- Primeros pasos
- Mejores prácticas
- Tenant
- Acerca del contexto de tenant
- Gestionar robots
- Conexión de los robots a Orchestrator
- Ejemplos de configuración
- Almacenar credenciales de robots en CyberArk
- Auditoría
- Acciones
- Contexto de carpetas
- Automatizaciones
- Procesos
- Trabajos
- Desencadenadores
- Registros
- Supervisión
- Colas
- Activos
- Depósitos de almacenamiento
- Pruebas de Orchestrator
- Catálogos de acciones
- Perfil
- Administrador de sistema
- Servidor de identidad
- Autenticación
- Otras configuraciones
- Integraciones
- Robots clásicos
- Solución de problemas
Este artículo describe cómo elegir el método de conexión entre el robot y Orchestrator en función del mecanismo de autenticación del robot establecido en Orchestrator. UiPath proporciona múltiples métodos de autenticación de robots, que van desde la autenticación con tokens que caducan hasta la autenticación con tokens que nunca caducan.
Los tres mecanismos de autenticación disponibles son el estado resultante de dos ajustes del host de Orchestrator situados en la página Configuración y la pestaña Seguridad.
Cuáles son los tipos de autenticación de robots
Autenticación estándar
Permite solo las conexiones con tokens de autenticación que nunca caducan desactivando ambas opciones de autenticación en la página Configuración y la pestaña Seguridad.
- Allow both user authentication and robot key authentication - not selected
- Enforce user authentication, disable robot key authentication - not selected
| Tipo | Implicaciones |
|---|---|
| Atendido | Restringe la autenticación de robots asistidos en Assistant a la clave de máquina. No se puede Iniciar sesión en Assistant, por lo que los usuarios no pueden conectar Studio y Assistant a Orchestrator con sus credenciales. |
| Desatendido | Los robots desatendidos requieren conexiones de clave de máquina en todo momento. |
Autenticación híbrida
Permite tanto las conexiones estándar con tokens que no caducan como las conexiones con tokens que caducan activando Permitir la autenticación de usuario y de clave de robot y desactivando Aplicar la autenticación de usuario y deshabilitar la autenticación de clave de robot.
- Allow both user authentication and robot key authentication not selected
- Enforce user authentication, disable robot key authentication selected
| Tipo | Implicaciones |
|---|---|
| Atendido | Puedes usar el inicio de sesión interactivo para autenticar robots atendidos. La opción Iniciar sesión se muestra en Assistant, lo que permite a los usuarios vincular Studio y Assistant a Orchestrator con las credenciales. |
| Desatendido | Los robots desatendidos requieren conexiones de clave de máquina en todo momento. |
Autenticación segura
Permite solo las conexiones con tokens que caducan habilitando ambas opciones de autenticación en la pestaña Configuración > Seguridad. Es obligatorio iniciar sesión para realizar las solicitudes HTTP de Orchestrator, ejecutar robots atendidos o ver los procesos en Assistant.
- Allow both user authentication and robot key authentication selected
- Enforce user authentication, disable robot key authentication selected
| Tipo | Implicaciones |
|---|---|
| Atendido | Restringe la autenticación de robots asistidos en Assistant al inicio de sesión del usuario interactivo. La autentificación del robot atendido requiere el inicio de sesión; de lo contrario el usuario no verá sus procesos asociados en Assistant y el robot aparecerá como «Conectado, sin licencia». |
| Desatendido | Los robots desatendidos requieren conexiones de clave de máquina en todo momento. |
| Desatención en el modo atendido | Para el modo desatendido, la máquina host está conectada y con licencia en modo desatendido, por lo que la forma designada para ejecutar los procesos es Orchestrator. Si deseas utilizar la máquina en modo asistido (abriendo Assistant) cuando se aplica la autenticación de usuario, debes iniciar sesión. De lo contrario, no podrás ver los procesos en Assistant, y el robot aparecerá como «Conectado, sin licencia». |
El método de autenticación segura requiere la recopilación de los flujos de trabajo que utilizan actividades de Orchestrator o recurren directamente a API de Orchestrator con paquetes de actividades v2020.10 o superiores.
Existe la posibilidad de que la ejecución del trabajo falle si se utiliza al menos una de las siguientes dependencias en un proyecto de automatización:
- UiPath.System.Activities < 20.10.0
- UiPath.Persistence.Activities < 1.1.7
- UiPath.DataService.Activities < 20.10.0
- UiPath.Testing.Activities < 1.2.0
Usa la Herramienta de actualización masiva de dependencias del proyecto en Studio para actualizar las dependencias del proceso a versiones mayores o iguales a las proporcionadas anteriormente. Prueba antes de desplegarlo en producción.
Conexión de los robots asistidos a Orchestrator
Registro interactivo
Usa el inicio de sesión interactivo para autenticar los robots atendidos. La opción Iniciar sesión se muestra en Assistant, lo que permite a los usuarios vincular Studio y Assistant a Orchestrator con las credenciales. Compatible con:
- Autenticación híbrida
- Autenticación segura
-
Abre Assistant.
-
En el menú Preferencias, selecciona Iniciar sesión. Serás redirigido a la página Iniciar sesión de tu instancia de Orchestrator.
-
Inicia la sesión como de costumbre.
-
Once your identity is confirmed, the Assistant is populated with the processes in the folders your user has access to. Learn more about interactive authentication.
Nota:When using interactive sing-in, there is no need to create Machine objects in Orchestrator.
Importante:El inicio de sesión interactivo no es compatible con un contexto de carpeta clásica.
Usar la clave de la máquina en Assistant
Usa la clave de máquina generada en Orchestrator para autenticar los robots atendidos. Compatible con:
-
Autenticación estándar
-
Autenticación híbrida
Nota:- La persona que se encarga de la configuración de Orchestrator en la empresa debe proporcionar a los usuarios y desarrolladores atendidos la URL de Orchestrator y la clave de máquina correctas. Los objetos de máquina no necesitan ser asignados a las carpetas de Orchestrator, solo los usuarios.
- Varios usuarios que trabajan en la misma máquina necesitan cada uno un robot creado en Orchestrator.
-
Abre Assistant.
-
En el menú Preferencias, selecciona Preferencias. Se muestra la ventana Preferencias.
-
Navega hasta Configuración de Orchestrator.
-
En el campo URL de Orchestrator, introduce la dirección web de Orchestrator, como
https://myOrchestrator.uipath.com/. -
En la Clave de la máquina, introduce la clave generada por la entidad de la máquina en Orchestrator.
Learn about the various machine entities in Orchestrator and when to use each.
-
Haz clic en Conectar. El UiPath Robot ahora está conectado a Orchestrator.
Nota:La función de Robots de Alta Densidad solo funciona si se utiliza el mismo nombre de máquina y clave al registrar cada Robot por usuario.
Uso de la clave de la máquina en la línea de comandos
- Guarda la clave de máquina generada en Orchestrator en el portapapeles o en un archivo.
- Abre el Símbolo del sistema.
- Ve al directorio donde tu UiPath Robot está instalado (de forma predeterminada
C:\Program Files\UiPath\Studio). Por ejemplo:cd C:\Program Files\UiPath\Studio. - Usa los argumentos de línea de comandos
--connect,-urly-keyjunto con la URL de Orchestrator y la clave de la máquina. Por ejemplo:UiRobot.exe --connect -url https://demo.uipath.com/ -key ba1e4809-2f64-4965-bae2-efda62d20164. UiPath Robot ahora está conectado a Orchestrator. En un entorno de alta densidad, el robot correspondiente a cada usuario está conectado a Orchestrator.
Conexión de robots desatendidos a Orchestrator
Usar la clave de la máquina en Assistant
Usa la clave de máquina generada en Orchestrator para autenticar los robots desatendidos. Las conexiones de la clave de la máquina son necesarias en todo momento para la ejecución desatendida. Compatible con:
-
Autenticación estándar
-
Autenticación híbrida
-
Autenticación segura
Nota:Se requieren privilegios de administrador para realizar este procedimiento para los robots en modo de servicio.
La máquina host está conectada y con licencia en modo desatendido para que puedas ejecutar procesos desatendidos utilizando Orchestrator.
Si deseas utilizar la máquina en modo asistido (abriendo Assistant) cuando se aplica la autenticación de usuario, debes iniciar sesión. De lo contrario, no podrás ver los procesos en Assistant, y el robot aparecerá como «Conectado, sin licencia».
-
Abre Assistant.
-
En el menú Preferencias, selecciona Preferencias. Se muestra la ventana Preferencias.
-
Navega hasta Configuración de Orchestrator.
-
En el campo URL de Orchestrator, introduce la dirección web de Orchestrator, como
https://myOrchestrator.domain.local/. -
In the Machine Key field, enter the key generated by the machine entity in Orchestrator. Learn about the various machine entities in Orchestrator and when to use each.
-
Haz clic en Conectar. UiPath Robot ahora está conectado a Orchestrator.
Nota:- Los objetos de la máquina deben asignarse a carpetas en Orchestrator.
- La función de Robots de Alta Densidad solo funciona si se utiliza el mismo nombre de máquina y clave al registrar cada Robot por usuario.
Uso de la clave de la máquina en la línea de comandos
- Guarda la clave de máquina generada en Orchestrator en el portapapeles o en un archivo.
- Abre el Símbolo del sistema.
- Ve al directorio donde tu UiPath Robot está instalado (de forma predeterminada
C:\Program Files\UiPath\Studio). Por ejemplo:cd C:\Program Files\UiPath\Studio. - Usa los argumentos de línea de comandos
--connect,-urly-keyjunto con la URL de Orchestrator y la clave de la máquina. Por ejemplo:UiRobot.exe --connect -url https://demo.uipath.com/ -key ba1e4809-2f64-4965-bae2-efda62d20164. UiPath Robot ahora está conectado a Orchestrator. En un entorno de alta densidad, el UiPath Robot correspondiente a cada usuario está conectado a Orchestrator.
Inscripción automática
Usa una cadena de conexión para inscribir automáticamente a los robots de servicio en Orchestrator.
La cadena de conexión es una URL que contiene la siguiente información:
-
la URL de Orchestrator: identifica la instancia de Orchestrator a la que se conecta UiPath Robot;
-
ID de tenant: identifica el UiPath Robot tenant al que se conecta el robot;
-
domain name - identifies the domain of the machine; this is only necessary if the machine is in a different domain than that specified for the WindowsAuth.Domain parameter (this is valid for subdomain machines as well). The domain needs to be in a two-way trust relationship with the one set for the
WindowsAuth.Domainparameter.Click here for details about authorization parameters in UiPath.Orchestrator.dll.config.
Aquí hay dos ejemplos de cadenas de conexión según el dominio de la máquina:
-
Mismo dominio que se especifica en
UiPath.Orchestrator.dll.config-https://demo.uipath.com/api/robotsservice/GetConnectionData?tenantId=1 -
Dominio diferente al que se especifica en
UiPath.Orchestrator.dll.config-https://demo.uipath.com/api/robotsservice/GetConnectionData?tenantId=1&domainName=domain_nameNota:Para implementar los robots en Orchestrator utilizando la cadena de conexión, se requiere lo siguiente:
- the WindowsAuth.Enabled parameter has to be set to
true - the WindowsAuth.Domain parameter has to be set to a valid domain
- the Service Mode Robot has to be installed.
- the WindowsAuth.Enabled parameter has to be set to
-
In Orchestrator, navigate to Settings,General tab. (Tenant > Settings > General). Look for the Connection String field on the Application Settings section, and click Copy. The connection string is copied to the clipboard.
-
Envía la cadena de conexión a la máquina UiPath Robot que deseas conectar a Orchestrator (por correo electrónico, memoria USB, etc.)
-
Use an automatic deployment tool to install the Robots and provide the connection string copied above in the CONNECTIONSTRING parameter used with the
UiPathStudio.msiinstaller. UiPath Robot is connected to Orchestrator and is displayed as Available in the Robots page.Nota:Connecting Robots to Orchestrator using the
--connectionstringparameter is only possible when Standard Machines are used. Environments with Machine Templates do not support this.
- Cuáles son los tipos de autenticación de robots
- Autenticación estándar
- Autenticación híbrida
- Autenticación segura
- Conexión de los robots asistidos a Orchestrator
- Registro interactivo
- Usar la clave de la máquina en Assistant
- Uso de la clave de la máquina en la línea de comandos
- Conexión de robots desatendidos a Orchestrator
- Usar la clave de la máquina en Assistant
- Uso de la clave de la máquina en la línea de comandos
- Inscripción automática