- Démarrage
- Sécurité et conformité des données
- Organisations
- Authentification et sécurité
- Licences
- À propos des licences
- Activation de votre licence Enterprise
- Attribuer des licences aux locataires
- Attribuer des licences utilisateur
- Révocation des licences utilisateur
- Surveillance de l’attribution des licences
- Surallocation de licences
- Notifications d'attribution de licence
- Gestion des licences utilisateur
- Locataires et services
- Comptes et rôles
- Applications externes
- AI Trust Layer
- Notifications
- Journalisation
- Résolution des problèmes

Guide d'administration d'Automation Cloud pour le secteur public
Configuration du pare-feu
Cette page répertorie les domaines utilisés par Automation CloudTM pour le secteur public et nos autres services cloud. Vous pouvez utiliser ces informations pour compiler une liste d’autorisations pour le logiciel UiPath® dans la configuration du périmètre réseau de votre entreprise.
Si votre entreprise restreint l'accès aux seuls sites Web autorisés, vous devez autoriser l'accès aux domaines nécessaires en fonction des produits UiPath que vous utilisez et des scénarios par produit. Si vous n’autorisez pas l’accès aux domaines requis, Automation CloudTM pour le secteur public peut ne pas fonctionner comme prévu.
Le tableau suivant répertorie les domaines utilisés par le portail Automation Cloud pour le secteur public :
Scénario |
Domaines à autoriser |
---|---|
UiPath Automation Cloud pour le Secteur public |
|
Flux de connexion (configurés via SSO) |
|
Connexion avec Azure Active Directory (Azure AD) |
|
Connexion avec UiPath Assistant (e-mail de base) |
Pour les événements associés à la connexion avec une authentification de base :
|
Connexion avec UiPath Studio (e-mail de base) |
Pour les événements associés à la connexion avec une authentification de base :
|
Ressources statiques : polices, style et scripts hébergés par CDN |
Polices :
Images :
CSS :
Scripts :
|
Connexion via Auth0 (pour l'UE) |
|
Mettre à jour les services |
Pour configurer les connexions réseau, utilisez la documentation Microsoft. |
App Insights/Google Tag Manager |
|
La table suivante répertorie les domaines utilisés par Action Center :
Scénario |
Domaines à autoriser |
---|---|
Accéder à la page d’Action Center |
|
Le tableau suivant répertorie les valeurs de point de terminaison et les emplacements de serveur utilisés par AI Computer Vision :
Le tableau suivant répertorie les domaines utilisés par Automation Hub :
Scénario | Domaines à autoriser |
---|---|
Accéder à la page Automation Hub |
|
Utiliser OpenAPI pour Automation Hub |
|
Accéder au Secteur public dans Automation Hub |
|
Le tableau suivant répertorie les domaines utilisés par Automation Ops :
Scénario |
Domaines à autoriser |
---|---|
Accédez à la page Automation Ops. |
|
Le tableau suivant répertorie les domaines utilisés par Data Service :
Scénario |
Domaines à autoriser |
---|---|
Toutes les opérations de Data Service |
|
Récupération du contenu frontal statique |
|
Le tableau suivant répertorie les domaines utilisés par Document Understanding :
Module ou Scénario | Domaines à autoriser |
---|---|
Réseau et stockage | https://*.uipath.us |
Télémétrie et SignalR | https://*.azure.us |
Points de terminaison publics | Consultez la page Points de terminaison publics pour obtenir la liste complète des URL de points de terminaison publics. |
Le tableau suivant répertorie les domaines utilisés par Insights :
Scénario |
Domaines à autoriser |
---|---|
Accéder à la page Insights |
|
Les adresses IP statiques vous permettent d'ajouter une liste d'adresses IP pour la fonctionnalité Exportation de journaux (Log Export) à la liste d'autorisation et de ne pas ouvrir votre réseau à toutes les adresses IP externes.
Pour garantir des performances correctes de la fonctionnalité d'exportation de journaux, assurez-vous d'ajouter les adresses IP sortantes de la section du portail Automation Cloud pour le secteur public à la liste d'autorisation.
Limitations
En raison d'une limitation côté Microsoft pour l'exportation de journaux, vous ne pouvez pas configurer de restriction d'adresse IP entrante lorsque votre compte de stockage d'objets blob Azure et l'infrastructure Insights se trouvent dans la même région dans Azure. Pour cette raison, vous ne pouvez pas utiliser la région USGGo Virginie pour le compte de stockage d'objets blob. Pour plus d'informations sur cette limitation, consultez la page Restrictions pour les règles de réseau IP de la documentation Stockage Blob Microsoft Azure.
Les robots envoient du trafic vers ces domaines Orchestrator Automation CloudTM pour le secteur public . Nous vous recommandons de veiller à ce qu’ils puissent assurer un fonctionnement optimal de vos automatisations, tel que décrit dans le tableau suivant :
Module ou fonctionnalité |
Domaines à autoriser |
---|---|
UiPath Orchestrator |
|
Robots Automation CloudTM pour le secteur public - VM |
|
Stockage |
Si vous utilisez des compartiments Amazon S3 :
|
Flux de packages et de bibliothèques (bibliothèque, processus locataires et autres) |
|
Azure SignalR |
|
Fonctionnalité de mise à jour automatique de Studio et des Robots |
|
Gestionnaire de trafic (interne) |
|