- Démarrage
- Meilleures pratiques
- Locataire
- Contexte des dossiers
- Automatisations
- Processus (Processes)
- Tâches (Jobs)
- Déclencheurs (Triggers)
- Journaux (Logs)
- Surveillance
- Files d'attente (Queues)
- Actifs
- Compartiments de stockage
- Test Suite - Orchestrator
- Autres configurations
- Intégrations
- Robots classiques
- Administration de l'hôte
- À propos du niveau de l’hôte
- Gestion des administrateurs système
- Gestion des locataires
- Configuration des notifications par e-mail du système
- Journaux d'audit pour le portail hôte
- Mode de Maintenance
- Administration de l'organisation
- À propos des organisations
- Gestion d'applications externes
- Journaux d’audit
- Résolution des problèmes
Registered external applications can access your UiPath resources for the current tenant over API, using the OAuth 2.0 flow.
Vous devez être un administrateur pour que le locataire puisse effectuer les tâches décrites sur cette page.
Ajout d'une application externe
Pour enregistrer une application externe afin qu'elle puisse accéder à vos ressources UiPath à l'aide d'OAuth :
-
Connectez-vous au locataire en tant qu'administrateur.
-
Go to Tenant > Manage access > Assign roles and click Manage Accounts & Groups. The tenant-level Management portal opens.
-
Along the left, select External Applications. The External Applications page opens, listing all the existing external applications registered for the current tenant:
-
Au-dessus du tableau, à droite, cliquez sur Ajouter une application (Add Application).
-
Remplissez le champ Nom de l'application (Application Name).
-
Sélectionnez une option pour Type d'application (Application Type).
Si vous sélectionnez Application confidentielle (Confidential application), vous recevez une clé secrète d'application à la fin ; assurez-vous donc que votre application peut le stocker en toute sécurité. Si ce n'est pas le cas, sélectionnez Application non confidentielle (Non-confidential application).
-
Under Resources, click Add Scopes. The Edit Resource panel opens on the right, where you can select the resources to which the application should have access.
-
Dans la liste déroulante Ressource (Resource), sélectionnez l'API UiPath que l'application peut utiliser.
Remarque :Vous ne pouvez ajouter une étendue que pour une seule ressource à la fois. Si vous souhaitez autoriser l'accès à plusieurs ressources, répétez ce processus pour ajouter une étendue pour chaque ressource.
-
Dans l'onglet Étendue(s) des utilisateurs (User Scope(s)), cochez les cases des autorisations d'API logiques que vous souhaitez accorder, selon vos besoins.
L'octroi d'autorisations sous l'étendue de l'utilisateur signifie que l'application externe peut accéder à ces ressources dans un contexte utilisateur et qu'un utilisateur disposant des autorisations appropriées doit être connecté.
-
S'il s'agit d'une application confidentielle, vous pouvez basculer vers l'onglet Étendue(s) de l'application (Application Scope(s)) pour accorder également des autorisations au niveau de l'application pour la ressource sélectionnée, si nécessaire.
Avec des autorisations sous l'étendue de l'application, l'application externe a accès aux données à l'échelle de l'application pour les étendues sélectionnées sans avoir besoin d'interaction de l'utilisateur.
Les applications non confidentielles ne peuvent pas accéder à l'étendue de l'application.
-
Click Save. The panel closes and the selected resource and scopes are added to the Resources table in the form.
-
Si l'application externe le permet, vous pouvez ajouter une URL dans le champ Rediriger l’URL (Redirect URL) ; la réponse d'autorisation y sera envoyée. L'application peut ensuite l'utiliser pour accéder aux ressources UiPath.
-
Cliquez sur Ajouter (Add) pour créer l'enregistrement.
Un message de confirmation s'ouvre. Pour les applications confidentielles, le message de confirmation inclut la clé secrète de l'application que l'application externe enregistrée peut utiliser pour demander une autorisation. Assurez-vous de l'enregistrer dans un emplacement sécurisé, car vous ne pourrez plus la consulter.
Modification de l'étendue d'une application existante
Les étendues sont les autorisations de l'application externe par rapport à une ressource UiPath.
-
Connectez-vous au locataire en tant qu'administrateur.
-
Go to Tenant > Manage access > Assign roles and click Manage Accounts & Groups. The tenant-level Management portal opens.
-
Sur la gauche, sélectionnez Applications externes .
The External Applications page opens, listing all the existing external applications registered for the current tenant.
-
Click Edit at the right of the application row.
-
Modifiez l'étendue à laquelle l'application a accès :
- Utilisez les icônes à droite d'une ligne de ressource pour modifier l'étendue existante ou pour supprimer la ressource.
- Cliquez sur Ajouter des étendues (Add Scopes) pour ajouter une ressource supplémentaire, puis sélectionnez des étendues pour celle-ci.
-
Cliquez sur Enregistrer (Save).
Génération d'une nouvelle clé secrète d'application
Si vous ne connaissez pas la clé secrète d'application générée pour une application externe confidentielle, vous ne pouvez pas la récupérer. Toutefois, vous pouvez en générer une nouvelle.
Si vous générez une nouvelle clé secrète d'application, assurez-vous de la partager avec le développeur qui gère l'intégration avec l'application externe. Ils doivent mettre à jour le mécanisme d'authentification, sinon l'intégration existante ne fonctionnera plus.
Pour générer une nouvelle clé secrète d'application :
-
Connectez-vous au locataire en tant qu'administrateur.
-
Go to Tenant > Manage access > Assign roles and click Manage Accounts & Groups. The tenant-level Management portal opens.
-
Along the left, select External Applications. The External Applications page opens, listing all the existing external applications registered for the current tenant.
-
Cliquez sur
à droite de la ligne de l'application. -
Sous Clé secrète de l'application (App Secret), cliquez sur Générer une nouvelle (Generate new).
Une nouvelle clé secrète d'application est générée et affichée au-dessus du bouton. Il reste visible jusqu'à ce que vous cliquiez sur Annuler (Cancel) pour fermer la page.
-
Copiez la clé secrète de l'application et assurez-vous de la stocker dans un endroit sûr.
Fournir des détails aux développeurs
Après avoir enregistré une application externe, un développeur doit également configurer l’application externe pour qu’elle s’authentifie correctement, demande l’autorisation à UiPath Identity Server, puis accède aux ressources UiPath autorisées.
Instructions for the developers maintaining the integration with the external application are available in Accessing UiPath Resources Using External Applications.
Pour que les développeurs puissent effectuer ces tâches, vous devez partager les informations suivantes avec eux :
-
le Type d'application (Application Type) et l'ID d'application (Application ID), tous deux visibles sur la page Applications externes (External Applications)
-
les étendues ajoutées pour chaque type d'étendue ; pour certaines ressources, le même nom est utilisé à la fois dans les étendues d'utilisateur et d'application, le type est donc également important
-
s'il s'agit d'une application confidentielle, la clé secrète d'application générée lors de l'enregistrement de l'application externe.
Remarque :If you don't have the secret anymore, generate a new one, as described above on this page.