UiPath Documentation
integration-service
latest
false
Guide de l'utilisateur d'Integration Service
Important :
Ce contenu a été traduit à l'aide d'une traduction automatique. Les packages de connecteurs disponibles dans Integration Service sont traduits à l'aide d'un moteur de traduction. La localisation du contenu nouvellement publié peut prendre 1 à 2 semaines avant d’être disponible.

Utiliser des ressources d'informations d’identification pour les connexions

Utilisez les ressources Orchestrator pour fournir des valeurs de champ de connexion au moment de l'exécution lors de la création de connexions dans Integration Service, avec des ressources d'informations d’identification basées sur le coffre pour les champs secrets et des ressources standard pour les autres types de champ.

Au lieu d'entrer des valeurs directement lors de la création de connexions, vous pouvez référencer les ressources Orchestrator. Pour les champs secrets tels que les mots de passe, les clés API et les clés secrètes du client, Integration Service résout une ressource d'informations d’identification via Orchestrator à partir d'un coffre externe lié et ne stocke jamais la valeur dans la base de données Integration Service. Pour les autres champs, la valeur est lue à partir d'une ressource Orchestrator Text, Bool ou Integer standard.

Cette fonctionnalité est conçue pour les organisations ayant des exigences de gestion de la configuration centralisées ou avec des politiques de sécurité et de conformité strictes concernant la gestion des informations d’identification.

Mode de fonctionnement

Ressources d’informations d’identification (champs secrets)

Lorsqu’une connexion utilise une ressource Credential, Integration Service appelle Orchestrator, qui récupère la clé secrète à partir du coffre externe lié. La valeur résolue est mise en cache dans la mémoire (chiffrée) pendant une heure afin de réduire les appels répétés d'API du coffre.

Si les informations d’identification deviennent non valides avant l'expiration du cache, par exemple parce qu'elles ont été alternées, Integration Service extrait automatiquement une nouvelle valeur dans le coffre et tente à nouveau d'exécuter l'étape échouée. Toutes les communications entre Integration Service et Orchestrator, ou le coffre externe, sont chiffrées à l'aide de HTTPS/TLS.

Ressources Text, Bool et Integer (autres champs)

Lorsqu'une connexion utilise une ressource Text, Boole ou Integer, Integration Service lit la valeur d'Orchestrator. Aucun coffre externe n'est impliqué.

Remarque :

Les types de ressource affichés dans le sélecteur dépendent du champ. Les champs secrets tels que Mot de passe, Clé API et Clé secrète du client affichent uniquement les ressources Informations d’identification . Les autres champs pris en charge affichent les ressources Texte, Booléen et Integer . Les champs déroulants n’affichent pas le sélecteur. Les jetons d’accès et d’actualisation OAuth 2.0 sont toujours stockés dans Integration Service après le flux d’autorisation initial, car le protocole OAuth nécessite plus qu’une clé secrète de client pour s’authentifier. Vous pouvez utiliser une ressource d'informations d’identification pour le champ de clé secrète du client dans les types d'authentification BYOA (Apporter votre propre application OAuth 2.0), mais pas pour les jetons OAuth qui en résultent.

Prérequis

  • Integration Service est activé et enregistré pour votre locataire.
  • Si vous utilisez les ressources Credential pour les champs secrets: au moins un magasin Credential est configuré dans Orchestrator. Les coffres externes pris en charge incluent CyberArk, HashiCorp Vault et tous les autres coffres pris en charge par les intégrations du magasin d’informations d’identification d’Orchestrator.
  • Une ou plusieurs ressources Orchestrator sont disponibles dans le dossier où la connexion est créée. Le type de ressource dépend du champ - les champs secrets tels que Mot de passe, Clé API et Clé secrète du client nécessitent une ressource d' informations d'identification ; les autres champs acceptent une ressource Text, Boole ou Integer .

Étape 1: Configurer le magasin d'informations d'identification dans Orchestrator (ressources d'informations d'identification uniquement)

Si vous prévoyez d'utiliser des ressources Credential pour les champs secrets, configurez un magasin Credential dans Orchestrator qui se connecte à votre coffre externe. Ignorez cette étape si vous avez uniquement besoin des ressources Text, Boole ou Integer.

Pour obtenir des instructions, consultez la section À propos des magasins d'informations d'identification dans le guide de l'utilisateur d'Orchestrator.

Étape 2: Créez une ressource dans Orchestrator

Dans un dossier Orchestrator, créez la ressource correspondant au type de champ que vous souhaitez indiquer:

  • Pour les champs secrets: créez une ressource de type Informations d’identification et liez-la au secret dans le magasin d'informations d'identification.
  • Pour les autres champs: créez une ressource Texte, Booléen ou Integer et saisissez la valeur directement.

Pour obtenir des instructions, consultez la section Gestion des ressources dans Orchestrator dans le guide de l'utilisateur d'Orchestrator.

Étape 3: référencer la ressource d'informations d'identification lors de la création d'une connexion

  1. Dans Orchestrator, sélectionnez un dossier et accédez à l'onglet Connexions .

  2. Sélectionnez Add connection (Ajouter une connexion) et choisissez le connecteur.

  3. Sur la page de création de connexion, localisez un champ pris en charge. Les champs secrets (Mot de passe, Clé API, Clé secrète du client) et les champs de texte brut (tels que ID de client ou URL de jeton) prennent tous deux en charge les ressources Orchestrator.

  4. Sélectionnez l’icône de menu à côté du champ et sélectionnez Utiliser la ressource d’informations d’identification (pour les champs secrets) ou Utiliser la ressource Orchestrator (pour les autres champs).

  5. Sélectionnez la ressource que vous souhaitez utiliser. Vous pouvez sélectionner des ressources qui se trouvent dans le dossier dans lequel vous créez la connexion ou qui sont partagées avec le dossier à l'aide de liens de ressource.

  6. Remplissez tous les champs restants et sélectionnez Connecter.

Questions fréquemment posées

Les valeurs de la ressource d'informations d’identification sont-elles extraites du coffre à chaque requête?

Non. Lorsqu'une ressource Credential (Informations d'identification) est utilisée, sa valeur est mise en cache dans la mémoire (chiffrée) pendant une heure pour réduire les appels répétés d'API de coffre et améliorer l'efficacité du runtime. La durée du cache ne peut pas être configurée. Les valeurs de ressources Text, Boole (Booléen) et Integer (Entier) sont lues par Orchestrator à chaque utilisation et ne sont pas mises en cache.

Que se passe-t-il lorsqu'une ressource d'informations d’identification est alternée avant l'expiration du cache?

Si une demande échoue parce que les informations d'identification mises en cache ne sont plus valides, Integration Service extrait automatiquement une nouvelle valeur dans le coffre et réessaie l'étape échouée. Cela s'applique uniquement aux ressources Credential.

Les valeurs de ressource sont-elles stockées dans Integration Service?

Pour les ressources d'informations d’identification: non. Les valeurs ne sont pas écrites dans la base de données Integration Service et sont conservées dans la mémoire dans un état chiffré uniquement pendant la durée du cache d'une heure. Pour les ressources Text, Boole (Booléen) et Integer (Entier): les valeurs sont lues à partir d'Orchestrator au moment où la connexion est utilisée et ne sont pas conservées dans Integration Service.

Cela fonctionne-t-il pour tous les connecteurs?

Oui. Cette fonctionnalité fonctionne avec tous les connecteurs, quel que soit le type d'authentification.

Cela s’applique-t-il à tous les champs du formulaire de connexion?

Les champs de liste déroulante ne sont pas pris en charge - le sélecteur n'apparaît pas sur eux. Dans tous les autres champs, le sélecteur affiche uniquement les types de ressources compatibles avec ce champ. Les champs secrets tels que Mot de passe et Clé API affichent uniquement les ressources Informations d’identification ; les autres champs affichent les ressources Texte, Booléen et Integer .

Quels types de ressources Orchestrator sont pris en charge?

Les types de ressources disponibles dépendent du type de champ:

ChampTypes de ressources disponibles
Champs secrets (Mot de passe, Clé API, Clé secrète du client)InformationsIdentification
Autres champsTexte, Booléen, entier

Quels coffres externes sont pris en charge?

Tous les types de magasin d'informations d'identification pris en charge par Orchestrator sont pris en charge. Pour obtenir la liste complète, consultez À propos des magasins d'informations d'identification. Les coffres externes s'appliquent uniquement aux ressources Credential - Les ressources Text, Boole et Integer stockent leurs valeurs directement dans Orchestrator.

Le proxy est-il pris en charge?

Oui. Les configurations de proxy connectées et déconnectées sont prises en charge.

Puis-je utiliser une ressource d’informations d’identification pour les jetons OAuth?

Non. Les jetons d'accès et d'actualisation OAuth 2.0 sont toujours stockés dans Integration Service après le flux d'autorisation initial. Seuls les champs d'entrée de type Clé secrète sur l'écran de connexion (tels que Clé secrète du client dans l'authentification BYOA) peuvent faire référence à une ressource d'informations d'identification.

Cette page vous a-t-elle été utile ?

Connecter

Besoin d'aide ? Assistance

Vous souhaitez apprendre ? UiPath Academy

Vous avez des questions ? UiPath Forum

Rester à jour