UiPath Documentation
orchestrator
2.2510
true
Guide de l'utilisateur d'Orchestrator
Important :
La localisation du contenu nouvellement publié peut prendre 1 à 2 semaines avant d’être disponible.

Authentification du Robot avec les informations d'identification du client

Configurez l’authentification du Robot à l’aide des informations d’identification du client OAuth 2.0 avec des paires d’ID et de clés secrètes générées par le modèle de machine

Les informations d'identification du client correspondent à un mécanisme d'authentification des Robots qui utilise l'infrastructure OAuth 2.0 comme base de son protocole d'authentification, ce qui signifie que les Unattended Robots peuvent se connecter à Orchestrator à l'aide d'une paire ID de client/clé secrète du client générée via des objets modèle de machine. La paire ID de client/clé secrète du client génère un jeton qui autorise la connexion entre le Robot et Orchestrator, et fournit au Robot l'accès aux ressources Orchestrator.

Les informations d’identification du client permettent au Robot UiPath® d’accéder aux ressources Orchestrator en utilisant ses propres informations d’identification, au lieu de se faire passer pour un utilisateur. Lorsque le Robot demande des ressources à Orchestrator, Orchestrator s’assure que le Robot lui-même a l’autorisation d’effectuer une action car aucun utilisateur n’est impliqué dans l’authentification.

Important :

Les informations d'identification du client fonctionnent avec le Robot UiPath 2022.2 ou version ultérieure.

Mode de fonctionnement

Image 1. Diagramme de l'authentification du robot avec les informations d'identification du client

  1. L'utilisateur saisit l'ID de client (Client ID) et la Clé secrète du client (Client Secret) tels qu'ils sont générés par un objet machine dans Orchestrator.
  2. Le Robot demande la configuration de l'authentification à Orchestrator.
  3. Orchestrator confirme que les Informations d’identification du client (Client Credentials) sont utilisées pour authentifier le Robot.
  4. Le Robot demande un jeton d'accès à l'Identity Server en présentant l'ID de client et la clé secrète du client pour authentifier sa propre identité.
  5. Si l'identité du Robot est validée, l'Identity Server émet un jeton d'accès à son intention. L'autorisation est terminée.
  6. Le Robot demande la ressource à Orchestrator et présente le jeton d'accès à des fins d'authentification.
  7. Si le jeton d'accès est valide, Orchestrator fournit la ressource au Robot.

Génération des informations d’identification à des fins d'autorisation

Les étapes suivantes expliquent comment générer des informations d’identification pour authentifier vos Robots.

  1. Accédez à Locataire (Tenant) > Machines.
  2. Créez un modèle de machine ou une machine standard comme vous le feriez normalement.
  3. Une fois que vous avez terminé de configurer ses champs, sélectionnez Enregistrer. L'objet machine est créé et une fenêtre de confirmation s'affiche avec des détails sur la machine, y compris l' ID de client et la Clé secrète du client.
    Important :

    Vous aurez besoin de l'ID de client et de la clé secrète du client pour connecter le Robot à Orchestrator. La clé secrète du client n'est visible qu'une seule fois, juste après sa création. Ainsi, si vous souhaitez utiliser la même clé secrète plusieurs fois, assurez-vous de la copier et de la stocker à un emplacement de stockage sûr. Pensez à utiliser le chiffrement ou le hachage pour sécuriser votre stockage.

Génération de nouveaux clés secrètes du client

Vous pouvez générer de nouvelles clés secrètes du client pour le même ID de client en modifiant l'objet machine. Les étapes suivantes expliquent comment générer de nouvelles clés secrètes.

  1. Accédez à Locataire (Tenant) > Machines.
  2. Concernant la machine pour laquelle vous souhaitez générer de nouvelles clés secrètes, sélectionnez Plus d'actions > Modifier la machine.
  3. Dans la section Clés secrètes du client , sélectionnez Ajouter nouveau pour ajouter une nouvelle clé secrète. Une nouvelle clé secrète est générée et visible afin que vous puissiez la copier.
    Important :

    La clé secrète du client n'est visible qu'une seule fois, juste après sa création. Ainsi, si vous souhaitez utiliser la même clé secrète plusieurs fois, assurez-vous de la copier et de la stocker à un emplacement de stockage sûr. Assurez-vous également de stocker l'ID du secret (Secret ID) correspondant car c'est le seul moyen d'identifier la clé secrète au cas où vous souhaiteriez le supprimer ultérieurement, par exemple.

Suppression des clés secrètes du client existantes

Vous pouvez supprimer toutes les clés secrètes afin de révoquer l'accès aux ressources des machines qui utilisent ces secrets pour se connecter à Orchestrator. Les étapes suivantes expliquent comment supprimer des clés secrètes existantes.

  1. Accédez à Locataire (Tenant) > Machines.
  2. Concernant la machine pour laquelle vous souhaitez supprimer des clés secrètes, sélectionnez Plus d'actions > Modifier la machine.
  3. Dans la section Clés secrètes du client , sélectionnez Supprimer la clé secrète du client pour la clé secrète que vous souhaitez supprimer. Une boîte de dialogue de confirmation s'affiche.
  4. Sélectionnez Supprimer dans la fenêtre de confirmation pour confirmer l'opération de suppression. La clé secrète est supprimée avec succès et toutes les machines hôtes qui les utilisent pour se connecter à Orchestrator sont déconnectées.
    Important :

    La suppression d'une clé secrète est permanente et entraîne la déconnexion du Robot, révoquant ainsi l'accès des machines hôtes utilisant cette clé secrète pour se connecter à Orchestrator. Cela interrompt toute exécution en cours sur ces machines hôtes et empêche toute autre exécution de se produire.

Cette page vous a-t-elle été utile ?

Connecter

Besoin d'aide ? Assistance

Vous souhaitez apprendre ? UiPath Academy

Vous avez des questions ? UiPath Forum

Rester à jour