UiPath Documentation
orchestrator
latest
false
Guide de l'utilisateur d'Orchestrator
Important :
La localisation du contenu nouvellement publié peut prendre 1 à 2 semaines avant d’être disponible.

Cas d'utilisation et flux MCP

Étapes de configuration pour connecter un outil externe public ou privé à UiPath en tant que serveur MCP distant, ainsi que l'authentification requise pour chacune.

Nombre d’outils nécessaires à vos agents existent déjà ailleurs, peut-être dans un logiciel s’exécutant silencieusement au sein de votre propre infrastructure. Un serveur MCP distant vous permet d’intégrer l’un ou l’autre de ces derniers dans UiPath en tant qu’outil MCP, afin que vos Agents puissent les découvrir et les appeler de la même manière qu’ils utilisent des outils créés en mode natif de la plate-forme et héritant des fonctionnalités de gouvernance de la plate-forme UiPath.

La façon dont vous vous connectez dépend de l’endroit où se trouve l’outil:

  • Direct, s’il est déjà public sur Internet.
  • Via le relais UiPath, s’il se trouve au sein de votre propre réseau.

Cette page détaille les deux, avec les étapes de configuration correspondantes. Pour les autres types de serveurs MCP, UiPath, Codé, Commande et Auto-hébergé, voir Types de serveur MCP.

Cas d'utilisation

  • Intégrez l’API d’un partenaire dans vos automatisations: votre équipe a déjà accès à l’API d’un transporteur ou d’un fournisseur de paiement. En tant que serveur MCP distant, il est directement disponible pour vos Agents sans intégration personnalisée à créer ou à gérer.
  • Connectez un outil SaaS dont vos Agents ont déjà besoin: de nombreuses plateformes populaires publient leur propre serveur MCP public. Une fois ajouté dans Orchestrator, il est disponible pour chaque agent et automatisation ayant accès à ce dossier.
  • Accédez à un système interne sans l’exposer à Internet: votre système de tickets ou un service hérité s’exécute dans votre propre centre de données et ne peut pas être publié publiquement. Grâce au relais, vos agents peuvent appeler ses outils sans qu’un seul port entrant soit ouvert.

En un coup d'œil

Cas d'utilisation 1: du relaisCas d'utilisation 2: direct
Idéal pourOutils au sein de votre propre réseau ou centre de donnéesOutils déjà accessibles sur Internet
Configuration supplémentaireClient de relais installé et enregistré dans votre réseauAucun au-delà de l’ajout du serveur MCP
Modifications du pare-feu entrantAucun, le relais garde un tunnel ouvert uniquement pour la sortieAucun (None)

Cas d'utilisation 1: MCP externe via Relay + OAuth

Flux de demandes

Le scénario

Un outil dont vos Agents ont besoin, une solution ERP, un système de tickets ou un service hérité, s’exécute à l’intérieur de votre propre réseau, derrière un pare-feu et n’est pas accessible depuis l’Internet public. Vous souhaitez que vos agents UiPath appellent ses outils de la même manière qu'ils appellent n'importe quel autre serveur MCP de votre catalogue, sans l'exposer à Internet.

L’accessibilité et l’identité doivent être prises en compte:

  • Attraper un hôte sans chemin public - résolu via le relais UiPath
  • Vérification de l’identité UiPath de l’appelant – résolue par authentification dynamique OAuth

Les informations d'identification de l'outil restent distinctes des deux.

Si l’outil est déjà accessible depuis une source Internet public, utilisez le cas d’utilisation 2 à la place, car vous n’avez pas besoin du relais.

Configuration de la connexion

Prérequis :

  • Le relais est enregistré pour votre locataire, avec le client de relais installé et enregistré dans votre réseau. Consultez le guide de l’administrateur du relais pour l’activer.
  • Votre identité dispose de l’autorisation MCPServers.View dans le dossier qui contiendra le serveur MCP. Les rôles Automation User et Automation Developer l’incluent.
  • Les informations d’identification requises par l’outil, soit une clé API ou une connexion Integration Service, sont prêtes dans ce dossier.

Instructions

  1. Sur la page Serveurs MCP , sélectionnez Ajouter un serveur MCP.
  2. Sélectionnez le type Distant .
  3. Saisissez un nom pour le serveur MCP.
  4. Ajoutez une Description.
  5. Définissez le type de connexion sur Privé (Relay).
  6. Configurer l'authentification:
    • Connexion: sélectionnez ou ajoutez une connexion Integration Service à utiliser pour obtenir le jeton d’authentification.
    • Jeton d’authentification: dans la section En-tête, ajoutez un jeton d’authentification statique. Nous vous recommandons de référencer une ressource au lieu de coder en dur un secret, par exemple Authorization: %ASSETS/RemoteBearerToken%.
  7. Dans URL distante, saisissez l’adresse de l’outil telle qu’elle apparaît dans votre réseau, la même adresse que le client de relais atteint déjà.
  8. Sélectionnez Ajouter.

Authentification de l'appelant

Les appelants s’authentifient de la même manière qu’avec tout autre serveur MCP: via le flux MCP OAuth pour des clients interactifs tels qu’un IDE, ou un jeton d’accès personnel, une application externe ou une connexion interactive pour les appelants automatisés. Voir Authentification du serveur MCP pour la matrice de méthode complète.

POST https://cloud.uipath.com/{org}/{tenant}/agenthub_/mcp/{folderKey}/{slug}
Authorization: Bearer <token>
Content-Type: application/json

{ "jsonrpc": "2.0", "method": "tools/list", "id": 1 }
POST https://cloud.uipath.com/{org}/{tenant}/agenthub_/mcp/{folderKey}/{slug}
Authorization: Bearer <token>
Content-Type: application/json

{ "jsonrpc": "2.0", "method": "tools/list", "id": 1 }

Vos informations d’identification de connexion ne sont jamais partagées avec l’outil. Ses propres informations d’identification, issues du champ En-têtes ou Connexion ci-dessus, sont appliquées séparément pour chaque appel.

Vérification de la connexion

Un appel tools/list qui renvoie les outils de l'outil confirme à la fois l'identité de l'appelant et les informations d'identification de l'outil transmises. Si l'appel échoue:

  • 401 signifie généralement le jeton de l'appelant.
  • 403 signifie généralement que le dossier est manquant MCPServers.View
  • 502 ou 504 signifie généralement que le client de relais est hors ligne ou que l’outil a rejeté ses propres informations d’identification.

Cas d'utilisation 2: MCP externe, direct + OAuth

Le scénario

Un outil dont vos Agents ont besoin est déjà publié sur Internet public, un serveur MCP SaaS ou partenaire, ou un outil que vous hébergez et exposez vous-même. Vous souhaitez que vos agents l'appellent de la même manière qu'ils appellent n'importe quel autre serveur MCP, avec la même gouvernance et la même piste d'audit, sans avoir besoin du relais.

Si l’outil est privé ou local, utilisez plutôt le cas d’utilisation 1 .

Configuration de la connexion

Prérequis :

  • Votre identité dispose de l’autorisation MCPServers.View dans le dossier qui contiendra le serveur MCP. Les rôles Automation User et Automation Developer l’incluent.
  • Les informations d’identification requises par l’outil, soit une clé API ou une connexion Integration Service, sont prêtes dans ce dossier.

Instructions

  1. Sur la page Serveurs MCP , sélectionnez Ajouter un serveur MCP.
  2. Sélectionnez le type Distant .
  3. Saisissez un nom pour le serveur MCP.
  4. Ajoutez une Description.
  5. Définissez le type de connexion sur Standard.
  6. Configurer l'authentification:
    • Connexion: sélectionnez ou ajoutez une connexion Integration Service à utiliser pour obtenir le jeton d’authentification.
    • Jeton d’authentification: dans la section En-tête, ajoutez un jeton d’authentification statique. Nous vous recommandons de référencer une ressource au lieu de coder en dur un secret, par exemple Authorization: %ASSETS/RemoteBearerToken%.
  7. Dans URL distante, entrez l’adresse de l’outil telle qu’elle s’affiche à l’intérieur de votre réseau.
  8. Sélectionnez Ajouter.

Authentification de l'appelant

Les appelants s’authentifient de la même manière qu’avec tout autre serveur MCP: via le flux MCP OAuth pour des clients interactifs tels qu’un IDE, ou un jeton d’accès personnel, une application externe ou une connexion interactive pour les appelants automatisés. Voir Authentification du serveur MCP pour la matrice de méthode complète.

POST https://cloud.uipath.com/{org}/{tenant}/agenthub_/mcp/{folderKey}/{slug}
Authorization: Bearer <token>
Content-Type: application/json

{ "jsonrpc": "2.0", "method": "tools/list", "id": 1 }
POST https://cloud.uipath.com/{org}/{tenant}/agenthub_/mcp/{folderKey}/{slug}
Authorization: Bearer <token>
Content-Type: application/json

{ "jsonrpc": "2.0", "method": "tools/list", "id": 1 }

Vérification de la connexion

Un appel tools/list qui renvoie les outils de l'outil confirme le fonctionnement de la connexion. Si l'appel échoue:

  • 401 signifie généralement le jeton de l'appelant.
  • 403 signifie généralement que le dossier est manquant MCPServers.View
  • 502 signifie généralement que l’outil est inaccessible ou qu’il a rejeté ses propres informations d’identification.
  • Une erreur de connexion là où aucune n’est attendue signifie généralement que l’adresse se résout vers un hôte privé ou interne; passez plutôt au Cas d'utilisation 1.

Cette page vous a-t-elle été utile ?

Connecter

Besoin d'aide ? Assistance

Vous souhaitez apprendre ? UiPath Academy

Vous avez des questions ? UiPath Forum

Rester à jour