- Primeros pasos
- Requisitos
- Mejores prácticas
- Instalación
- Actualizando
- Servidor de identidad
- Solución de problemas de errores de inicio
Instala Orchestrator en Azure App Service utilizando el script de instalación de Azure para implementaciones de nodo único o multinodo.
Información general
El script de instalación de Azure te permite instalar Orchestrator en uno o varios nodos.
- Todos los pasos de los procedimientos de instalación enumerados a continuación son obligatorios. Orchestrator no funciona sin instalar Identity Server.
- Antes de iniciar la instalación de Orchestrator, asegúrate de que tus certificados están emitidos por una autoridad de certificación de confianza de Azure, como DigiCert.
- No se admite Azure Stack, ya que pueden ocurrir incompatibilidades de API. Usa Azure Cloud para tu implementación.
Instalación de nodo único
Para instalar Orchestrator en un servicio de aplicaciones de Azure realiza los siguientes pasos:
Pasos de Orchestrator
- En el portal de Azure, en los servicios de aplicaciones, crea un nuevo servicio de aplicaciones con un nombre personalizado como
UiPathOrchestrator. Al crear la aplicación web, asegúrate de seleccionar el Stack.NET 8 (LTS). Para obtener más información, consulta la documentación oficial de Microsoft. - Abre la aplicación web recientemente creada en el portal de Azure y en la pestaña Configuración, selecciona Configuración general y luego realiza los siguientes cambios de configuración:
- Establece la Plataforma en 64 bit.
- Establece Web Sockets como Activado.
- Establece Estado de FTP como Todos permitidos.
- Establece la cadena de conexión de la base de datos en Configuración > Configuración de la aplicación > Cadenas de conexión de la aplicación web, con el nombre
Default. Por ejemplo,Server=13.13.13.13;Initial Catalog=UiPath;Persist Security Info=False;User ID=dbUser;Password=pass123; MultipleActiveResultSets=False;Encrypt=True; Connection Timeout=30;TrustServerCertificate=True.Importante:- El usuario SQL de Azure que se proporciona aquí debe tener acceso en el ámbito de servidor, no es suficiente el acceso en el ámbito de la base de datos para que la instalación se realice correctamente.
- Asegúrate de establecer el
TrustServerCertificateatributo en la cadena de conexión de la case de datos comoTrue. - Asegúrate de seleccionar
SQL Azurecomo el tipo de string de conexión de base de datos. - Para establecer una cadena de conexión de la base de datos para el Módulo de automatización de prueba, sigue los pasos descritos para el
-testAutomationFeatureEnabledparámetro en Parámetros de Publish-Orchestrator.ps1. - Para establecer una cadena de conexión a la base de datos para el módulo Actualizar servidor, sigue los pasos descritos para el parámetro
-updateServerFeatureEnableden Parámetros de Publish-Orchestrator.ps1.
- El mecanismo de autenticación de Azure PowerShell admitido por nuestros scripts puede ser uno de los dos siguientes:
- A través de tu propia identidad de usuario: utiliza el parámetro -noAzureAuthentication al iniciar sesión con Azure PowerShell.
- Mediante un director de servicio: crea una aplicación y un director de servicio que puedan acceder a tu Servicio de aplicaciones y Grupo de recursos de Orchestrator. De manera opcional, pregunta a tu equipo de DevOps que te proporcionen un ID y una contraseña de servicio principal para acceder al Grupo de recursos asociado y al servicio de aplicaciones.
Pasos del Identity Server
- En el portal de Azure, en los servicios de aplicaciones, crea un nuevo servicio de aplicaciones con un nombre personalizado como
UiPathIdentity. Al crear la aplicación web, asegúrate de seleccionar el Stack.NET 8 (LTS). Para obtener más información, consulta la documentación oficial de Microsoft. - Establece la cadena de conexión de la base de datos en la Configuración > Cadenas de conexión de la aplicación web, con el nombre
DefaultConnection.Server=13.13.13.13;Initial Catalog=UiPath;Persist Security Info=False;User ID=dbUser;Password=pass123; MultipleActiveResultSets=False;Encrypt=True; Connection Timeout=30;TrustServerCertificate=TruePor ejemplo, .Importante:Asegúrate de establecer el
TrustServerCertificateatributo en la cadena de conexión de la case de datos comoTrue. - Ve hasta la pestaña Ajustes > Configuración > Configuración general y realiza los siguientes cambios en la configuración:
- Establece la Plataforma en 64 bit.
- Establece Estado de FTP como Todos permitidos.
- El mecanismo de autenticación de Azure PowerShell admitido por nuestros scripts puede ser uno de los dos siguientes:
- A través de tu propia identidad de usuario: utiliza el parámetro -noAzureAuthentication al iniciar sesión con Azure PowerShell.
- Mediante un director de servicio: crea una aplicación y un director de servicio de Azure AD que puedan acceder al Servicio de aplicaciones y Grupo de recursos de Identity. De manera opcional, pregunta a tu equipo de DevOps que te proporcionen un ID y una contraseña de servicio principal para acceder al Grupo de recursos asociado y al servicio de aplicaciones.
Pasos de Webhooks
- Desde tu portal de Azure, crea una nueva aplicación web con un nombre personalizado, por ejemplo:
UiPathWebhookService. - En el campo Publicar, selecciona Código.
- Para la pila de tiempo de ejecución, selecciona . NET Core 8 (LTS).
- Abre tu nueva aplicación web y ve hasta Ajustes > Configuración > Configuración general y luego realiza los siguientes cambios en la configuración:
- Establece la Plataforma en 64 bit.
- Establece Estado de FTP como Todos permitidos.
- Selecciona Guardar.
Importante:
Si no has creado previamente una aplicación y un servicio principal de Azure AD desde la instalación de Orchestrator en Azure, hazlo ahora. Tienes que configurarlos para poder acceder a tu
UiPathWebhookServicey a tu grupo de recursos.
Pasos del catálogo de recursos
- En el portal de Azure, en los servicios de aplicaciones, crea un nuevo servicio de aplicaciones con un nombre personalizado como
UiPathResourceCatalogService. Al crear la aplicación web, asegúrate de seleccionar el Stack.NET 8 (LTS). Para obtener más información, consulta la documentación oficial de Microsoft. - Ve hasta la pestaña Ajustes > Configuración > Configuración general y realiza los siguientes cambios en la configuración:
- Establece la Plataforma en 64 bit.
- Establece Estado de FTP como Todos permitidos.
- Establece la cadena de conexión de la base de datos en la Configuración > Cadenas de conexión de la aplicación web, con el nombre
DefaultConnection.Server=13.13.13.13;Initial Catalog=UiPath;Persist Security Info=False;User ID=dbUser;Password=pass123; MultipleActiveResultSets=False;Encrypt=True; Connection Timeout=30;TrustServerCertificate=TruePor ejemplo, . - El mecanismo de autenticación de Azure PowerShell admitido por nuestros scripts puede ser uno de los dos siguientes:
- A través de tu propia identidad de usuario: utiliza el parámetro -noAzureAuthentication al iniciar sesión con Azure PowerShell.
- Mediante un director de servicio: crea una aplicación y un director de servicio de Azure AD que puedan acceder a tu Servicio de aplicaciones y Grupo de recursos del Catálogo de recursos. De manera opcional, pregunta a tu equipo de DevOps que te proporcionen un ID y una contraseña de servicio principal para acceder al Grupo de recursos asociado y al servicio de aplicaciones.
Pasos generales
- Descarga el archivo
UiPathOrchestrator.zipen tu máquina local. Contiene todos los scripts necesarios para instalar Orchestrator, Identity Server, el catálogo de recursos y el servicio Webhooks. UiPath proporciona el archivoUiPathOrchestrator.zipbajo petición. Póngase en contacto con nosotros para obtener más información. - Extrae el contenido del archivo
UiPathOrchestrator.zipen una carpeta en tu equipo. Esto revela el archivoUiPath.Orchestrator.Web.zip.Nota:- Los siguientes pasos requieren ejecutar los scripts de PowerShell. Para deshabilitar avisos que puedan interrumpir estas tareas, ejecuta el comando
Get-ChildItem *.ps1 -Recurse | Unblock-Fileen el directorio seleccionado en el paso anterior. - Descomprime el archivo
UiPathOrchestrator.zippara extraer el archivoUiPath.Orchestrator.Web.zip.
- Los siguientes pasos requieren ejecutar los scripts de PowerShell. Para deshabilitar avisos que puedan interrumpir estas tareas, ejecuta el comando
- Ejecuta el script
Publish-Orchestrator.ps1, en PowerShell, utilizando los parámetros tal y como se describe aquí.Importante:- Antes de ejecutar el script
Publish-Orchestrator.ps1, asegúrate de desinstalar el módulo de AzureRM PowerShell. Recomendamos utilizar el módulo de Az PowerShell como alternativa. No se puede tener instalados a la vez los módulos de AzureRM y Az al mismo tiempo. - Si no se detecta la versión de Az deseada, y AzureRM está presente al ejecutar el script, se te solicitará que confirmes la eliminación de AzureRM incluso en instalaciones no atendidas.
- La actualización a Az v6.0.0 cuando se está usando cualquier versión anterior del módulo hace que se muestre el siguiente mensaje:
WARNING: The version 'x.x.x' of module 'Az.<Name>' is currently in use. Retry the operation after closing the applications.Para solucionar este problema, asegúrate de ejecutarPublish-Orchestrator.ps1en una nueva sesión de PowerShell. - Si utilizas agentes alojados por Microsoft, un problema
Publish-Orchestrator.ps1te impide ejecutar la versión de Az correcta. En lugar de utilizar la versión 5.4.0 o 6.0.0, tienes la versión 4.7.0. Como solución, asegúrate de eliminar la carpetaC:\Modules\az_4.7.0.
- Antes de ejecutar el script
- Ejecuta el script
Publish-IdentityServer.ps1, en PowerShell, utilizando los parámetros tal y como se describe aquí.Importante:Asegúrate de completar el proceso realizando los pasos descritos en la página Publicar en Identity Server.
- Ejecuta el script
MigrateTo-IdentityServer.ps1, en PowerShell, utilizando los parámetros tal y como se describe aquí. - Ejecuta el script
Publish-ResourceCatalog.ps1, en PowerShell, utilizando los parámetros tal y como se describe aquí. - Ejecuta el script
MigrateTo-ResourceCatalog.ps1, en PowerShell, utilizando los parámetros tal y como se describe aquí. - Ejecuta el script
Publish-Webhooks.ps1, en PowerShell, utilizando los parámetros tal y como se describe aquí. - Ejecuta el script
MigrateTo-Webhooks.ps1, en PowerShell, utilizando los parámetros tal y como se describe aquí. - Inicia los servicios de la aplicación Orchestrator e Identidad. Disfruta de Orchestrator en tu portal de Azure.
Instalación multinodo
Las instalaciones multinodo requieren la configuración del archivo .
Para instalar Orchestrator en varios nodos en un servicio de aplicaciones de Azure realiza los siguientes pasos:
Pasos de Orchestrator
- En el portal de Azure, en los servicios de aplicaciones, crea un nuevo servicio de aplicaciones con un nombre personalizado como
UiPathOrchestrator. Al crear la aplicación web, asegúrate de seleccionar el Stack.NET 8 (LTS). Para obtener más información, consulta la documentación oficial de Microsoft. - Abre la aplicación web recientemente creada en el portal de Azure y en la pestaña Configuración, selecciona Configuración general y luego realiza los siguientes cambios de configuración:
- Establece la Plataforma en 64 bit.
- Establece Web Sockets como Activado.
- Establece la cadena de conexión de la base de datos en la Configuración > Configuración de la aplicación > Cadenas de conexión de la aplicación web, con el nombre "Default". Por ejemplo,
Server=13.13.13.13;Initial Catalog=UiPath;Persist Security Info=False;User ID=dbUser;Password=pass123; MultipleActiveResultSets=False;Encrypt=True; Connection Timeout=30;TrustServerCertificate=TrueImportante:- El usuario SQL de Azure que se proporciona aquí debe tener acceso en el ámbito de servidor, no es suficiente el acceso en el ámbito de la base de datos para que la instalación se realice correctamente.
- Asegúrate de establecer el
TrustServerCertificateatributo en la cadena de conexión de la case de datos comoTrue. - Asegúrate de seleccionar
SQL Azurecomo el tipo de string de conexión de base de datos. - La configuración de Nlog no se conserva.
- El mecanismo de autenticación de Azure PowerShell admitido por nuestros scripts puede ser uno de los dos siguientes:
- A través de tu propia identidad de usuario: utiliza el parámetro -noAzureAuthentication al iniciar sesión con Azure PowerShell.
- Mediante un director de servicio: crea una aplicación y un director de servicio que puedan acceder a tu Servicio de aplicaciones y Grupo de recursos de Orchestrator. De manera opcional, pregunta a tu equipo de DevOps que te proporcionen un ID y una contraseña de servicio principal para acceder al Grupo de recursos asociado y al servicio de aplicaciones.
- En la pestaña Escalado (plan de App Service), selecciona la opción Escalar a un recuento de instancia determinado y proporciona el recuento de instancia deseado.
Pasos del Identity Server
- En el portal de Azure, en los servicios de aplicaciones, crea un nuevo servicio de aplicaciones con un nombre personalizado como
UiPathIdentity. Al crear la aplicación web, asegúrate de seleccionar el Stack.NET 8 (LTS). Para obtener más información, consulta la documentación oficial de Microsoft. - Establece la cadena de conexión de la base de datos en la Configuración > Cadenas de conexión de la aplicación web, con el nombre
DefaultConnection.Server=13.13.13.13;Initial Catalog=UiPath;Persist Security Info=False;User ID=dbUser;Password=pass123; MultipleActiveResultSets=False;Encrypt=True; Connection Timeout=30;TrustServerCertificate=TruePor ejemplo, .Importante:Asegúrate de establecer el
TrustServerCertificateatributo en la cadena de conexión de la case de datos comoTrue. - Ve a la pestaña Ajustes > Configuración > Configuración general y selecciona 64-bit en la Plataforma.
- El mecanismo de autenticación de Azure PowerShell admitido por nuestros scripts puede ser uno de los dos siguientes:
- A través de tu propia identidad de usuario: utiliza el parámetro -noAzureAuthentication al iniciar sesión con Azure PowerShell.
- Mediante un director de servicio: crea una aplicación y un director de servicio de Azure AD que puedan acceder al Servicio de aplicaciones y Grupo de recursos de Identity. De manera opcional, pregunta a tu equipo de DevOps que te proporcionen un ID y una contraseña de servicio principal para acceder al Grupo de recursos asociado y al servicio de aplicaciones.
Pasos de Webhooks
- Desde tu portal de Azure, crea una nueva aplicación web con un nombre personalizado, por ejemplo:
UiPathWebhookService. - En el campo Publicar, selecciona Código.
- Para la pila de tiempo de ejecución, selecciona . NET 8 (LTS).
- Abre tu nueva aplicación web y ve a Ajustes > Configuración.
- Desde la pestaña Configuración general, selecciona 64 bits para la Plataforma.
- Selecciona Guardar.
Importante:
Si no has creado previamente una aplicación y un servicio principal de Azure AD desde la instalación de Orchestrator en Azure, hazlo ahora. Tienes que configurarlos para poder acceder a tu
UiPathWebhookServicey a tu grupo de recursos.
Pasos del catálogo de recursos
- En el portal de Azure, en los servicios de aplicaciones, crea un nuevo servicio de aplicaciones con un nombre personalizado como
UiPathResourceCatalogService. Al crear la aplicación web, asegúrate de seleccionar el Stack.NET 8 (LTS). Para obtener más información, consulta la documentación oficial de Microsoft. - Ve a la pestaña Ajustes > Configuración > Configuración general y selecciona 64-bit en la Plataforma.
- Establece la cadena de conexión de la base de datos en la Configuración > Cadenas de conexión de la aplicación web, con el nombre
DefaultConnection.Server=13.13.13.13;Initial Catalog=UiPath;Persist Security Info=False;User ID=dbUser;Password=pass123; MultipleActiveResultSets=False;Encrypt=True; Connection Timeout=30;TrustServerCertificate=TruePor ejemplo, . - El mecanismo de autenticación de Azure PowerShell admitido por nuestros scripts puede ser uno de los dos siguientes:
- A través de tu propia identidad de usuario: utiliza el parámetro -noAzureAuthentication al iniciar sesión con Azure PowerShell.
- Mediante un director de servicio: crea una aplicación y un director de servicio de Azure AD que puedan acceder a tu Servicio de aplicaciones y Grupo de recursos del Catálogo de recursos. De manera opcional, pregunta a tu equipo de DevOps que te proporcionen un ID y una contraseña de servicio principal para acceder al Grupo de recursos asociado y al servicio de aplicaciones.
Pasos generales
- Descarga el archivo
UiPathOrchestrator.zipen tu máquina local. Contiene todos los scripts necesarios para instalar Orchestrator, Identity Server, el catálogo de recursos y el servicio Webhooks. UiPath proporciona el archivoUiPathOrchestrator.zipbajo petición. Póngase en contacto con nosotros para obtener más información. - Extrae el contenido del archivo comprimido en una carpeta en tu máquina.
Nota:
Los siguientes pasos requieren ejecutar los scripts de PowerShell. Para deshabilitar avisos que puedan interrumpir estas tareas, ejecuta el comando
Get-ChildItem *.ps1 -Recurse | Unblock-Fileen el directorio seleccionado en el paso anterior. - Ejecuta el script
Publish-Orchestrator.ps1, en PowerShell, utilizando los parámetros tal y como se describe aquí.Importante:- Antes de ejecutar el script
Publish-Orchestrator.ps1, asegúrate de desinstalar el módulo de AzureRM PowerShell. Recomendamos utilizar el módulo de Az PowerShell como alternativa. No se puede tener instalados a la vez los módulos de AzureRM y Az al mismo tiempo. - Si no se detecta la versión de Az deseada, y AzureRM está presente al ejecutar el script, se te solicitará que confirmes la eliminación de AzureRM incluso en instalaciones no atendidas.
- La actualización a Az v6.0.0 cuando se está usando cualquier versión anterior del módulo hace que se muestre el siguiente mensaje:
WARNING: The version 'x.x.x' of module 'Az.<Name>' is currently in use. Retry the operation after closing the applications.Para solucionar este problema, asegúrate de ejecutarPublish-Orchestrator.ps1en una nueva sesión de PowerShell. - Si utilizas agentes alojados por Microsoft, un problema
Publish-Orchestrator.ps1te impide ejecutar la versión de Az correcta. En lugar de utilizar la versión 5.4.0 o 6.0.0, tienes la versión 4.7.0. Como solución, asegúrate de eliminar la carpetaC:\Modules\az_4.7.0.
- Antes de ejecutar el script
- Ejecuta el script
Publish-IdentityServer.ps1, en PowerShell, utilizando los parámetros tal y como se describe aquí.Importante:Asegúrate de completar el proceso realizando los pasos descritos en la página Publicar en Identity Server.
- Ejecuta el script
MigrateTo-IdentityServer.ps1, en PowerShell, utilizando los parámetros tal y como se describe aquí. - Ejecuta el script
Publish-ResourceCatalog.ps1, en PowerShell, utilizando los parámetros tal y como se describe aquí. - Ejecuta el script
MigrateTo-ResourceCatalog.ps1, en PowerShell, utilizando los parámetros tal y como se describe aquí. - Ejecuta el script
Publish-Webhooks.ps1, en PowerShell, utilizando los parámetros tal y como se describe aquí. - Ejecuta el script
MigrateTo-Webhooks.ps1, en PowerShell, utilizando los parámetros tal y como se describe aquí. - Inicia los servicios de la aplicación Orchestrator e Identidad. Disfruta de Orchestrator en tu portal de Azure.