- Démarrage
- Meilleures pratiques
- Modélisation de l'organisation dans Orchestrator
- Meilleures pratiques d'automatisation
- Optimisation de l'infrastructure Unattended à l'aide de modèles de machine
- Organisation des ressources avec des balises
- Exportation des grilles dans l'arrière-plan
- Appliquer la gouvernance de la connexion Integration Service au niveau de l'utilisateur
- Locataire
- À propos du contexte du locataire
- Recherche de ressources dans un locataire
- Gestion des Robots
- Connexion des Robots à Orchestrator
- Enregistrement des identifiants du Robot dans CyberArk
- Stockage des mots de passe de l’Unattended Robot dans Azure Key Vault (lecture seule)
- Stockage des informations d’identification de l’Unattended Robot dans HashiCorp Vault (lecture seule)
- Stockage des informations d'identification du robot Unattended dans AWS Secrets Manager (lecture seule)
- Suppression des sessions Unattended déconnectées et qui ne répondent pas
- Authentification du Robot
- Authentification du Robot avec les informations d'identification du client
- Configurer les capacités d’automatisation
- Solutions
- Audit
- Paramètres
- Registre
- Cloud Robots
- Vue d'ensemble des robots Cloud
- Exécution d'automatisations Unattended à l'aide de Cloud Robots - VM
- Téléchargement de votre propre image
- Réutilisation des images de machines personnalisées (pour les pools manuels)
- Réinitialisation des informations d'identification d'une machine (pour les pools manuels)
- Surveillance
- Mises à jour de sécurité
- Demander un essai
- Questions fréquemment posées
- Configuration du VPN pour les robots du cloud
- Configurer une connexion ExpressRoute
- Diffusion en direct et contrôle à distance
- Robots Automation Suite
- Contexte des dossiers
- Processus (Processes)
- Tâches (Jobs)
- Apps
- Déclencheurs (Triggers)
- Journaux (Logs)
- Surveillance
- Index
- Files d'attente (Queues)
- Actifs
- À propos des actifs
- Gestion des actifs dans Orchestrator
- Gestion des actifs dans Studio
- Stockage des ressources dans Azure Key Vault (lecture seule)
- Stockage des ressources dans HashiCorp Vault (lecture seule)
- Stockage des ressources dans AWS Secrets Manager (lecture seule)
- Stocker des ressources dans Google Secret Manager (lecture seule)
- Connexions
- Règles métier
- Compartiments de stockage
- Serveurs MCP
- À propos des serveurs MCP
- Cas d'utilisation et flux MCP
- Test des serveurs MCP
- Résolution des problèmes de serveurs MCP
- Directives de conformité MCP
- Tests d'Orchestrator
- Service de catalogue de ressources
- Intégrations
- Résolution des problèmes
Étapes de configuration pour connecter un outil externe public ou privé à UiPath en tant que serveur MCP distant, ainsi que l'authentification requise pour chacune.
Nombre d’outils nécessaires à vos agents existent déjà ailleurs, peut-être dans un logiciel s’exécutant silencieusement au sein de votre propre infrastructure. Un serveur MCP distant vous permet d’intégrer l’un ou l’autre de ces derniers dans UiPath en tant qu’outil MCP, afin que vos Agents puissent les découvrir et les appeler de la même manière qu’ils utilisent des outils créés en mode natif de la plate-forme et héritant des fonctionnalités de gouvernance de la plate-forme UiPath.
La façon dont vous vous connectez dépend de l’endroit où se trouve l’outil:
- Direct, s’il est déjà public sur Internet.
- Via le relais UiPath, s’il se trouve au sein de votre propre réseau.
Cette page détaille les deux, avec les étapes de configuration correspondantes. Pour les autres types de serveurs MCP, UiPath, Codé, Commande et Auto-hébergé, voir Types de serveur MCP.
Cas d'utilisation
- Intégrez l’API d’un partenaire dans vos automatisations: votre équipe a déjà accès à l’API d’un transporteur ou d’un fournisseur de paiement. En tant que serveur MCP distant, il est directement disponible pour vos Agents sans intégration personnalisée à créer ou à gérer.
- Connectez un outil SaaS dont vos Agents ont déjà besoin: de nombreuses plateformes populaires publient leur propre serveur MCP public. Une fois ajouté dans Orchestrator, il est disponible pour chaque agent et automatisation ayant accès à ce dossier.
- Accédez à un système interne sans l’exposer à Internet: votre système de tickets ou un service hérité s’exécute dans votre propre centre de données et ne peut pas être publié publiquement. Grâce au relais, vos agents peuvent appeler ses outils sans qu’un seul port entrant soit ouvert.
En un coup d'œil
| Cas d'utilisation 1: du relais | Cas d'utilisation 2: direct | |
|---|---|---|
| Idéal pour | Outils au sein de votre propre réseau ou centre de données | Outils déjà accessibles sur Internet |
| Configuration supplémentaire | Client de relais installé et enregistré dans votre réseau | Aucun au-delà de l’ajout du serveur MCP |
| Modifications du pare-feu entrant | Aucun, le relais garde un tunnel ouvert uniquement pour la sortie | Aucun (None) |
Cas d'utilisation 1: MCP externe via Relay + OAuth
Flux de demandes
Le scénario
Un outil dont vos Agents ont besoin, une solution ERP, un système de tickets ou un service hérité, s’exécute à l’intérieur de votre propre réseau, derrière un pare-feu et n’est pas accessible depuis l’Internet public. Vous souhaitez que vos agents UiPath appellent ses outils de la même manière qu'ils appellent n'importe quel autre serveur MCP de votre catalogue, sans l'exposer à Internet.
L’accessibilité et l’identité doivent être prises en compte:
- Attraper un hôte sans chemin public - résolu via le relais UiPath
- Vérification de l’identité UiPath de l’appelant – résolue par authentification dynamique OAuth
Les informations d'identification de l'outil restent distinctes des deux.
Si l’outil est déjà accessible depuis une source Internet public, utilisez le cas d’utilisation 2 à la place, car vous n’avez pas besoin du relais.
Configuration de la connexion
Prérequis :
- Le relais est enregistré pour votre locataire, avec le client de relais installé et enregistré dans votre réseau. Consultez le guide de l’administrateur du relais pour l’activer.
- Votre identité dispose de l’autorisation
MCPServers.Viewdans le dossier qui contiendra le serveur MCP. Les rôles Automation User et Automation Developer l’incluent. - Les informations d’identification requises par l’outil, soit une clé API ou une connexion Integration Service, sont prêtes dans ce dossier.
Instructions
- Sur la page Serveurs MCP , sélectionnez Ajouter un serveur MCP.
- Sélectionnez le type Distant .
- Saisissez un nom pour le serveur MCP.
- Ajoutez une Description.
- Définissez le type de connexion sur Privé (Relay).
- Configurer l'authentification:
- Connexion: sélectionnez ou ajoutez une connexion Integration Service à utiliser pour obtenir le jeton d’authentification.
- Jeton d’authentification: dans la section En-tête, ajoutez un jeton d’authentification statique. Nous vous recommandons de référencer une ressource au lieu de coder en dur un secret, par exemple
Authorization: %ASSETS/RemoteBearerToken%.
- Dans URL distante, saisissez l’adresse de l’outil telle qu’elle apparaît dans votre réseau, la même adresse que le client de relais atteint déjà.
- Sélectionnez Ajouter.
Authentification de l'appelant
Les appelants s’authentifient de la même manière qu’avec tout autre serveur MCP: via le flux MCP OAuth pour des clients interactifs tels qu’un IDE, ou un jeton d’accès personnel, une application externe ou une connexion interactive pour les appelants automatisés. Voir Authentification du serveur MCP pour la matrice de méthode complète.
POST https://cloud.uipath.com/{org}/{tenant}/agenthub_/mcp/{folderKey}/{slug}
Authorization: Bearer <token>
Content-Type: application/json
{ "jsonrpc": "2.0", "method": "tools/list", "id": 1 }
POST https://cloud.uipath.com/{org}/{tenant}/agenthub_/mcp/{folderKey}/{slug}
Authorization: Bearer <token>
Content-Type: application/json
{ "jsonrpc": "2.0", "method": "tools/list", "id": 1 }
Vos informations d’identification de connexion ne sont jamais partagées avec l’outil. Ses propres informations d’identification, issues du champ En-têtes ou Connexion ci-dessus, sont appliquées séparément pour chaque appel.
Vérification de la connexion
Un appel tools/list qui renvoie les outils de l'outil confirme à la fois l'identité de l'appelant et les informations d'identification de l'outil transmises. Si l'appel échoue:
- 401 signifie généralement le jeton de l'appelant.
- 403 signifie généralement que le dossier est manquant
MCPServers.View - 502 ou 504 signifie généralement que le client de relais est hors ligne ou que l’outil a rejeté ses propres informations d’identification.
Voir Résolution des problèmes d'authentification du serveur MCP et Résolution des problèmes de serveurs MCP pour plus de détails.
Cas d'utilisation 2: MCP externe, direct + OAuth
Le scénario
Un outil dont vos Agents ont besoin est déjà publié sur Internet public, un serveur MCP SaaS ou partenaire, ou un outil que vous hébergez et exposez vous-même. Vous souhaitez que vos agents l'appellent de la même manière qu'ils appellent n'importe quel autre serveur MCP, avec la même gouvernance et la même piste d'audit, sans avoir besoin du relais.
Si l’outil est privé ou local, utilisez plutôt le cas d’utilisation 1 .
Configuration de la connexion
Prérequis :
- Votre identité dispose de l’autorisation
MCPServers.Viewdans le dossier qui contiendra le serveur MCP. Les rôles Automation User et Automation Developer l’incluent. - Les informations d’identification requises par l’outil, soit une clé API ou une connexion Integration Service, sont prêtes dans ce dossier.
Instructions
- Sur la page Serveurs MCP , sélectionnez Ajouter un serveur MCP.
- Sélectionnez le type Distant .
- Saisissez un nom pour le serveur MCP.
- Ajoutez une Description.
- Définissez le type de connexion sur Standard.
- Configurer l'authentification:
- Connexion: sélectionnez ou ajoutez une connexion Integration Service à utiliser pour obtenir le jeton d’authentification.
- Jeton d’authentification: dans la section En-tête, ajoutez un jeton d’authentification statique. Nous vous recommandons de référencer une ressource au lieu de coder en dur un secret, par exemple
Authorization: %ASSETS/RemoteBearerToken%.
- Dans URL distante, entrez l’adresse de l’outil telle qu’elle s’affiche à l’intérieur de votre réseau.
- Sélectionnez Ajouter.
Authentification de l'appelant
Les appelants s’authentifient de la même manière qu’avec tout autre serveur MCP: via le flux MCP OAuth pour des clients interactifs tels qu’un IDE, ou un jeton d’accès personnel, une application externe ou une connexion interactive pour les appelants automatisés. Voir Authentification du serveur MCP pour la matrice de méthode complète.
POST https://cloud.uipath.com/{org}/{tenant}/agenthub_/mcp/{folderKey}/{slug}
Authorization: Bearer <token>
Content-Type: application/json
{ "jsonrpc": "2.0", "method": "tools/list", "id": 1 }
POST https://cloud.uipath.com/{org}/{tenant}/agenthub_/mcp/{folderKey}/{slug}
Authorization: Bearer <token>
Content-Type: application/json
{ "jsonrpc": "2.0", "method": "tools/list", "id": 1 }
Vérification de la connexion
Un appel tools/list qui renvoie les outils de l'outil confirme le fonctionnement de la connexion. Si l'appel échoue:
- 401 signifie généralement le jeton de l'appelant.
- 403 signifie généralement que le dossier est manquant
MCPServers.View - 502 signifie généralement que l’outil est inaccessible ou qu’il a rejeté ses propres informations d’identification.
- Une erreur de connexion là où aucune n’est attendue signifie généralement que l’adresse se résout vers un hôte privé ou interne; passez plutôt au Cas d'utilisation 1.
Voir Résolution des problèmes d'authentification du serveur MCP et Résolution des problèmes de serveurs MCP pour plus de détails.
- Cas d'utilisation
- En un coup d'œil
- Cas d'utilisation 1: MCP externe via Relay + OAuth
- Flux de demandes
- Le scénario
- Configuration de la connexion
- Authentification de l'appelant
- Vérification de la connexion
- Cas d'utilisation 2: MCP externe, direct + OAuth
- Le scénario
- Configuration de la connexion
- Authentification de l'appelant
- Vérification de la connexion