con el fin de asegurar que nadie pueda usar la clave para desencriptar la información que almacenas en Orchestrator.
Parámetros
| Parámetro | Descripción |
|---|---|
-pe | Indica la sección de configuración que se cifrará. |
-site | Representa el sitio de la ruta virtual especificado como el valor del argumento -app. Cambia el valor de este argumento ("UiPath Orchestrator") si el nombre de tu instancia es diferente. Si no se especifica, se utiliza el nombre del sitio web por defecto. |
-app | Cifrar en esta ruta virtual. Debe comenzar con una barra. Si el valor es solo '/', se dirige a la raíz del sitio. |
-prov | La biblioteca utilizada para cifrar secureAppSettings. El único valor compatible es "RsaProtectedConfigurationProvider". |
For more information about the Aspnet_regiis.exe tool, read the official Microsoft documentation).
Cifrado
Para cifrar la sección mencionada del archivo UiPath.Orchestrator.dll.config, realiza los siguientes pasos DESPUÉS de instalar Orchestrator:
-
Abre un símbolo del sistema elevado.
-
Ejecuta el siguiente comando.
cd “C:\Program Files (x86)\UiPath\Orchestrator\Tools\Cli” .\UiPath.Orchestrator.Cli.exe protected-configuration -pe "secureAppSettings" -site "UiPath Orchestrator" -app "/" -prov "RsaProtectedConfigurationProvider"cd “C:\Program Files (x86)\UiPath\Orchestrator\Tools\Cli” .\UiPath.Orchestrator.Cli.exe protected-configuration -pe "secureAppSettings" -site "UiPath Orchestrator" -app "/" -prov "RsaProtectedConfigurationProvider"Nota:La carpeta de instalación por defecto de Orchestrator es
C:\Program Files (x86)\UiPath\Orchestrator.
El algoritmo XmlEncAES256Url se utiliza para cifrar la sección RsaProtectedConfigurationProvider. Para ello, useFIPS se establece como true y la siguiente sección se añade en UiPath.Orchestrator.dll.config.
<code><add keyContainerName="NetFrameworkConfigurationKey" cspProviderName=""
useMachineContainer="true" useFIPS="true" useOAEP="false" description="Uses RsaCryptoServiceProvider to encrypt and decrypt"
name="RsaProtectedConfigurationProvider" type="System.Configuration.RsaProtectedConfigurationProvider,System.Configuration, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a" /></code>
<code><add keyContainerName="NetFrameworkConfigurationKey" cspProviderName=""
useMachineContainer="true" useFIPS="true" useOAEP="false" description="Uses RsaCryptoServiceProvider to encrypt and decrypt"
name="RsaProtectedConfigurationProvider" type="System.Configuration.RsaProtectedConfigurationProvider,System.Configuration, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a" /></code>
Descifrado
-
Abre un símbolo del sistema elevado.
-
Ejecuta el siguiente comando.
cd “C:\Program Files (x86)\UiPath\Orchestrator\Tools\Cli” .\UiPath.Orchestrator.Cli.exe protected-configuration -pd "secureAppSettings" -site "UiPath Orchestrator" -app "/"cd “C:\Program Files (x86)\UiPath\Orchestrator\Tools\Cli” .\UiPath.Orchestrator.Cli.exe protected-configuration -pd "secureAppSettings" -site "UiPath Orchestrator" -app "/"Nota:- La carpeta de instalación por defecto de Orchestrator es
C:\Program Files (x86)\UiPath\Orchestrator. - Antes de una actualización, todas las secciones cifradas deben descifrarse. Cualquier sección de configuración también puede descifrarse.
- La carpeta de instalación por defecto de Orchestrator es