- Démarrage
- Meilleures pratiques
- Modélisation de l'organisation dans Orchestrator
- Meilleures pratiques d'automatisation
- Optimisation de l'infrastructure Unattended à l'aide de modèles de machine
- Organisation des ressources avec des balises
- Exportation des grilles dans l'arrière-plan
- Appliquer la gouvernance de la connexion Integration Service au niveau de l'utilisateur
- Locataire
- À propos du contexte du locataire
- Recherche de ressources dans un locataire
- Gestion des Robots
- Connexion des Robots à Orchestrator
- Enregistrement des identifiants du Robot dans CyberArk
- Stockage des mots de passe de l’Unattended Robot dans Azure Key Vault (lecture seule)
- Stockage des informations d’identification de l’Unattended Robot dans HashiCorp Vault (lecture seule)
- Stockage des informations d'identification du robot Unattended dans AWS Secrets Manager (lecture seule)
- Suppression des sessions Unattended déconnectées et qui ne répondent pas
- Authentification du Robot
- Authentification du Robot avec les informations d'identification du client
- Configurer les capacités d’automatisation
- Solutions
- Audit
- Paramètres
- Registre
- Cloud Robots
- Présentation des robots cloud
- Exécution d'automatisations Unattended à l'aide de Cloud Robots - VM
- Téléchargement de votre propre image
- Réutilisation des images de machines personnalisées (pour les pools manuels)
- Réinitialisation des informations d'identification d'une machine (pour les pools manuels)
- Surveillance
- Mises à jour de sécurité
- Demander un essai
- Questions fréquemment posées
- Configuration du VPN pour les robots du cloud
- Configurer une connexion ExpressRoute
- Diffusion en direct et contrôle à distance
- Robots Automation Suite
- Contexte des dossiers
- Processus (Processes)
- Tâches (Jobs)
- Apps
- Déclencheurs (Triggers)
- Journaux (Logs)
- Surveillance
- Index
- Files d'attente (Queues)
- Actifs
- À propos des actifs
- Gestion des actifs dans Orchestrator
- Gestion des actifs dans Studio
- Stockage des ressources dans Azure Key Vault (lecture seule)
- Stockage des ressources dans HashiCorp Vault (lecture seule)
- Stockage des ressources dans AWS Secrets Manager (lecture seule)
- Stocker des ressources dans Google Secret Manager (lecture seule)
- Connexions
- Règles métier
- Compartiments de stockage
- Serveurs MCP
- Tests d'Orchestrator
- Service de catalogue de ressources
- Intégrations
- Résolution des problèmes
Guide de l'utilisateur d'Orchestrator
Les jetons d'accès personnels sont des jetons d'étendue utilisateur avec une durée de vie configurable (jusqu'à un an). Elles sont utiles lorsque vous avez besoin d'un jeton plus long que celui fourni par la connexion interactive , ou lorsque vous ne pouvez pas exécuter uipath auth de manière interactive, mais que vous devez toujours vous authentifier en tant qu'utilisateur.
Lorsque vous créez un jeton d’accès personnel, vous devez sélectionner les autorisations dans la ressource Accès à l’API Orchestrator qui couvrent les opérations MCP dont vous avez besoin.
Prérequis
- Vous avez le rôle Automation User, Automation Developer ou Folder Administrator dans le dossier contenant le serveur MCP. Ces rôles incluent l’autorisation
MCPServers.View.
Générer un jeton d’accès personnel
-
Accédez à UiPath, sélectionnez votre icône utilisateur, puis sélectionnez Préférences.
-
Accédez au Jeton d'accès personnel et sélectionnez Générer un nouveau jeton.
-
Saisissez un nom et une date d'expiration.
-
Sous Étendues, sélectionnez les autorisations suivantes dans la ressource Accès à l'API Orchestrator :
OR.Execution: requis pour la liste des outils. Les serveurs MCP appellent l'APIListReleasesd'Orchestrator pour résoudre les métadonnées du processus, et ce point de terminaison nécessite cette étendue.OR.Jobs: requis pour l'exécution des outils. Tous les types de serveur MCP qui exécutent des processus en tant qu’outils (UiPath, Coded et Command) appellent l’APIStartJobsd’Orchestrator, qui requiert cette étendue.
-
Sélectionnez Enregistrer et copiez le jeton immédiatement.
Important :Le jeton ne s'affiche qu'une seule fois. Si vous ne le copiez pas maintenant, vous devez générer un nouveau jeton.
Résultat
Le jeton est désormais disponible pour être utilisé dans l'en-tête Authorization des requêtes HTTP envoyées au serveur MCP.
Utiliser le jeton d’accès personnel
Pour appeler un serveur MCP avec le jeton:
curl -X POST "https://cloud.uipath.com/{org}/{tenant}/agenthub_/mcp/{folderKey}/{slug}" \
-H "Authorization: Bearer <your-PAT>" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","method":"initialize","params":{...},"id":1}'
curl -X POST "https://cloud.uipath.com/{org}/{tenant}/agenthub_/mcp/{folderKey}/{slug}" \
-H "Authorization: Bearer <your-PAT>" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","method":"initialize","params":{...},"id":1}'
Attributs du jeton
- Jeton transparente avec l'audience
UiPath.Orchestrator. - Expiration configurable (jusqu’à un an).
- L'accès est l'intersection des étendues du jeton d'accès personnel et des autorisations du rôle de l'utilisateur au niveau du dossier.
- Fonctionne avec n’importe quel client HTTP (cURL, Postman, Inspecteur MCP, code personnalisé).
Limitations
- Les jetons d'accès personnels sont liés à une identité d'utilisateur spécifique. Si l’utilisateur est désactivé, le jeton d’accès personnel cesse de fonctionner.
- Les PAT ne peuvent être créés que par des utilisateurs disposant d’un accès interactif à UiPath.
- Les activités Integration Service ne prennent pas en charge l’authentification PAT. La connexion MCP réussit, mais les appels d’outils qui reposent sur les connexions d’Integration Service échouent.