- Démarrage
- Meilleures pratiques
- Locataire
- À propos du contexte du locataire
- Recherche de ressources dans un locataire
- Gestion des Robots
- Connexion des Robots à Orchestrator
- Exemples de configurations
- Enregistrement des identifiants du Robot dans CyberArk
- Configuration des Robots Attended
- Configurer des robots Unattended
- Stockage des mots de passe d'Unattended Robot dans Azure Key Vault (lecture seule)
- Stockage des informations d'identification de l'Unattended Robot dans HashiCorp Vault (lecture seule)
- Suppression des sessions Unattended déconnectées et qui ne répondent pas
- Authentification du Robot
- Authentification du Robot avec les informations d'identification du client
- Authentification par carte à puce
- Audit
- Service de catalogue de ressources
- Contexte des dossiers
- Automatisations
- Processus (Processes)
- Tâches (Jobs)
- Déclencheurs (Triggers)
- Journaux (Logs)
- Surveillance
- Files d'attente (Queues)
- Actifs
- Compartiments de stockage
- Tests d'Orchestrator
- Autres configurations
- Intégrations
- Robots classiques
- Administration de l'hôte
- À propos du niveau de l’hôte
- Gestion des administrateurs système
- Gestion des locataires
- Configuration des notifications par e-mail du système
- Journaux d'audit pour le portail hôte
- Mode de Maintenance
- Administration de l'organisation
- Résolution des problèmes
Cette page contient des instructions pour les administrateurs de locataire qui souhaitent afficher, ajouter ou modifier des applications externes pouvant accéder aux ressources UiPath de leur locataire à l'aide d'OAuth.
Registered external applications can access your UiPath resources for the current tenant over API, using the OAuth 2.0 flow.
Cette page contient des instructions pour les administrateurs de locataire qui souhaitent afficher, ajouter ou modifier des applications externes pouvant accéder aux ressources UiPath de leur locataire à l'aide d'OAuth.
Vous devez être un administrateur pour que le locataire puisse effectuer les tâches décrites sur cette page.
Ajout d'une application externe
Pour enregistrer une application externe afin qu'elle puisse accéder à vos ressources UiPath à l'aide d'OAuth :
-
Connectez-vous au locataire en tant qu'administrateur.
-
Go to Tenant > Manage access > Assign roles and select Manage Accounts & Groups.
The tenant-level Management portal opens.
-
Sur la gauche, sélectionnez Applications externes .
La page Applications externes ( External Applications ) s'ouvre, répertoriant toutes les applications externes existantes enregistrées pour le locataire actuel :
-
Sélectionnez Ajouter une application.
-
Remplissez le champ Nom de l'application (Application Name).
-
Sélectionnez une option pour Type d'application (Application Type).
Si vous sélectionnez Application confidentielle (Confidential application), vous recevez une clé secrète d'application à la fin ; assurez-vous donc que votre application peut le stocker en toute sécurité. Si ce n'est pas le cas, sélectionnez Application non confidentielle (Non-confidential application).
-
Sous Ressources, sélectionnez Ajouter des étendues.
Le panneau Modifier la ressource (Edit Resource) s'ouvre sur la droite, où vous pouvez sélectionner les ressources auxquelles l'application doit avoir accès.
-
Dans la liste déroulante Ressource (Resource), sélectionnez l'API UiPath que l'application peut utiliser.
Remarque :Vous ne pouvez ajouter une étendue que pour une seule ressource à la fois. Si vous souhaitez autoriser l'accès à plusieurs ressources, répétez ce processus pour ajouter une étendue pour chaque ressource.
-
Dans l'onglet Étendue(s) des utilisateurs (User Scope(s)), cochez les cases des autorisations d'API logiques que vous souhaitez accorder, selon vos besoins.
L'octroi d'autorisations sous l'étendue de l'utilisateur signifie que l'application externe peut accéder à ces ressources dans un contexte utilisateur et qu'un utilisateur disposant des autorisations appropriées doit être connecté.
-
S'il s'agit d'une application confidentielle, vous pouvez basculer vers l'onglet Étendue(s) de l'application (Application Scope(s)) pour accorder également des autorisations au niveau de l'application pour la ressource sélectionnée, si nécessaire.
Avec des autorisations sous l'étendue de l'application, l'application externe a accès aux données à l'échelle de l'application pour les étendues sélectionnées sans avoir besoin d'interaction de l'utilisateur.
Les applications non confidentielles ne peuvent pas accéder à l'étendue de l'application.
-
Sélectionnez Enregistrer.
Le panneau se ferme et la ressource et les étendues sélectionnées sont ajoutées au tableau Ressources (Resources) du formulaire.
-
Si l'application externe le permet, vous pouvez ajouter une URL dans le champ Rediriger l’URL (Redirect URL) ; la réponse d'autorisation y sera envoyée. L'application peut ensuite l'utiliser pour accéder aux ressources UiPath.
-
Sélectionnez Ajouter pour créer l'enregistrement.
A confirmation message opens. For confidential applications, the confirmation message includes the app secret that the registered external application can use to request authorization. Make sure you save it in a secure location because you cannot revisit it.
Modification de l'étendue d'une application existante
Les étendues sont les autorisations de l'application externe par rapport à une ressource UiPath.
-
Connectez-vous au locataire en tant qu'administrateur.
-
Accédez à Locataire (Tenant) > Gérer l'accès (Manage access ) > Attribuer des rôles (Attribuer des rôles) et cliquez sur Gérer les comptes et les groupes ( Manage Accounts & Groups) .
The tenant-level Management portal opens.
-
Sur la gauche, sélectionnez Applications externes .
La page Applications externes ( External Applications ) s'ouvre, répertoriant toutes les applications externes existantes enregistrées pour le locataire actuel :
-
Cliquez sur
à droite de la ligne de l'application. -
Modifiez l'étendue à laquelle l'application a accès :
-
Utilisez les icônes à droite d'une ligne de ressource pour modifier l'étendue existante ou pour supprimer la ressource.
-
Cliquez sur Ajouter des étendues (Add Scopes) pour ajouter une ressource supplémentaire, puis sélectionnez des étendues pour celle-ci.
-
Cliquez sur Enregistrer (Save).
Génération d'une nouvelle clé secrète d'application
Si vous ne connaissez pas la clé secrète d'application générée pour une application externe confidentielle, vous ne pouvez pas la récupérer. Toutefois, vous pouvez en générer une nouvelle.
Si vous générez une nouvelle clé secrète d'application, assurez-vous de la partager avec le développeur qui gère l'intégration avec l'application externe. Ils doivent mettre à jour le mécanisme d'authentification, sinon l'intégration existante ne fonctionnera plus.
Pour générer une nouvelle clé secrète d'application :
-
Connectez-vous au locataire en tant qu'administrateur.
-
Accédez à Locataire (Tenant) > Gérer l'accès (Manage access ) > Attribuer des rôles (Attribuer des rôles) et cliquez sur Gérer les comptes et les groupes ( Manage Accounts & Groups) .
The tenant-level Management portal opens.
-
Sur la gauche, sélectionnez Applications externes .
La page Applications externes ( External Applications ) s'ouvre, répertoriant toutes les applications externes existantes enregistrées pour le locataire actuel :
-
Click Edit the right of the application row.
-
Sous Clé secrète de l'application (App Secret), cliquez sur Générer une nouvelle (Generate new).
Une nouvelle clé secrète d'application est générée et affichée au-dessus du bouton. Il reste visible jusqu'à ce que vous cliquiez sur Annuler (Cancel) pour fermer la page.
-
Copiez la clé secrète de l'application et assurez-vous de la stocker dans un endroit sûr.
Fournir des détails aux développeurs
Après avoir enregistré une application externe, un développeur doit également configurer l’application externe pour qu’elle s’authentifie correctement, demande l’autorisation à UiPath Identity Server, puis accède aux ressources UiPath autorisées.
Instructions for the developers maintaining the integration with the external application are available in Accessing UiPath Resources Using External Applications.
Pour que les développeurs puissent effectuer ces tâches, vous devez partager les informations suivantes avec eux :
-
le Type d'application (Application Type) et l'ID d'application (Application ID), tous deux visibles sur la page Applications externes (External Applications)
-
les étendues ajoutées pour chaque type d'étendue ; pour certaines ressources, le même nom est utilisé à la fois dans les étendues d'utilisateur et d'application, le type est donc également important
-
s'il s'agit d'une application confidentielle, la clé secrète d'application générée lors de l'enregistrement de l'application externe.
Remarque :If you don't have the secret anymore, generate a new one, as described above on this page.