- Démarrage
- Meilleures pratiques
- Modélisation de l'organisation dans Orchestrator
- Meilleures pratiques d'automatisation
- Optimisation de l'infrastructure Unattended à l'aide de modèles de machine
- Organisation des ressources avec des balises
- Exportation des grilles dans l'arrière-plan
- Appliquer la gouvernance de la connexion Integration Service au niveau de l'utilisateur
- Locataire
- À propos du contexte du locataire
- Recherche de ressources dans un locataire
- Gestion des Robots
- Connexion des Robots à Orchestrator
- Enregistrement des identifiants du Robot dans CyberArk
- Stockage des mots de passe de l’Unattended Robot dans Azure Key Vault (lecture seule)
- Stockage des informations d’identification de l’Unattended Robot dans HashiCorp Vault (lecture seule)
- Stockage des informations d'identification du robot Unattended dans AWS Secrets Manager (lecture seule)
- Suppression des sessions Unattended déconnectées et qui ne répondent pas
- Authentification du Robot
- Authentification du Robot avec les informations d'identification du client
- Configurer les capacités d’automatisation
- Solutions
- Audit
- Paramètres
- Registre
- Cloud Robots
- Vue d'ensemble des robots Cloud
- Exécution d'automatisations Unattended à l'aide de Cloud Robots - VM
- Téléchargement de votre propre image
- Réutilisation des images de machines personnalisées (pour les pools manuels)
- Réinitialisation des informations d'identification d'une machine (pour les pools manuels)
- Surveillance
- Mises à jour de sécurité
- Demander un essai
- Questions fréquemment posées
- Configuration du VPN pour les robots du cloud
- Configurer une connexion ExpressRoute
- Diffusion en direct et contrôle à distance
- Robots Automation Suite
- Contexte des dossiers
- Processus (Processes)
- Tâches (Jobs)
- Apps
- Déclencheurs (Triggers)
- Journaux (Logs)
- Surveillance
- Index
- Files d'attente (Queues)
- Actifs
- À propos des actifs
- Gestion des actifs dans Orchestrator
- Gestion des actifs dans Studio
- Stockage des ressources dans Azure Key Vault (lecture seule)
- Stockage des ressources dans HashiCorp Vault (lecture seule)
- Stockage des ressources dans AWS Secrets Manager (lecture seule)
- Stocker des ressources dans Google Secret Manager (lecture seule)
- Connexions
- Règles métier
- Compartiments de stockage
- Serveurs MCP
- Tests d'Orchestrator
- Service de catalogue de ressources
- Intégrations
- Résolution des problèmes
Connexions MCP pour authentifier les serveurs MCP distants auprès de services externes, à l'aide d'une connexion par défaut partagée ou de connexions par utilisateur.
Une connexion MCP est une connexion Integration Service qu'un serveur MCP distant utilise pour authentifier les appels sortants vers le serveur externe qu'il proxys. Vous autorisez la connexion une fois par rapport au service distant, puis l'associez au serveur MCP distant. Étant donné qu'une connexion est liée à une URL spécifique, elle ne peut être utilisée qu'avec un serveur dont l'URL correspond.
Au moment de l'appel, Orchestrator demande un nouveau jeton d'accès à partir de la connexion et l'envoie au serveur distant dans l'en-tête Authorization. Les informations d’identification sont détenues par la connexion Integration Service, et le serveur MCP stocke uniquement une référence à celle-ci, jamais le jeton ou le mot de passe lui-même.
Votre jeton de porteur UiPath n'est jamais transféré vers le serveur distant. Le serveur distant ne voit que les informations d’identification fournies par la connexion ou par les en-têtes personnalisés, de sorte que votre identité UiPath ne quitte jamais la plate-forme. Pour les étapes de configuration, vérifiez Création d'un serveur MCP distant et Gestion des connexions MCP.
Comment un serveur MCP distant s’authentifie en sortie
Un serveur MCP distant prend en charge trois façons de s’authentifier auprès du point de terminaison qu’il renseigne. Le bon dépend de la façon dont le service à distance doit être appelé.
| Method | Comment cela est-il configuré? | Quand cela s’applique-t-il? |
|---|---|---|
| Aucune authentification sortante | Les en-têtes et la connexion sont tous deux laissés vides. | Le serveur distant est ouvert ou il s'authentifie via un mécanisme qui n'a pas besoin d'être fourni ici. |
| En-têtes personnalisés | Lignes d'en-tête ajoutées sur le serveur, par exemple Authorization: Bearer ... ou X-Api-Key: .... Une référence de ressource Orchestrator évite de stocker la valeur en texte brut, par exemple Authorization: %ASSETS/MyApiKey%. | Le service à distance utilise un jeton statique ou une clé API. |
| Connexion MCP | Une connexion Integration Service liée au serveur, soit par défaut pour tout le monde, soit par compte d'utilisateur. | Le service à distance utilise OAuth, ou différents utilisateurs doivent agir avec leurs propres informations d’identification. |
Lorsqu'une connexion est attachée, elle fournit l'en-tête Authorization pour chaque appel. Tout en-tête Authorization également défini dans des en-têtes personnalisés est ignoré dans ce cas, de sorte que seul le jeton de la connexion est envoyé. Pour plus de détails sur les en-têtes basés sur les ressources, consultez Utilisation des ressources Orchestrator dans les serveurs MCP.
Connexions par défaut et par utilisateur
Un serveur MCP distant peut utiliser des connexions à deux niveaux:
- Connexion par défaut: une seule connexion définie sur le serveur et partagée par tous ceux qui l'appelent. Seules les connexions à partir d'un dossier partagé peuvent servir de connexion par défaut. Si la connexion se trouve dans un dossier différent de celui du serveur MCP, l'appelant doit accéder aux deux dossiers.
- Connexions par utilisateur: connexions mappées à des comptes d'utilisateurs individuels. Lorsqu’un utilisateur appelle le serveur, sa propre connexion est utilisée à la place de la connexion par défaut. Une connexion par utilisateur peut provenir d'un dossier partagé ou de l'espace de travail personnel de cet utilisateur.
Au moment de l'appel, UiPath sélectionne une connexion dans l'ordre suivant:
- La connexion par utilisateur de l'appelant, si celle-ci est configurée.
- La connexion par défaut du serveur.
- Pas de connexion. UiPath revient aux en-têtes personnalisés ou n'envoie aucune authentification si aucun n'est défini.
Une connexion par défaut suffit lorsqu'une identité partagée sert chaque appelant. Les connexions par utilisateur sont appropriées lorsque chaque utilisateur doit agir en son nom contre le service à distance.
Statut de la connexion
La page Connexions par compte utilisateur affiche un statut pour chaque utilisateur configuré, indiquant en un coup d’œil si les appels de cet utilisateur seront authentifiés.
| État (Status) | Signification | Résolution |
|---|---|---|
| Actif (Active) | La connexion est autorisée et prête. Les appels de cet utilisateur l'utilisent. | Aucune requise. |
| Requiert l'authentification | Aucune connexion de travail n’est disponible pour cet utilisateur: aucune n’est configurée, ou la propre connexion de l’utilisateur doit être à nouveau autorisée. | L'utilisateur, ou un administrateur, ajoute ou reconnecte une connexion pour cet utilisateur. |
| Indisponible | La connexion par défaut partagée est manquante, désactivée, expirée ou inaccessible. | Un administrateur corrige ou remplace la connexion par défaut du serveur. |
| Inactif | Le serveur n’est pas actif ou la connexion est désactivée. | Le serveur est activé ou la connexion est activée dans Integration Service. |
Pour obtenir des étapes de configuration et de vérification des connexions, consultez Gestion des connexions MCP.
Connexion et type de connexion
Le formulaire Serveur MCP distant comporte deux paramètres dont le nom est similaire, mais sert d’objectifs différents:
- Connexion est l'authentification: la connexion Integration Service utilisée pour s'authentifier auprès du serveur distant, comme décrit sur cette page.
- Le type de connexion est le routage réseau: la norme atteint le serveur distant directement sur Internet public, tandis que Privé atteint un serveur sur site via le relais UiPath sans ouvrir les ports entrants.
Le type de connexion n’affecte pas les informations d’identification envoyées.