- Démarrage
- Prérequis
- Prérequis matériels
- Prérequis logiciels
- Serveur Web sur une seule machine (Web Server on a Single Machine)
- Déploiement multinœud
- Haute disponibilité (High Availability)
- Récupération d'urgence (Disaster Recovery) - Active/Passive
- Récupération d'urgence (Disaster Recovery) - Deux centres de données actifs (Two Active Data Centers)
- Déploiement dans le cloud (Deployment in the Cloud)
- Meilleures pratiques
- Installation
- Mise à jour en cours
- Serveur d'identité
- High Availability Add-on
Le UiPathOrchestrator.msi programme d'installation vous permet d’installer Orchestrator sur un ou plusieurs nœuds, en fonction de vos besoins. Les sections suivantes vous fournissent les détails sur la façon d’effectuer une installation réussie dans les environnements mono-et multi-nœuds.
Services inclus
Les services inclus dans l'installation d'Orchestrator sont les suivants :
- Orchestrator
- Serveur d'identité
- Webhooks
Installation sur un nœud unique
Dans des installations à nœud unique, la session est gardée en mémoire, car il n'est pas nécessaire de la partager.
-
Exécutez Windows Installer (
UiPathOrchestrator.msi). L'assistant Installation d'UiPath Orchestrator (UiPath Orchestrator Setup) s'affiche. -
Cochez la case J'accepte les conditions du contrat de licence pour accepter les conditions du contrat, puis cliquez sur Installer. La fenêtre de sélection Fonctionnalités du produit s'affiche :
Important :Lorsque vous activez la fonctionnalité Automatisation de test, une base de données portant le nom par défaut
UiPathTestAutomationest créée. ous pouvez choisir un autre nom en passant par la ligne de commandeTA_DATABASE_NAME=<MyCustomDB>. -
Select if the following features are installed with Orchestrator: Insights and/or Test Automation. Click Next, the Orchestrator IIS Settings step is displayed.
-
Modifiez les paramètres d'IIS comme vous le souhaitez :
- Nom du site Web (Website name) : nom du site Web. Il est défini par défaut sur
UiPath Orchestratoret n'est pas modifiable. - Nom d'hôte (Host name) : permet d'identifier l'appareil sur lequel Orchestrator est installé. Par défaut, il est configuré sur le nom d'ordinateur complet.
- Port du site Web - le port que vous souhaitez utiliser pour activer la communication entre l’ordinateur et Orchestrator. Par défaut, il est défini sur
443, pour vous permettre d'utiliser HTTPS. Si un autre port est utilisé, assurez-vous de l'ajouter au paramètre443du Identity Server comme indiqué ci-dessous. - Ajouter des règles de pare-feu pour ce port (Add firewall rules for this port) : lorsque cette option est sélectionnée, des règles de pare-feu sont automatiquement ajoutées pour ce port afin de garantir la sécurité de la machine.
- Certificat SSL (SSL certificate) : le sujet ou l'empreinte du certificat SSL à utiliser pour sécuriser les connexions avec Orchestrator. Par défaut, il est renseigné avec le nom d'ordinateur complet.
- Vérifier la disponibilité du port (Verify port availability) : si cette option est sélectionnée, vérifie si le port de site Web spécifié est disponible.
- Nom du site Web (Website name) : nom du site Web. Il est défini par défaut sur
-
Cliquez sur Suivant (Next). L'étape Paramètres du pool d'applications (Application Pool Settings) s'affiche.
-
Configurez les options modifiables comme vous le souhaitez :
-
Nom (Name) : nom du pool d'applications. Il est défini par défaut sur
UiPath Orchestratoret n'est pas modifiable. -
Identité (Identity) : permet de choisir l'identité sous laquelle le site UiPath Orchestrator s'exécute. Les options suivantes sont disponibles :
-
Identité du pool d'applications (Application Pool Identity) : exécute le site Web Orchestrator sous l'identité par défaut du pool d'applications.
-
Compte personnalisé (Custom account) : exécute le site Web Orchestrator sous une identité Windows ou de domaine existante. La sélection de cette option affiche deux champs, Nom d'utilisateur (Username) et Mot de passe (Password), qui permettent de spécifier l'identité sous laquelle réaliser l'exécution.
Pour plus d'informations sur les identités de pool d'applications, reportez-vous à la documentation officielle de Microsoft.
-
-
Cliquez sur Suivant (Next). L'étape Paramètres de la base de données Orchestrator (Orchestrator Database Settings) s'affiche.
-
-
Remplissez les champs avec les informations relatives à votre SQL Server, comme suit :
-
Hôte SQL Server (SQL Server Host) : le nom de la machine exécutant SQL Server. Par défaut, il est configuré sur localhost (
.). Si ce n'est pas l'instance par défaut, veuillez également la mentionner au formatMyMachine\MyInstance. Vous pouvez également spécifier un numéro de port personnalisé ici en utilisant une virgule (MyMachine\MyInstance,800). -
Nom de la base de données - le nom de la base de données. Par défaut, elle est configurée sur
UiPath. Notez que les caractères spéciaux suivants ne sont pas pris en charge : un espace vide,\,/,*,:,;,?,",<,>. La longueur maximale est de 123 caractères. -
Mode d'authentification (Authentication mode) : permet de choisir le mode d'authentification pour le site Web UiPath Orchestrator. Les options suivantes sont disponibles :
-
Authentification intégrée de Windows (Windows Integrated Authentication) : il s'agit de l'option par défaut. Si vous la sélectionnez, Orchestrator se connecte à la base de données en utilisant le compte Windows du pool de l'application IIS détecté et crée la base de données à l'aide des identifiants Windows avec lesquels vous êtes actuellement connecté.
-
SQL Server Authentication - If you select this option, the SQL Username and Password fields are displayed, which have to be filled in with the SQL Server username and password. For more information, see the Prerequisites chapter.
Remarque :Le mot de passe ne prend pas en charge l'utilisation des points virgules (
;).
-
-
Cliquez sur Suivant (Next). Le programme d'installation vérifie la connexion SQL. Si celle-ci n'est pas valide, une boîte de dialogue est affichée. Si la connexion SQL est valide, l'étape Paramètres d'Identity Server (Identity Server Settings) est affichée.
Remarque :Le serveur d'identité est livré avec Orchestrator, ce qui permet de réaliser l'authentification et le contrôle d'accès centralisés des produits UiPath.
Important :Pour les déploiements importants, nous vous recommandons d’attribuer une base de données distincte au serveur d’identité.
-
-
Remplissez les champs avec les informations relatives à votre Identity Server, comme suit :
-
Nom de la base de données (Database Name) : nom de la base de données. Par défaut, c'est le nom de la base de données, mais il est possible de le modifier. Notez que les caractères spéciaux suivants ne sont pas pris en charge : un espace vide,
\,/,*,:,?,",<,>,|, et que la longueur maximale est de 123 caractères. -
URL publique d'Orchestrator - l'URL d'Orchestrator auquel le Identity Server se connecte. Dans un scénario multi-nœuds, il s'agit de l'URL du système d'équilibrage de la charge, par le biais de laquelle l'utilisateur appelle l'installation d'Orchestrator (par exemple, https://orchestrator.mydomain.local).
Par défaut, l’URL publique Orchestrator est réglée sur
https://<host name>. À noter que cela ne s'applique que si vous utilisez le port par défaut du site web suivant :443. Si vous optez pour un port personnalisé, l’URL publique Orchestrator esthttps://<host name>:<custom port>. Par exemple, si le port du site web est réglé sur444, l’URL publique Orchestrator est la suivante :https://<host name>:444. -
Certificat de signature : objet ou empreinte numérique du certificat utilisé pour signer les jetons d'accès utilisés pour réaliser l'authentification entre Orchestrator et le serveur d'identité.
-
-
Cliquez sur Suivant (Next). L'étape Paramètres du journal Elasticsearch (Elasticsearch Log Settings) s'affiche.
-
(En option) Remplissez les champs avec les informations relatives à votre instance Elasticsearch, comme suit :
-
URL (URL) : l'URL d'Elasticsearch dans laquelle consigner les informations.
-
Requiert l'authentification (Requires authentication) : permet d'indiquer si votre instance d'Elasticsearch requiert l'authentification. Si cette option est sélectionnée, les champs Nom d'utilisateur (Username) et Mot de passe (Password) sont affichés.
-
Nom d'utilisateur : le nom d'utilisateur d'Elasticsearch.
-
Mot de passe (Password) : le mot de passe d'Elasticsearch.
Remarque :Si vous ne voulez pas utiliser Elasticsearch pour la journalisation, laissez le champ URL (URL) vide.
-
-
Cliquez sur Suivant (Next). L'étape Paramètres d'authentification d'Orchestrator (Orchestrator Authentication Settings) s'affiche.
-
-
Remplissez les champs comme suit :
-
Mot de passe de l'hôte (Host password) : définissez un mot de passe personnalisé pour l'administrateur hôte. Notez que les mots de passe doivent contenir au minimum 8 caractères, et doivent contenir au minimum une minuscule et un chiffre.
-
Confirmer le mot de passe (Confirm password) : confirmez le mot de passe de l'administrateur hôte.
-
Réinitialiser à la première connexion (Reset at first login) : permet d'appliquer une réinitialisation du mot de passe à la première connexion de l'administrateur hôte. On l'appelle également mot de passe à usage unique.
-
Mot de passe du locataire par défaut (Default tenant password) : définissez un mot de passe personnalisé pour l'administrateur locataire par défaut. Notez que les mots de passe doivent contenir au minimum 8 caractères, et doivent contenir au minimum une minuscule et un chiffre.
-
Confirmer le mot de passe (Confirm password) : confirmez le mot de passe de l'administrateur locataire.
-
Réinitialiser à la première connexion (Reset at first login) : permet d'appliquer une réinitialisation du mot de passe à la première connexion de l'administrateur locataire par défaut. On l'appelle également mot de passe à usage unique.
-
Activer l'authentification Windows : si cette option est sélectionnée, elle active l'authentification Windows dans Orchestrator et affiche le champ Domaine Active Directory.
- Domaine Active Directory (Active Directory domain) : domaine Active Directory à utiliser dans Orchestrator et à partir duquel les utilisateurs vont être ajoutés.
-
Cliquez sur Suivant. Si la fonctionnalité Insights a été sélectionnée, l'étape Insights s'affiche.
-
-
Remplissez les champs avec les informations relatives à votre instance Insights, comme suit :
-
Hôte SQL Server (SQL Server Host) : le nom de la machine exécutant Insights SQL Server. Par défaut, il est configuré sur localhost (
.). Si ce n'est pas l'instance par défaut, veuillez également la mentionner au formatMyMachine\MyInstance. Vous pouvez également spécifier un numéro de port personnalisé ici en utilisant une virgule (MyMachine\MyInstance,800). -
Nom de la base de données - le nom de la base de données. Par défaut, elle est configurée sur
UiPath. Notez que les caractères spéciaux suivants ne sont pas pris en charge : un espace vide,\,/,*,:,;,?,",<,>. La longueur maximale est de 123 caractères. -
Mode d'authentification (Authentication mode) : permet de choisir le mode d'authentification pour le site Web UiPath Orchestrator. Les options suivantes sont disponibles :
- Authentification intégrée de Windows (Windows Integrated Authentication) : il s'agit de l'option par défaut. Si vous la sélectionnez, Orchestrator se connecte à la base de données en utilisant le compte Windows du pool de l'application IIS détecté et crée la base de données à l'aide des identifiants Windows avec lesquels vous êtes actuellement connecté.
- Authentification du serveur SQL Server – si vous sélectionnez cette option, les champs Nom d'utilisateur et Mot de passe SQL s'affichent, et doivent être remplis avec le nom d'utilisateur et le mot de passe du serveur SQL Server.
-
Cliquez sur Suivant. Si la fonctionnalité Automatisation de test a été sélectionnée, l’étape Automatisation de test s’affiche.
-
-
Remplissez les champs avec les informations relatives à votre instance Automatisation de test, comme suit :
-
Hôte SQL Server (SQL Server host) : le nom de la machine exécutant Insights SQL Server. Par défaut, il est configuré sur localhost (
.). Si ce n'est pas l'instance par défaut, veuillez également la mentionner au formatMyMachine\MyInstance. Vous pouvez également spécifier un numéro de port personnalisé ici en utilisant une virgule (MyMachine\MyInstance,800). -
Nom de la base de données - le nom de la base de données. Notez que les caractères spéciaux suivants ne sont pas pris en charge : un espace vide,
/,*,:,;,?,",<,>,|. La longueur maximale est de 123 caractères. -
Mode d'authentification (Authentication mode) : permet de choisir le mode d'authentification pour le site Web UiPath Orchestrator. Les options suivantes sont disponibles :
-
Authentification intégrée de Windows (Windows Integrated Authentication) : il s'agit de l'option par défaut. Si vous la sélectionnez, Orchestrator se connecte à la base de données en utilisant le compte Windows du pool de l'application IIS détecté et crée la base de données à l'aide des identifiants Windows avec lesquels vous êtes actuellement connecté.
-
Authentification du serveur SQL Server – si vous sélectionnez cette option, les champs Nom d'utilisateur et Mot de passe SQL s'affichent, et doivent être remplis avec le nom d'utilisateur et le mot de passe du serveur SQL Server.
Remarque :Le mot de passe ne prend pas en charge l'utilisation des points virgules (
;).
-
-
Cliquez sur Suivant (Next). L'étape Paramètres de la base de données Orchestrator (Orchestrator Database Settings) s'affiche.
-
-
Enter the desired Storage Type and Storage Location. See here for details.
-
Cliquez sur Suivant (Next). L'étape Prêt à installer UiPath (Ready to install UiPath) s'affiche.
-
Cliquez sur Installer (Install). Le processus d'installation démarre. Notez qu'Orchestrator est installé à l'emplacement suivant :
C:\Program Files (x86)\UiPath\Orchestrator.Important :Vérifiez à nouveau le chemin d’installation sélectionné. Le déplacement d’une installation vers un autre emplacement après l’installation n’est pas pris en charge.
-
Accédez au Gestionnaire des services Internet (IIS).
-
Sélectionnez le serveur Orchestrator. La Vue Fonctionnalités (Features View) est mise à jour en conséquence.
-
Double-cliquez sur Délégation des fonctionnalités (Feature Delegation). L'affichage Délégation des fonctionnalités (Feature Delegation) apparaît.
-
Cliquez avec le bouton droit sur Authentification (Authentication) - Windows et cliquez sur Lecture/Écriture (Read/Write).
-
Démarrez le site Web. Vous pouvez à présent utiliser Orchestrator.
Remarque :Pour vous connecter en tant qu'administrateur hôte, utilisez les identifiants fournis par nos équipes lors de l'achat d'une licence et écrivez
hostdans le champ Nom du locataire (Tenant Name). Vous trouverez plus de détails ici.
Installation à plusieurs nœuds
Les déploiements d'Orchestrator multinœud utilisent le protocole RESP (REdis Serialization Protocol) pour la communication et peuvent donc être configurés à l'aide de n'importe quelle solution mettant en œuvre ce protocole.
High availability deployments with multi-node Orchestrator are supported by UiPath only if the UiPath High Availability Add-on is used.
Les paramètres CERTIFICATE_SUBJECT et IS_CERTIFICATE_SUBJECT sont requis pour les installations multinœuds. L'intégration Orchestrator - Identity Server ne fonctionne pas si différentes certifications sont utilisées pour Identity. Sa valeur dans le fichier de paramètres utilisé doit être commune à tous les nœuds. C'est possible en utilisant :
- Un certificat de caractères génériques (
subject=*.domain.local) ; ou - Un certificat SAN (Subject Alternative Name) contenant les noms DNS de tous les nœuds et de l'équilibreur de charge, soit lors de la création des certificats, soit en modifiant la valeur dans le fichier de paramètres avant de procéder à l'installation du ou des nœuds secondaires.
Les certificats peuvent être saisis par sujet ou par empreinte.
Installation de MSI
-
Sur le nœud principal : installez Orchestrator à partir d'une invite de commandes élevée à l'aide de la ligne de commande suivante :
UiPathOrchestrator.msi OUTPUT_PARAMETERS_FILE=install.json REDIS_HOST=redis.corp.local REDIS_PASSWORD=secretPass STORAGE_TYPE=FileSystem STORAGE_LOCATION="RootPath=\\fileserver\Share" QUARTZ_CLUSTERED=1 PUBLIC_URL=<Orchestrator_LoadBalancer_URL> CERTIFICATE_SUBJECT=*.domain.local IS_CERTIFICATE_SUBJECT=*.domain.localSee here details of the available parameters.
Remarque :Vous pouvez également spécifier un port pour la solution RESP installée (REdis Serialization Protocol) en utilisant le paramètre
REDIS_PORTsi vous ne souhaitez pas utiliser le port par défaut (6379).HAA uses port
10000.Important :Pour les déploiements incluant Insights, complétez l'installation d'Insights avant de procéder à l'installation du nœud secondaire d'Orchestrator.
-
Sur tous les nœuds secondaires, installez Orchestrator en utilisant
UiPathOrchestrator.msiavec des arguments de ligne de commande, en vous assurant de fournir le paramètreSECONDARY_NODEdéfini comme vrai et le fichier des paramètres généré lors de l’installation du nœud principal. Nous vous recommandons également d’utiliser le paramètre/passive, car une installation passive affiche la barre de progression et les popups d’erreur. Optez pour le mode silencieux, en spécifiant le paramètre/Q, uniquement pour les installations en mode Unattended.
Par exemple : UiPathOrchestrator.msi SECONDARY_NODE=1 PARAMETERS_FILE=install.json /Q.
Le pool d'applications est démarré et vous pouvez utiliser votre instance Orchestrator.
La base de données est initialisée lorsque vous installez le nœud principal. Lorsque vous configurez les nœuds secondaires, l'étape d’initialisation de la base de données n'est plus nécessaire.
Installation d'UiPathPlatformInstaller.exe
Une instance d'Orchestrator multinœud peut également être installée à l'aide du programme d'installation UiPathPlatformInstaller.exe, comme suit :
-
Installez Orchestrator en sélectionnant Installer l'instance multi-nœuds, puis Installer le nœud primaire, et suivez les instructions pour terminer l'installation.
-
Une fois l'installation terminée, vous disposez d'un chemin d'accès local à un fichier de paramètres généré. Enregistrez ce chemin ou copiez le fichier de configuration où vous le souhaitez, pour l'utiliser dans une ou plusieurs installations du nœud secondaire.
Important :Pour les déploiements incluant Insights, complétez l'installation d'Insights avant de procéder à l'installation du nœud secondaire d'Orchestrator.
-
Dans les nœuds secondaires, démarrez l’installateur et sélectionnez Installer une instance multi-nœuds, puis l'option Installer le nœud secondaire.
-
Entrez le chemin d'accès au fichier de configuration généré à partir de l'installation du nœud principal.
-
Une fois l'installation terminée, le pool d'applications est démarré et vous pouvez utiliser votre instance d'Orchestrator.
Ajout de nœuds à l'Orchestrator multi-nœuds
Lorsque les méthodes ci-dessus supposent l'installation et la configuration des nœuds primaires et secondaires au cours du déploiement initial, il est également possible de générer un fichier de paramètres à partir de tout nœud existant destiné à être utilisé dans l'installation de tout nœud supplémentaire.
Cela se fait à l'aide du script Generate-ParametersFile.ps1, qui se trouve dans le sous-dossier Tools du répertoire d'installation d'Orchestrator :
-
Ouvrez le sous-dossier
Toolsdu répertoire d'installation Orchestrator et exécutezGenerate-ParametersFile.ps1.Remarque :le mot de passe utilisateur
appPoolpersonnalisé doit être adopté à moins queappPoolIdentityne soit utilisé pour l’authentification. -
Un fichier JSON est généré sur la base des fichiers de configuration et de l'environnement d'Orchestrator.
Considérations de stockage des paquets
Les métadonnées (définition) de tous les paquets (activités, workflows, bibliothèques) sont conservées dans la base de données SQL pour accélérer la recherche et le filtrage.
En outre, il est possible de conserver les fichiers réels et les supports d'exécution dans FileSystem ou un stockage blob de votre choix : Azure, Amazon S3 ou Minio. Cette fonctionnalité permet une synchronisation plus performante des fichiers, en particulier dans des environnements Orchestrator complexes à plusieurs nœuds.
Prenez en compte que, quel que soit le stockage que vous utilisez pour conserver vos paquets, la taille maximale du fichier par téléchargement est de 28,6 Mo - une limitation donnée par IIS. Pour voir comment modifier cela pour Amazon, Minio et FileSystem, veuillez visiter cette page.