UiPath Documentation
orchestrator
latest
false
Guide de l'utilisateur d'Orchestrator
Important :
La localisation du contenu nouvellement publié peut prendre 1 à 2 semaines avant d’être disponible.

À propos des connexions MCP

Connexions MCP pour authentifier les serveurs MCP distants auprès de services externes, à l'aide d'une connexion par défaut partagée ou de connexions par utilisateur.

Une connexion MCP est une connexion Integration Service qu'un serveur MCP distant utilise pour authentifier les appels sortants vers le serveur externe qu'il proxys. Vous autorisez la connexion une fois par rapport au service distant, puis l'associez au serveur MCP distant. Étant donné qu'une connexion est liée à une URL spécifique, elle ne peut être utilisée qu'avec un serveur dont l'URL correspond.

Au moment de l'appel, Orchestrator demande un nouveau jeton d'accès à partir de la connexion et l'envoie au serveur distant dans l'en-tête Authorization. Les informations d’identification sont détenues par la connexion Integration Service, et le serveur MCP stocke uniquement une référence à celle-ci, jamais le jeton ou le mot de passe lui-même.

Votre jeton de porteur UiPath n'est jamais transféré vers le serveur distant. Le serveur distant ne voit que les informations d’identification fournies par la connexion ou par les en-têtes personnalisés, de sorte que votre identité UiPath ne quitte jamais la plate-forme. Pour les étapes de configuration, vérifiez Création d'un serveur MCP distant et Gestion des connexions MCP.

Comment un serveur MCP distant s’authentifie en sortie

Un serveur MCP distant prend en charge trois façons de s’authentifier auprès du point de terminaison qu’il renseigne. Le bon dépend de la façon dont le service à distance doit être appelé.

MethodComment cela est-il configuré?Quand cela s’applique-t-il?
Aucune authentification sortanteLes en-têtes et la connexion sont tous deux laissés vides.Le serveur distant est ouvert ou il s'authentifie via un mécanisme qui n'a pas besoin d'être fourni ici.
En-têtes personnalisésLignes d'en-tête ajoutées sur le serveur, par exemple Authorization: Bearer ... ou X-Api-Key: .... Une référence de ressource Orchestrator évite de stocker la valeur en texte brut, par exemple Authorization: %ASSETS/MyApiKey%.Le service à distance utilise un jeton statique ou une clé API.
Connexion MCPUne connexion Integration Service liée au serveur, soit par défaut pour tout le monde, soit par compte d'utilisateur.Le service à distance utilise OAuth, ou différents utilisateurs doivent agir avec leurs propres informations d’identification.

Lorsqu'une connexion est attachée, elle fournit l'en-tête Authorization pour chaque appel. Tout en-tête Authorization également défini dans des en-têtes personnalisés est ignoré dans ce cas, de sorte que seul le jeton de la connexion est envoyé. Pour plus de détails sur les en-têtes basés sur les ressources, consultez Utilisation des ressources Orchestrator dans les serveurs MCP.

Connexions par défaut et par utilisateur

Un serveur MCP distant peut utiliser des connexions à deux niveaux:

  • Connexion par défaut: une seule connexion définie sur le serveur et partagée par tous ceux qui l'appelent. Seules les connexions à partir d'un dossier partagé peuvent servir de connexion par défaut. Si la connexion se trouve dans un dossier différent de celui du serveur MCP, l'appelant doit accéder aux deux dossiers.
  • Connexions par utilisateur: connexions mappées à des comptes d'utilisateurs individuels. Lorsqu’un utilisateur appelle le serveur, sa propre connexion est utilisée à la place de la connexion par défaut. Une connexion par utilisateur peut provenir d'un dossier partagé ou de l'espace de travail personnel de cet utilisateur.

Au moment de l'appel, UiPath sélectionne une connexion dans l'ordre suivant:

  1. La connexion par utilisateur de l'appelant, si celle-ci est configurée.
  2. La connexion par défaut du serveur.
  3. Pas de connexion. UiPath revient aux en-têtes personnalisés ou n'envoie aucune authentification si aucun n'est défini.

Une connexion par défaut suffit lorsqu'une identité partagée sert chaque appelant. Les connexions par utilisateur sont appropriées lorsque chaque utilisateur doit agir en son nom contre le service à distance.

Statut de la connexion

La page Connexions par compte utilisateur affiche un statut pour chaque utilisateur configuré, indiquant en un coup d’œil si les appels de cet utilisateur seront authentifiés.

État (Status)SignificationRésolution
Actif (Active)La connexion est autorisée et prête. Les appels de cet utilisateur l'utilisent.Aucune requise.
Requiert l'authentificationAucune connexion de travail n’est disponible pour cet utilisateur: aucune n’est configurée, ou la propre connexion de l’utilisateur doit être à nouveau autorisée.L'utilisateur, ou un administrateur, ajoute ou reconnecte une connexion pour cet utilisateur.
IndisponibleLa connexion par défaut partagée est manquante, désactivée, expirée ou inaccessible.Un administrateur corrige ou remplace la connexion par défaut du serveur.
InactifLe serveur n’est pas actif ou la connexion est désactivée.Le serveur est activé ou la connexion est activée dans Integration Service.

Pour obtenir des étapes de configuration et de vérification des connexions, consultez Gestion des connexions MCP.

Connexion et type de connexion

Le formulaire Serveur MCP distant comporte deux paramètres dont le nom est similaire, mais sert d’objectifs différents:

  • Connexion est l'authentification: la connexion Integration Service utilisée pour s'authentifier auprès du serveur distant, comme décrit sur cette page.
  • Le type de connexion est le routage réseau: la norme atteint le serveur distant directement sur Internet public, tandis que Privé atteint un serveur sur site via le relais UiPath sans ouvrir les ports entrants.

Le type de connexion n’affecte pas les informations d’identification envoyées.

Cette page vous a-t-elle été utile ?

Connecter

Besoin d'aide ? Assistance

Vous souhaitez apprendre ? UiPath Academy

Vous avez des questions ? UiPath Forum

Rester à jour