UiPath Documentation
orchestrator
latest
false
Guide de l'utilisateur d'Orchestrator
Important :
La localisation du contenu nouvellement publié peut prendre 1 à 2 semaines avant d’être disponible.

Configuration CORS/CSP

Les paramètres CORS et CSP font référence pour résoudre les restrictions d'accès des navigateurs aux compartiments de stockage Amazon, Azure et Google Cloud dans Orchestrator.

L'accès des navigateurs Web aux compartiments de stockage Amazon, Azure et Google Cloud Storage peut parfois être restreint en raison des paramètres de partage des ressources d'origines différentes et de politique de sécurité du contenu.

Les opérations suivantes sont altérées lors de l'accès au contenu d'un compartiment depuis l'IU Orchestrator :

  • Téléchargement de fichiers dans un compartiment de stockage
  • Téléchargement de fichiers depuis un compartiment de stockage.
  • Ouverture d'actions de validation de documents ou d'actions de formulaire qui utilisent des images stockées dans des compartiments.
    Remarque :

    L’accès aux fichiers de stockage à l’aide d’activités n’est pas touché par les politiques CORS et CSP parce qu’elles sont spécifiques au navigateur et sont validées/appliquées uniquement au niveau du navigateur.

CORS et CSP permettent de mettre sur liste d'autorisation les entités identifiées dans l'application Web. Voir ci-dessous les détails de chacun.

Les paramètres CORS permettent d’accéder aux ressources d’une page Web au-delà des limites d'un domaine.

L’accès du navigateur Web Orchestrator aux compartiments Amazon, Azure et Google Cloud Storage peut être restreint en raison de la politique de même origine côté fournisseur. L’accès réussi au contenu d’un tel compartiment à partir de l’interface utilisateur d’Orchestrator nécessite que vous configuriez le fournisseur concerné pour autoriser les requêtes d’origine croisée générées depuis Orchestrator.

Remarque :

Si vous modifiez le DNS front-end, vous devez mettre à jour les paramètres CORS de tous les compartiments de stockage (S3 ou compatibles), de tous les comptes de stockage Azure ou de tous les compartiments de stockage Google Cloud auxquels Orchestrator accède.

Amazon S3

Ajoutez une règle CORS au compartiment S3 qui autorise les requêtes provenant du domaine front-end d'Orchestrator.

Pour UiPath Automation Cloud, utilisez https://cloud.uipath.com comme origine autorisée.

Exemple :

[
  {
    "AllowedHeaders": ["*"],
    "AllowedMethods": ["GET", "PUT", "POST", "HEAD"],
    "AllowedOrigins": ["https://cloud.uipath.com"],
    "ExposeHeaders": [
      "ETag",
      "x-amz-request-id",
      "x-amz-id-2",
      "Content-Length",
      "Content-Type"
    ],
    "MaxAgeSeconds": 3000
  }
]
[
  {
    "AllowedHeaders": ["*"],
    "AllowedMethods": ["GET", "PUT", "POST", "HEAD"],
    "AllowedOrigins": ["https://cloud.uipath.com"],
    "ExposeHeaders": [
      "ETag",
      "x-amz-request-id",
      "x-amz-id-2",
      "Content-Length",
      "Content-Type"
    ],
    "MaxAgeSeconds": 3000
  }
]
Remarque :

Si vous modifiez le DNS front-end, mettez à jour les paramètres CORS de tous les compartiments Amazon S3 auxquels Orchestrator accède.

Azure

Activez les opérations GET et PUT pour les demandes provenant d’Orchestrator. Par exemple :

<Cors>
<CorsRule>
<AllowedOrigins>http://cloud.uipath.com</AllowedOrigins>
<AllowedMethods>PUT,GET</AllowedMethods>
<AllowedHeaders>*</AllowedHeaders>
<ExposedHeaders>*</ExposedHeaders>
</CorsRule>
</Cors>
<Cors>
<CorsRule>
<AllowedOrigins>http://cloud.uipath.com</AllowedOrigins>
<AllowedMethods>PUT,GET</AllowedMethods>
<AllowedHeaders>*</AllowedHeaders>
<ExposedHeaders>*</ExposedHeaders>
</CorsRule>
</Cors>
Remarque :

Assurez-vous que l'URL ne se termine pas par une barre oblique.

Les exemples précédents doivent être définis sur le compte de stockage Azure.

Stockage Google Cloud

Ajoutez une configuration CORS au compartiment qui autorise les requêtes provenant du domaine front-end d'Orchestrator.

Pour UiPath Automation Cloud, utilisez https://cloud.uipath.com comme origine autorisée.

Exemple :

[
  {
    "origin": ["https://cloud.uipath.com"],
    "responseHeader": ["Content-Type", "x-goog-resumable"],
    "method": ["GET", "PUT", "POST", "HEAD"],
    "maxAgeSeconds": 3600
  }
]
[
  {
    "origin": ["https://cloud.uipath.com"],
    "responseHeader": ["Content-Type", "x-goog-resumable"],
    "method": ["GET", "PUT", "POST", "HEAD"],
    "maxAgeSeconds": 3600
  }
]

Appliquez la configuration avec la CLI Google Cloud:

gcloud storage buckets update gs://BUCKET_NAME --cors-file=CORS_CONFIG_FILE
gcloud storage buckets update gs://BUCKET_NAME --cors-file=CORS_CONFIG_FILE

Content Security Policy est une couche de sécurité de navigateur Web qui empêche une application Web de faire des requêtes en dehors d’un ensemble d’hôtes approuvé.

Lors de l'utilisation de compartiments de stockage, Orchestrator autorise automatiquement les appels vers Azure, Amazon S3 ou Google Cloud Storage (storage.googleapis.com).

Important :

Pour éviter les problèmes CSP, utilisez les noms canoniques Azure ou Amazon pour le conteneur, et évitez les vanity URL.

  • CORS
  • Amazon S3
  • Azure
  • Stockage Google Cloud
  • CSP

Cette page vous a-t-elle été utile ?

Connecter

Besoin d'aide ? Assistance

Vous souhaitez apprendre ? UiPath Academy

Vous avez des questions ? UiPath Forum

Rester à jour