UiPath Documentation
orchestrator
latest
false
Important :
La localisation du contenu nouvellement publié peut prendre 1 à 2 semaines avant d’être disponible.

Guide de l'utilisateur d'Orchestrator

S'authentifier avec un jeton d'accès personnel

Les jetons d'accès personnels sont des jetons d'étendue utilisateur avec une durée de vie configurable (jusqu'à un an). Elles sont utiles lorsque vous avez besoin d'un jeton plus long que celui fourni par la connexion interactive , ou lorsque vous ne pouvez pas exécuter uipath auth de manière interactive, mais que vous devez toujours vous authentifier en tant qu'utilisateur.

Lorsque vous créez un jeton d’accès personnel, vous devez sélectionner les autorisations dans la ressource Accès à l’API Orchestrator qui couvrent les opérations MCP dont vous avez besoin.

Prérequis

  • Vous avez le rôle Automation User, Automation Developer ou Folder Administrator dans le dossier contenant le serveur MCP. Ces rôles incluent l’autorisation MCPServers.View .

Générer un jeton d’accès personnel

  1. Accédez à UiPath, sélectionnez votre icône utilisateur, puis sélectionnez Préférences.

  2. Accédez au Jeton d'accès personnel et sélectionnez Générer un nouveau jeton.

  3. Saisissez un nom et une date d'expiration.

  4. Sous Étendues, sélectionnez les autorisations suivantes dans la ressource Accès à l'API Orchestrator :

    • OR.Execution: requis pour la liste des outils. Les serveurs MCP appellent l'API ListReleases d'Orchestrator pour résoudre les métadonnées du processus, et ce point de terminaison nécessite cette étendue.
    • OR.Jobs: requis pour l'exécution des outils. Tous les types de serveur MCP qui exécutent des processus en tant qu’outils (UiPath, Coded et Command) appellent l’API StartJobs d’Orchestrator, qui requiert cette étendue.
  5. Sélectionnez Enregistrer et copiez le jeton immédiatement.

    Important :

    Le jeton ne s'affiche qu'une seule fois. Si vous ne le copiez pas maintenant, vous devez générer un nouveau jeton.

Résultat

Le jeton est désormais disponible pour être utilisé dans l'en-tête Authorization des requêtes HTTP envoyées au serveur MCP.

Utiliser le jeton d’accès personnel

Pour appeler un serveur MCP avec le jeton:

curl -X POST "https://cloud.uipath.com/{org}/{tenant}/agenthub_/mcp/{folderKey}/{slug}" \
  -H "Authorization: Bearer <your-PAT>" \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","method":"initialize","params":{...},"id":1}'
curl -X POST "https://cloud.uipath.com/{org}/{tenant}/agenthub_/mcp/{folderKey}/{slug}" \
  -H "Authorization: Bearer <your-PAT>" \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","method":"initialize","params":{...},"id":1}'

Attributs du jeton

  • Jeton transparente avec l'audience UiPath.Orchestrator.
  • Expiration configurable (jusqu’à un an).
  • L'accès est l'intersection des étendues du jeton d'accès personnel et des autorisations du rôle de l'utilisateur au niveau du dossier.
  • Fonctionne avec n’importe quel client HTTP (cURL, Postman, Inspecteur MCP, code personnalisé).

Limitations

  • Les jetons d'accès personnels sont liés à une identité d'utilisateur spécifique. Si l’utilisateur est désactivé, le jeton d’accès personnel cesse de fonctionner.
  • Les PAT ne peuvent être créés que par des utilisateurs disposant d’un accès interactif à UiPath.
  • Les activités Integration Service ne prennent pas en charge l’authentification PAT. La connexion MCP réussit, mais les appels d’outils qui reposent sur les connexions d’Integration Service échouent.

Cette page vous a-t-elle été utile ?

Connecter

Besoin d'aide ? Assistance

Vous souhaitez apprendre ? UiPath Academy

Vous avez des questions ? UiPath Forum

Rester à jour