- Démarrage
- Authentification
- Étendues et autorisations
- API de gestion de plate-forme

Guide d'administration d'Automation Cloud
Jetons d’accès personnels
Les jetons d'accès personnels (PAT) vous permettent d'accéder facilement aux services et ressources UiPath tout en assurant un haut niveau de sécurité.
Un jeton d'accès personnel est une chaîne alphanumérique unique qui remplace vos informations d'identification lors des interactions avec nos API et nos services. Au lieu de fournir directement votre nom d'utilisateur et votre mot de passe, vous pouvez générer un jeton d'accès personnel qui vous permet de contrôler l'accès à des ressources UiPath spécifiques.
Les jetons d'accès personnels sont disponibles uniquement pour les utilisateurs locaux. Ils ne sont pas disponibles pour les utilisateurs du répertoire ou SAML.
L'utilisation de jetons d'accès personnels en matière d'authentification offre plusieurs avantages clés :
-
Sécurité renforcée: les jetons d'accès personnels réduisent le risque de divulgation de vos informations d'identification principales, car ils sont utilisés à la place de votre nom d'utilisateur et de votre mot de passe.
-
Contrôle des accès renforcé : grâce aux étendues et aux autorisations, vous pouvez définir avec précision le niveau d'accès de chaque jeton, ce qui vous permet de limiter les actions au strict nécessaire.
-
Date d'expiration : vous pouvez vous assurer que les jetons ont une période de validité limitée en leur attribuant une date d'expiration.
Les étendues de jeton définissent les actions ou ressources spécifiques auxquelles un jeton est autorisé à accéder. Lors de la création d'un jeton, vous êtes invité à sélectionner les étendues appropriées en fonction de l'utilisation que vous comptez en faire. Voici quelques exemples d'étendues :
-
TM.Defects.Read
: permet d'effectuer des actions liées à la lecture des défauts dans Test Manager, ou à l'accès à ces défauts. -
OR.Folders
: permet de lire les données des dossiers, ainsi que de créer, modifier et gérer des dossiers dans Orchestrator.
Lorsque vous générez un jeton d'accès personnel, vous devez sélectionner des étendues correspondant aux tâches que vous avez l'intention d'effectuer. Vous devez uniquement demander des étendues nécessaires à votre cas d'utilisation. En minimisant les autorisations d'un jeton, vous réduisez l'impact qu'il peut avoir s'il est compromis, et vous renforcez ainsi la sécurité.
Pour sélectionner des étendues appropriées :
-
Déterminez les tâches que le jeton doit effectuer, comme la lecture des données des dossiers ou la gestion des dossiers.
-
Consultez la liste des étendues disponibles ainsi que leurs descriptions dans le processus de génération de jetons.
-
Choisissez le plus petit ensemble d'étendues permettant à votre jeton d'accomplir ses tâches efficacement.
Dans les scénarios où vous devez conserver le même niveau d'accès mais souhaitez actualiser votre jeton, vous pouvez envisager de régénérer un jeton d'accès personnel. La régénération permet de créer un nouveau jeton avec des étendues et des autorisations identiques à celles de l'original. Cependant, veillez à bien mettre à jour avec le nouveau jeton l'ensemble des scripts, des applications ou des intégrations qui utilisent l'ancien jeton.
La régénération ne s'applique qu'aux jetons n'ayant pas encore expiré. Une fois qu'un jeton a expiré, il ne peut plus être régénéré.
Le mécanisme de mise en cache d'Orchestrator stocke les jetons d'accès personnels pendant une heure. Par conséquent, les jetons révoqués pourront accéder aux ressources Orchestrator pendant encore une heure, jusqu'à l'expiration du cache.