- Notes de publication
- Prérequis
- Installation
- Démarrage
- Projets
- Jeux de données
- Paquets ML
- Pipelines
- Compétences ML
- Journaux ML
- Document Understanding dans AI Fabric
- Guide de dépannage de base
443, 8800, 31443, 31390
Recall from step 1. Provision a Machine, that you also need to allow port 6443 to be accessible from the ip of the cluster itself. Said differently, you can set network configuration rules to constraint IP source address on the rule for port 6443.
Enregistrer un locataire AI Fabric
-
Navigate to <linux-machine-ip or domain-name>:31390/ai-app, click on the three-dot menu on the top right, and click on
Log in -
Connectez-vous avec les informations d'identification de l'administrateur du locataire hôte. Assurez-vous de vous connecter au locataire hôte ; la valeur par défaut sera
default. -
Une fois connecté, vous verrez la liste de tous les locataires Orchestrator associés à votre compte. La première colonne indique si ce locataire est également enregistré dans AI Fabric. Comme c'est la première fois que vous vous connectez, tous les locataires afficheront
Not Provisioneddans le champ AI Fabric. Cliquez sur le menu à 3 points à côté du locataire que vous souhaitez enregistrer, puis cliquez surProvision. Après quelques secondes, vous pourrez rafraîchir la page : le locataire sera affiché comme enregistré
Approuver le certificat d'application
The application certificate needs to be trusted by the Machine where you will be using AI Fabric and the machine that will be using UiPath Robot/Studio. This step can be skipped if you used a trusted domain certificate in Step 5.
Navigate to <machine-ip or domain-name>:31390/ai-app. This step involves adding the application certificate to your trusted certificate store.
-
Dans Google Chome, cliquez sur l'icône du cadenas dans la barre d'adresse (ou sur l'icône avec le point d'exclamation lorsque vous répétez le processus pour le port 31443). Selon votre version de Chrome, certaines étapes peuvent ne pas apparaître.
-
Cliquez sur la flèche
Show connection details -
Cliquez sur le bouton
More Information -
Cliquez sur le bouton
View CertificateouCertificate -
Cliquez sur l'onglet
Detailsen haut de la page -
Cliquez sur le bouton
Copy to File -
Suivez l'Assistant Exportation de la certificat et exportez le certificat en sauvegardant le certificat encodé en base64 dans un chemin d'accès que vous pourrez facilement retrouver plus tard.
-
Double-cliquez sur ce certificat, puis cliquez sur
Install Certificate -
Définissez l'emplacement de stockage du certificat sur votre machine locale et placez le certificat dans le dossier autorités de certification racine approuvées
Important :- Répétez le processus décrit ci-dessus pour les certificats suivants :
- Certificat pour Orchestrator
- Certificate for <linux-machine-ip or domain-name))))>:31443
Remarque :In this case, there will not be a padlock icon but rather an exclamation icon. The page will say "This XML file does not appear to have any style information associated with it..."
These instructions are from the perspective of a user with a simple networking setup adding certificates to their own local machine's Trusted Root Certificate Authorities. An IT admin can add these certificates to the company's Trusted Store so that users within an organization making use of that trusted store need not go through this process.
Vérifier le programme d'installation de l'application
- Navigate to <linux-machine-ip or domain-name>:31390/ai-app, if you are still logged-in on the
hosttenant, use the 3-dot menu on the top-right corner to log out and log in on the tenant you just provisioned in Provisioning an AI Fabric Tenant. - If you see something like
Origin authentication failed, this is due to a rarely occurring problem with permissions. To work-around this, go to Orchestrator and create a new role. Give that role AI Fabric permissions (see About AI Fabric ) and your user to that role. Navigate back to AI Fabric (<linux-machine-ip or domain-name>:31390/ai-app), the issue should be resolved. - Follow the instructions in About Projects to quickly create a project, you can always delete this later.
- Follow the instructions in About Datasets to quickly create a Dataset. Uploading some files to the Dataset allows your to verify that the chain of trust has been established and that there are no issues the the underlying object store. If you have problems this most likely is due to a misconfigured certificate trust chain. Make sure that the three certificates in Trust the Application Certificate are in your trusted store.
- Follow the instructions in Out of the Box Packages to quickly deploy a machine learning model in your tenant. Due to the fact that some of the out-of-the-box packages are quite large and adding them to your account can fail due to connectivity issues, AI Fabric runs a periodic job that will synchronize the out-of-the-box packages of your account. If you do not have all the ones listed here, don't worry. The recurring synchronization job ensures that eventually your account will have all the models. If after a few days you still do not have all the models listed in Out of the Box Packages, contact UiPath Support.
Vérifier que l'activité de compétence ML peut communiquer avec AI Fabric
- À partir de la machine sur laquelle vous allez utiliser UiPath Studio pour créer des automatisations, ouvrez UiPath Studio et installez le package UiPath.MLServices.Activities s'il n'y est pas déjà.
- Créez un workflow RPA vide et ajoutez l'activité de compétence ML au workflow.
- Cliquez sur la flèche déroulante dans l'activité de compétence ML : si vous obtenez un message d'erreur, cela signifie que Studio ne peut pas se connecter en toute sécurité au back-end AI Fabric. L'erreur la plus courante est
Could not establish trust relationship for the SSL/TLS secure channel. Cela est dû à une chaîne d'approbation de certificat mal configurée. Assurez-vous que les trois certificats mentionnés dans Approuver le certificat d'application se trouvent dans votre magasin approuvé.
Vérifier qu'Orchestrator peut communiquer avec AI Fabric
Cette session est uniquement valide pour Orchestrator 20.4 ; pour les versions 20.10 et ultérieures, la page ML Skills a été supprimée d'Orchestrator.
-
Accéder à Orchestrator
-
Click on the
ML Skillstab in the left navigation bar. If there is some misconfiguration, a red-error banner will appear at the top. - If there is an error, it was likely due to a misconfigured trust chain or the fact that Orchestrator cannot communicate with AI Fabric. Verify your network inbound and outbound rules. - If you open the "ML Skills tab" and you see a red banner with the message "An Error has occurred", please openEvent Viewerto see a more detailed message.
Pour ce faire, ouvrez l'application Event Viewer, à laquelle vous pouvez accéder via la recherche Windows.
-
Développez
Windows logs -
Cliquez sur
ApplicationdansWindow Logs.
Erreur : valeurs d'empreinte non concordantes
Si Event Viewer présente un message indiquant "UiPath.Orchestrator.AiFabric.AiFabricInternalException : Échec de la connexion à AI Fabric. Erreur : IDX10638 : impossible de créer le SignatureProvider, 'key.HasPrivateKey' est false, impossible de créer des signatures. Clé : [Les données d'identification sont masquées." procédez aux étapes de dépannage suivantes :
-
Rendez-vous sur IIS Manager et ouvrez le certificat Orchestrator utilisé lors de l'installation.
-
Click on
Detailsand verify that the certificate thumbprint value exactly matches the thumprint values written in Orchestrator web.config (in step 3. Configure Orchestrator ).
Exemple Web.config :
...
<add key="IDP.CurrentTokenThumbprint" value="fb4e45797efd3d21021828617835d05920945091" />
<add key="IDP.PreviousTokenThumbprint" value="fb4e45797efd3d21021828617835d05920945091" />
...
...
<add key="IDP.CurrentTokenThumbprint" value="fb4e45797efd3d21021828617835d05920945091" />
<add key="IDP.PreviousTokenThumbprint" value="fb4e45797efd3d21021828617835d05920945091" />
...
Erreur : le jeu de clés n'existe pas
Si Event Viewer affiche un message indiquant « Le jeu de clés n'existe pas », procédez aux étapes de dépannage suivantes :
-
Dans le serveur Windows d'Orchestrator, accédez à
Runet saisissezmmc.exe -
Cliquez sur Fichier ->
Add/Remove Snap-in -
Ajoutez les
Certificatesdans l'assistant qui s'ouvre et cliquez surOk -
Dans l'assistant qui s'ouvre, sélectionnez le bouton radio
Computer Accountet appuyez surNext -
Dans l'écran final de l'assistant, sélectionnez le bouton radio
Local computeret cliquez sur Terminer.
Ouvrez à présent le gestionnaire de certificats :
-
Dans la recherche de programmes de Windows, tapez
Manager Computer Certificates -
Cliquez droit sur le certificat Orchestrator dans le magasin
Personalet cliquez surManage Private Keysdans le menuAll Tasks. -
Cliquez sur ajouter. Cela vous permettra d'ajouter un nouvel utilisateur à la liste des autorisations.
-
In the wizard that opens, Enter "IIS AppPool<AppPoolName>" replacing
<AppPoolName>with your Application Pool. For example: -
Cliquez sur OK et exécutez iisreset à partir de PowerShell
Vérifier les packages ML prêts à l'emploi
Le téléchargement et l'installation des paquets ML prêts à l'emploi (y compris Document Understanding) prendront entre 45 minutes et 3 heures en fonction de votre bande passante Internet. Le processus qui télécharge ces paquets ML sur votre cluster s'exécute indépendamment du programme d'installation de l'application.
- Enregistrer un locataire AI Fabric
- Approuver le certificat d'application
- Vérifier le programme d'installation de l'application
- Vérifier que l'activité de compétence ML peut communiquer avec AI Fabric
- Vérifier qu'Orchestrator peut communiquer avec AI Fabric
- Erreur : valeurs d'empreinte non concordantes
- Erreur : le jeu de clés n'existe pas
- Vérifier les packages ML prêts à l'emploi