Date de publication : 24 avril 2023
Nouveautés
Portail de gestion des balises
We now offer a central location for managing the tags you use throughout our services. The aptly named Tags page is available in the administration section of your organization, at the tenant level. It allows you to add, edit, and remove tags from one single location, eliminating the need to repeatedly access individual objects for tagging purposes.
Enregistrement de tâches vidéo
You can now benefit from an extra layer of efficiency when troubleshooting jobs. This is due to our new video recording feature, which is available at the process level for all unattended executions (currently only available as preview).
You can choose to either record all jobs or only those that are failed, and you have access to these recordings for up to 7 days.
The release of this feature brings about a change in the existing screenshot option: it is now available to all users, not only to those on the Enterprise plan.
Restriction des dossiers classiques
In October 2021, we announced the deprecation of classic folders.
In April 2022, we announced their removal.
In October 2022, we launched a wizard which assists in the migration of classic folder objects to modern folders, while keeping the existing structures and hierarchies.
We are now continuing this process by disabling executions in classic folders, along with a few other changes. It is hence more important than ever that you migrate your classic folders to modern folders, so as to ensure uninterrupted service.
Modifications apportées au script du catalogue de ressources
Le paramètre -orchestratorUrl obligatoire a été ajouté au script MigrateTo-ResourceCatalog.ps1.
En outre, le script MigrateTo-ResourceCatalog.ps1 doit maintenant être exécuté lors de la mise à niveau d'Orchestrator et du service de catalogue de ressources.
Autorisations détaillées pour les applications externes
Administrators can now configure fine-grained tenant or folder permissions for external apps by assigning them to folders or tenants in Orchestrator. An external app gets the permissions required to perform particular operations in a folder or tenant through one or more roles.
L'application obtient l'union de toutes les étendues définies pour elle au niveau de l'organisation et dans Orchestrator. La suppression de l'une de ces étendues laisse l'application avec des niveaux d'accès en fonction de l'étendue restante.
Vous pouvez également utiliser des groupes pour simplifier la gestion des applications externes, car les groupes vous permettent de gérer ensemble des objets ayant des besoins similaires.
Mises à jour de l'exploration de l'espace de travail personnel
Nous avons introduit deux nouvelles options qui permettent aux Administrators Orchestrator de contrôler l'arrêt de l'exploration des espaces de travail personnels :
- Automatically stop exploring Personal Workspaces after - The process of exploring personal workspaces can now be stopped automatically after a configurable amount of time.
- Stop all active sessions for exploring Personal Workspaces - All currently active exploration sessions can be stopped.
Both options are available via the tenant settings (General tab > Personal Workspaces section).
Nouveau magasin d'informations d’identification
Vous pouvez désormais stocker vos informations d'identification Orchestrator dans AWS Secrets Manager. Pour en savoir plus sur le magasin d'informations d'identification récemment ajouté, consultez la section Intégration d'AWS Secrets Manager (AWS Secrets Manager integration).
Custom credential hosts and stores
You can now add an extra layer of security over your already secure credential stores. To that end, we have created the Orchestrator Credentials Proxy , which allows you to avoid creating a direct connection between Orchestrator and the credential store of your choice, and instead connect them through a proxy.
L'utilisation de ce proxy est contrôlée par le paramètre Features.CredentialStoreHost.Enabled dans le fichier UiPath.Orchestrator.dll.config, qui est false par défaut.
Nouveau paramètre de configuration
Le paramètre Plugins.SecureStores.CyberArkCCP.KeyStorageFlags a été ajouté au fichier de configuration d'Orchestrator, vous permettant de choisir où stocker et comment importer la clé privée du certificat client configuré pour un magasin d'informations d'identification CyberArk CCP. Cela permet d'éviter toute restriction de lecture/écriture ou tout problème lié aux droits d'accès.
Affichage des applications de package Studio dans Orchestrator
Les applications utilisées par les packages Studio sont désormais récupérées par Orchestrator. Vous pouvez donc les voir répertoriées aux endroits suivants :
- Dans la section Applications de la fenêtre de processus du package sous-jacent.
- In the Show release notes window for each package version.
New date formatting library
We have switched to a new date and time formatting library, aiming to provide more unity around formats across locales. While this change has no impact on your experience whatsoever, you might notice the following improvements as compared to our previous library:
- Date and time formats are now consistent across all locales, i.e. the same digit/letter combination is used throughout. For example, the English
2/24/2023, 4:48:25 PMis displayed as2023/2/24 16:48:25in Japanese, whereas you would see2022年7月5日 09時20分37秒before this change. - The elapsed time in seconds is now displayed as a precise number rather than an estimate, i.e.
10 seconds agoinstead ofa few seconds ago.
Déclencheurs d'événement comme exigences de package
Nous avons ajusté Orchestrator de façon à identifier les activités de déclencheurs d'événement en tant qu'exigences de package au moment de la création de processus. Associez-les à une connexion Integration Service et effectuez d'autres configurations pour répondre aux besoins de votre entreprise, le tout au profit des automatisations déclenchées.
In our 2023.4 release notes, we mistakenly stated that Event triggers were available in on-premises Orchestrator instances. Contrary to that announcement, the feature is not available. We apologize for the confusion.
Politiques de rétention des éléments de file d'attente
Désencombrez votre base de données Orchestrator et définissez une politique de rétention qui supprime définitivement les anciens éléments de file d'attente ou les déplace vers un stockage désigné. Si vous avez besoin de plus de temps pour prendre une décision, il existe également la possibilité de conserver les données de vos éléments de file d'attente dans votre base de données indéfiniment, ce qui est la politique appliquée par défaut. Ainsi, vous libérez la base de données de manière organisée et votre système Orchestrator fonctionne mieux.
Discover the retention policy tips and tricks on our documentation page .
Exporter les données d'utilisation
Ajouté le 22 avril 2025
Vous pouvez désormais exporter un récapitulatif d'utilisation de haut niveau depuis votre environnement Orchestrator, y compris les mesures sur les robots, les tâches, les processus, les éléments de file d'attente, les utilisateurs, etc.
En outre, vous pouvez télécharger le fichier des données exportées sur le portail client UiPath® pour nous aider à mieux comprendre les schémas d'utilisation et à vous fournir une meilleure assistance.
Pour de plus amples informations, consultez la section Exporter les données d'utilisation.
Améliorations
Exportation des grilles dans l'arrière-plan
Nothing stops you from interacting with Orchestrator anymore, not even exporting grids! Exporting grids takes place in the background now, so it no longer prevents you from using Orchestrator until the export finishes. We optimized the experience, and we inform you in real-time about the successful outcome of the export. Moreover, you can find all of your exports centralized in the new My reports page.
Learn more about Exporting grids in the background .
Nouvelles alertes pour les opérations d'exportation
With great exports comes great responsibility. Therefore, a new alert informs you about the outcome of an export. If the export you initiated was successful, the alert logs the export with the Info severity, whereas for unsuccessful exports, the alert logs as Error. Navigating to the alert source by clicking the See more link in the alert email redirects you to the My reports page, highlighting the exact failed export. You will receive this new alert in your alert emails by default, but you can unsubscribe from it if it becomes too spamy.
UiPath.ConfigProtector.exe tool and Resource Catalog Service
L'outil UiPath.ConfigProtector.exe peut désormais être utilisé pour chiffrer et déchiffrer les informations sensibles du service de catalogue de ressources.
See the dedicated section for detailed instructions.
Cette amélioration entraîne quelques mises à jour supplémentaires :
- L'outil
UiPath.ConfigProtector.exea été mis à niveau vers ASP.NET Core 6.0. - Deux nouveaux paramètres ont été ajoutés :
--signing-settings- cela vous permet d'ajouter une section de configuration de votre choix aux paramètres de l'outil.--keys/k- cela vous permet de chiffrer/déchiffrer les clés qui ne sont pas codées en dur.
See the commands table for details on the new parameters.
Améliorations des webhooks
-
Identify your webhooks more rapidly! We have added the Name (mandatory) and Description (optional) fields to the create and edit webhook flows in the user interface. Existing webhooks receive a name based on their GUID, such as
Webhook-c42b72b1-17fb-4643-ab9c-1bd2102f0ff6.These parameters are available in the API as well, plus a mandatory Key parameter, with the following mentions:
-
Le paramètre Nom (Name) sera facultatif jusqu'à la version locale 2023.4. Après la version 2023.4, vous devrez fournir les noms des webhooks créés via le point de terminaison POST
odata/Webhooks. -
Le paramètre obligatoire Clé (Key) est un identifiant unique du webhook dans notre système, il ne peut donc pas être modifié.
-
If you do not provide a name for your webhook using the POST method, a name will be automatically generated for it, by appending the Key value to
Webhook.Read more details in our documentation .
-
-
Les événements de webhook pour les tâches et les éléments de file d'attente incluent désormais davantage de propriétés :
- ValeurPrioritéSpécifique (SpecificPriorityValue) pour les événements de tâche
- HorodatageExceptionTraitement (ProcessingExceptionTimestamp) et IDUtilisateurCréateur (CreatorUserId) pour les événements d'élément de file d'attente
Améliorations de la convivialité
Tâches (Jobs)
- La fenêtre Détails de la tâche (Job Details) inclut désormais le champ Version du package (Package Version), qui indique quelle version d’un package a été utilisée pour exécuter la tâche.
- We have added two new time columns to the Jobs grid, displaying either the relative or the absolute time of when a job was created. Make sure to select these columns on the Columns filter, as they are not visible by default.
- Vous pouvez maintenant démarrer une tâche sur plusieurs paires compte-machine. Pour ce faire, il vous suffit d'activer l'option Sélectionner des mappages compte-machine valides (Select valid account-machine mappings) sur la page Démarrer la tâche (Start Job) et de cliquer sur Ajouter un mappage compte-machine (Add Account-Machine mapping). Une fois que vous avez ajouté les paires souhaitées, une tâche En attente (Pending) est créée pour chacune d'entre elles.
Alertes
L'accès à une alerte à partir de la liste déroulante des alertes la marque automatiquement comme lue, tout en vous redirigeant vers la source de l'alerte.
Interface utilisateur
- The More Actions menu of several Automations pages has been redesigned to group similar actions together. Additionally, we renamed the labels for View Logs and View all logs for his process to View logs of this job and View logs of all jobs for this process, respectively.
- We added two new time columns to the Jobs grid, displaying either the relative or absolute time of when a job was created. Make sure to select these columns on the Columns filter, as they are not visible by default.
- Les messages d'erreur relatifs aux vérifications de la politique AWS Secrets Manager incluent désormais plus de détails.
Sécurité
Les paramètres que vous saisissez dans le cadre des opérations d'Orchestrator ne sont plus enregistrés dans notre base de données. Cela élimine le risque d'accès à des informations sensibles via un audit et, en tant que tel, améliore la sécurité de vos données.
Application
- The Test Automation feature is now installed by default along with your Orchestrator instance. As such, the Testing tab from Orchestrator is displayed by default after installation, unless you manually remove it during the installation process.
- La version d'Orchestrator est désormais visible au démarrage/redémarrage de l'application dans les journaux de l'Observateur d'événements pour Orchestrator autonome et dans les journaux du conteneur Docker pour Orchestrator - Automation Suite.
Déclencheurs (Triggers)
Nous avons supprimé la restriction imposant de créer des calendriers de jours non ouvrables uniquement par rapport à des déclencheurs de temps ayant le même fuseau horaire que le locataire auquel ils appartiennent. À partir de maintenant, tout calendrier que vous ajoutez à un déclencheur est interprété comme étant aligné sur le fuseau horaire du déclencheur.
Mises à jour
- Les locataires supprimés sont désormais ignorés par l'opération qui met à jour les statuts des éléments de file d'attente. Cela empêche les scénarios dans lesquels les transitions d'éléments de file d'attente pourraient être bloquées lorsqu'un locataire sans flux est détecté.
- Lorsqu'aucune politique de mise à jour n'est configurée dans Orchestrator (c'est-à-dire que le module de mise à jour est désactivé), le serveur ne demande plus d'effectuer des mises à jour de Studio ou de Robot, même si le module est activé dans ces services.
Autorisations
The Create option for the Execution Media permission is now enabled by default within the tenant-level Automation User role.
Journaux (Logs)
We know logs are the core of debugging and identifying faulty behaviors. This improved Orchestrator functionality allows you to access the logs across all job executions of a particular process. See how in our documentation .
Améliorations des fonctionnalités via l'API
- Une réponse
400 Bad Requestavec le code d'erreurInvalidTimeZoneId = 1614est désormais renvoyée lorsqu'une planification de processus créée via l'API inclut un ID de fuseau horaire non valide. - You can now upload a process package from an external feed via the
/odata/Processes/UiPath.Server.Configuration.OData.SetArgumentsendpoint. Just make sure the arguments displayed on the Processes page and the ones in the package are the same, as Orchestrator does not perform any validation on packages from external feed. - You can now assign licensing scopes to external applications. Find the newly added scopes in the Platform Management API Access resource list.
- L'URL d'Automation Hub est maintenant renvoyée via des appels au point de terminaison
/odata/Processes.
Améliorations de l'administration
Politiques d'accès de l'organisation
Nous avons le plaisir d'annoncer une nouvelle fonctionnalité qui vous permet de mieux contrôler les personnes pouvant accéder aux données de votre organisation. À partir de maintenant, vous avez la possibilité de définir vos propres politiques d'accès en fonction de vos besoins spécifiques. Ce niveau de contrôle supplémentaire permet de garantir que les données sensibles ne sont accessibles qu'aux utilisateurs autorisés.
Avec cette amélioration, l'accès des utilisateurs aux données de l'organisation sera déterminé en fonction de leur état d'utilisateur dans le répertoire externe. Vous pouvez donc spécifier qui a accès aux données et refuser l'accès aux utilisateurs souhaités.
Certificats de signature multiple pour SAML
Pour vous offrir plus de flexibilité et de contrôle sur votre processus d'authentification SAML, nous avons ajouté la prise en charge de plusieurs certificats de signature. Que vous ayez besoin d’effectuer une rotation fréquente de vos certificats de signature ou que vous souhaitiez simplement avoir plus de contrôle sur l’intégration de votre répertoire SAML, nous avons ce qu'il vous faut.
Lors de la configuration de l'intégration du répertoire SAML, vous pouvez soit importer vos paramètres à l'aide du document de métadonnées (recommandé), soit saisir manuellement les certificats de signature.
Résolution de bogues
-
If the SAML integration at the host level was configured to use an external user mapping strategy with either the username or the external provider key, users that belonged to more than one organization were unable to log in.
-
The SAML SSO Configuration page displayed an incorrect Assertion Customer Service URL. As a workaround, you had to manually configure the Assertion Customer Service URL in the IDP without the partition ID. The Assertion Customer Service URL is now correctly displayed, and the manual workaround is no longer necessary. Upon upgrading to 2023.4+ you will need to change the Assertion Customer Service URL to include the partition ID.
-
Lorsque vous avez téléchargé un nouveau logo personnalisé, la fonctionnalité d'aperçu ne fonctionnait plus. Vous pouvez maintenant prévisualiser le nouveau logo dans l’en-tête, comme avant.
-
We have fixed an issue that caused the password used for connecting to a storage bucket provider to be stored in the database. This occurred when you created or edited a storage bucket. The password could be retrieved by an SQL administrator with read access to the database, or by anyone with View permission on Audit via API.
Utilisez ce script pour nettoyer tous les mots de passe affichés dans les journaux existants. Le script peut être exécuté avant la mise à niveau vers cette version.
DECLARE @serverVersion INT SET @serverVersion = ISNULL(CAST(COALESCE(SERVERPROPERTY('ProductMajorVersion'),PARSENAME(CAST(SERVERPROPERTY('productversion') AS varchar(20)), 4)) as INT),0) IF NOT EXISTS (SELECT 1 from [dbo].[Settings] WHERE [Name] = 'Migration.AuditCleanup.Buckets' AND [TenantId] IS NULL) BEGIN IF @serverVersion >= 13 -- SQL Server 2016 -- Remove just the password if json functions are supported EXECUTE sp_executesql N' UPDATE [dbo].[AuditLogs] SET [Parameters] = JSON_MODIFY([Parameters], ''$.bucketDto.Password'', NULL) WHERE [TenantId] IN (SELECT DISTINCT TenantId FROM [dbo].[Buckets] WHERE [StorageProvider] IN (''Amazon'',''Azure'',''Minio'',''S3Compatible'')) AND [ServiceName] = ''UiPath.Orchestrator.Web.Api.OData.Controllers.BucketsController'' AND CHARINDEX(''Password'', [Parameters]) > 0 AND NULLIF(JSON_VALUE([Parameters], ''$.bucketDto.Password''), '''') IS NOT NULL' ELSE -- Remove all parameters if json functions are not supported EXECUTE sp_executesql N' UPDATE [dbo].[AuditLogs] SET [Parameters] = '''' WHERE [TenantId] IN (SELECT DISTINCT TenantId FROM [dbo].[Buckets] WHERE [StorageProvider] IN (''Amazon'',''Azure'',''Minio'',''S3Compatible'')) AND [ServiceName] = ''UiPath.Orchestrator.Web.Api.OData.Controllers.BucketsController'' AND CHARINDEX(''Password'', [Parameters]) > 0' INSERT INTO [dbo].[Settings] ([TenantId],[UserId],[Name],[Value],[CreationTime]) VALUES (null,null,'Migration.AuditCleanup.Buckets','true',GETUTCDATE()) END IF NOT EXISTS (SELECT 1 from [dbo].[Settings] WHERE [Name] = 'Migration.AuditCleanup.CredentialStores' AND [TenantId] IS NULL) BEGIN IF @serverVersion >= 13 -- SQL Server 2016 -- Remove just the password if json functions are supported EXECUTE sp_executesql N' UPDATE [dbo].[AuditLogs] SET [Parameters] = JSON_MODIFY([Parameters], ''$.credentialStoreDto.AdditionalConfiguration'', NULL) WHERE [TenantId] IN (SELECT DISTINCT TenantId FROM [dbo].[CredentialStores] WHERE [Type] <> ''Database'') AND [ServiceName] = ''UiPath.Orchestrator.Web.Api.OData.Controllers.CredentialStoresController'' AND CHARINDEX(''AdditionalConfiguration'', [Parameters]) > 0 AND ISJSON([Parameters]) = 1 AND NULLIF(JSON_VALUE([Parameters], ''$.credentialStoreDto.AdditionalConfiguration''), '''') IS NOT NULL -- Some records are truncated, so not valid JSON UPDATE [dbo].[AuditLogs] SET [Parameters] = '''' WHERE [TenantId] IN (SELECT DISTINCT TenantId FROM [dbo].[CredentialStores] WHERE [Type] <> ''Database'') AND [ServiceName] = ''UiPath.Orchestrator.Web.Api.OData.Controllers.CredentialStoresController'' AND CHARINDEX(''AdditionalConfiguration'', [Parameters]) > 0 AND ISJSON([Parameters]) = 0' ELSE -- Remove all parameters if json functions are not supported EXECUTE sp_executesql N' UPDATE [dbo].[AuditLogs] SET [Parameters] = '''' WHERE [TenantId] IN (SELECT DISTINCT TenantId FROM [dbo].[CredentialStores] WHERE [Type] <> ''Database'') AND [ServiceName] = ''UiPath.Orchestrator.Web.Api.OData.Controllers.CredentialStoresController'' AND CHARINDEX(''AdditionalConfiguration'', [Parameters]) > 0' INSERT INTO [dbo].[Settings] ([TenantId],[UserId],[Name],[Value],[CreationTime]) VALUES (null,null,'Migration.AuditCleanup.CredentialStores','true',GETUTCDATE()) END IF NOT EXISTS (SELECT 1 from [dbo].[Settings] WHERE [Name] = 'Migration.AuditCleanup.PackageFeedApiKey' AND [TenantId] IS NULL) BEGIN IF @serverVersion >= 13 -- SQL Server 2016 -- Remove just the password if json functions are supported EXECUTE sp_executesql N' UPDATE [dbo].[AuditLogEntities] SET [CustomData] = JSON_MODIFY([CustomData], ''$.ApiKey'', NULL) WHERE [EntityId] IS NULL AND [EntityName] = ''UiPackageFeed'' AND CHARINDEX(''ApiKey'', [CustomData]) > 0 AND JSON_VALUE([CustomData], ''$.ApiKey'') IS NOT NULL' ELSE -- Remove just the password if json functions are supported EXECUTE sp_executesql N' UPDATE [dbo].[AuditLogEntities] SET [CustomData] = '''' WHERE [EntityId] IS NULL AND [EntityName] = ''UiPackageFeed'' AND CHARINDEX(''ApiKey'', [CustomData]) > 0' INSERT INTO [dbo].[Settings] ([TenantId],[UserId],[Name],[Value],[CreationTime]) VALUES (null,null,'Migration.AuditCleanup.PackageFeedApiKey','true',GETUTCDATE()) END IF NOT EXISTS (SELECT 1 from [dbo].[Settings] WHERE [Name] = 'Migration.AuditCleanup.PackageFeedBasicPassword' AND [TenantId] IS NULL) BEGIN IF @serverVersion >= 13 -- SQL Server 2016 -- Remove just the password if json functions are supported EXECUTE sp_executesql N' UPDATE [dbo].[AuditLogEntities] SET [CustomData] = JSON_MODIFY([CustomData], ''$.BasicPassword'', NULL) WHERE [EntityId] IS NULL AND [EntityName] = ''UiPackageFeed'' AND CHARINDEX(''BasicPassword'', [CustomData]) > 0 AND JSON_VALUE([CustomData], ''$.BasicPassword'') IS NOT NULL' ELSE -- Remove just the password if json functions are supported EXECUTE sp_executesql N' UPDATE [dbo].[AuditLogEntities] SET [CustomData] = '''' WHERE [EntityId] IS NULL AND [EntityName] = ''UiPackageFeed'' AND CHARINDEX(''BasicPassword'', [CustomData]) > 0' INSERT INTO [dbo].[Settings] ([TenantId],[UserId],[Name],[Value],[CreationTime]) VALUES (null,null,'Migration.AuditCleanup.PackageFeedBasicPassword','true',GETUTCDATE()) END IF NOT EXISTS (SELECT 1 from [dbo].[Settings] WHERE [Name] = 'Migration.AuditCleanup.LicenseKey' AND [TenantId] IS NULL) BEGIN IF @serverVersion >= 13 -- SQL Server 2016 EXECUTE sp_executesql N' UPDATE [dbo].[AuditLogs] SET [Parameters] = JSON_MODIFY([Parameters], ''$.licenseKey'', NULL) WHERE [ServiceName] = ''UiPath.Orchestrator.Web.Api.OData.Controllers.SettingsController'' AND CHARINDEX(''licenseKey'', [Parameters]) > 0 AND ISJSON([Parameters]) = 1 AND JSON_VALUE([Parameters], ''$.licenseKey'') IS NOT NULL UPDATE [dbo].[AuditLogs] SET [Parameters] = '''' WHERE [ServiceName] = ''UiPath.Orchestrator.Web.Api.OData.Controllers.SettingsController'' AND CHARINDEX(''licenseKey'', [Parameters]) > 0 AND ISJSON([Parameters]) = 0' ELSE EXECUTE sp_executesql N' UPDATE [dbo].[AuditLogs] SET [Parameters] = '''' WHERE [ServiceName] = ''UiPath.Orchestrator.Web.Api.OData.Controllers.SettingsController'' AND CHARINDEX(''licenseKey'', [Parameters]) > 0' INSERT INTO [dbo].[Settings] ([TenantId],[UserId],[Name],[Value],[CreationTime]) VALUES (null,null,'Migration.AuditCleanup.LicenseKey','true',GETUTCDATE()) ENDDECLARE @serverVersion INT SET @serverVersion = ISNULL(CAST(COALESCE(SERVERPROPERTY('ProductMajorVersion'),PARSENAME(CAST(SERVERPROPERTY('productversion') AS varchar(20)), 4)) as INT),0) IF NOT EXISTS (SELECT 1 from [dbo].[Settings] WHERE [Name] = 'Migration.AuditCleanup.Buckets' AND [TenantId] IS NULL) BEGIN IF @serverVersion >= 13 -- SQL Server 2016 -- Remove just the password if json functions are supported EXECUTE sp_executesql N' UPDATE [dbo].[AuditLogs] SET [Parameters] = JSON_MODIFY([Parameters], ''$.bucketDto.Password'', NULL) WHERE [TenantId] IN (SELECT DISTINCT TenantId FROM [dbo].[Buckets] WHERE [StorageProvider] IN (''Amazon'',''Azure'',''Minio'',''S3Compatible'')) AND [ServiceName] = ''UiPath.Orchestrator.Web.Api.OData.Controllers.BucketsController'' AND CHARINDEX(''Password'', [Parameters]) > 0 AND NULLIF(JSON_VALUE([Parameters], ''$.bucketDto.Password''), '''') IS NOT NULL' ELSE -- Remove all parameters if json functions are not supported EXECUTE sp_executesql N' UPDATE [dbo].[AuditLogs] SET [Parameters] = '''' WHERE [TenantId] IN (SELECT DISTINCT TenantId FROM [dbo].[Buckets] WHERE [StorageProvider] IN (''Amazon'',''Azure'',''Minio'',''S3Compatible'')) AND [ServiceName] = ''UiPath.Orchestrator.Web.Api.OData.Controllers.BucketsController'' AND CHARINDEX(''Password'', [Parameters]) > 0' INSERT INTO [dbo].[Settings] ([TenantId],[UserId],[Name],[Value],[CreationTime]) VALUES (null,null,'Migration.AuditCleanup.Buckets','true',GETUTCDATE()) END IF NOT EXISTS (SELECT 1 from [dbo].[Settings] WHERE [Name] = 'Migration.AuditCleanup.CredentialStores' AND [TenantId] IS NULL) BEGIN IF @serverVersion >= 13 -- SQL Server 2016 -- Remove just the password if json functions are supported EXECUTE sp_executesql N' UPDATE [dbo].[AuditLogs] SET [Parameters] = JSON_MODIFY([Parameters], ''$.credentialStoreDto.AdditionalConfiguration'', NULL) WHERE [TenantId] IN (SELECT DISTINCT TenantId FROM [dbo].[CredentialStores] WHERE [Type] <> ''Database'') AND [ServiceName] = ''UiPath.Orchestrator.Web.Api.OData.Controllers.CredentialStoresController'' AND CHARINDEX(''AdditionalConfiguration'', [Parameters]) > 0 AND ISJSON([Parameters]) = 1 AND NULLIF(JSON_VALUE([Parameters], ''$.credentialStoreDto.AdditionalConfiguration''), '''') IS NOT NULL -- Some records are truncated, so not valid JSON UPDATE [dbo].[AuditLogs] SET [Parameters] = '''' WHERE [TenantId] IN (SELECT DISTINCT TenantId FROM [dbo].[CredentialStores] WHERE [Type] <> ''Database'') AND [ServiceName] = ''UiPath.Orchestrator.Web.Api.OData.Controllers.CredentialStoresController'' AND CHARINDEX(''AdditionalConfiguration'', [Parameters]) > 0 AND ISJSON([Parameters]) = 0' ELSE -- Remove all parameters if json functions are not supported EXECUTE sp_executesql N' UPDATE [dbo].[AuditLogs] SET [Parameters] = '''' WHERE [TenantId] IN (SELECT DISTINCT TenantId FROM [dbo].[CredentialStores] WHERE [Type] <> ''Database'') AND [ServiceName] = ''UiPath.Orchestrator.Web.Api.OData.Controllers.CredentialStoresController'' AND CHARINDEX(''AdditionalConfiguration'', [Parameters]) > 0' INSERT INTO [dbo].[Settings] ([TenantId],[UserId],[Name],[Value],[CreationTime]) VALUES (null,null,'Migration.AuditCleanup.CredentialStores','true',GETUTCDATE()) END IF NOT EXISTS (SELECT 1 from [dbo].[Settings] WHERE [Name] = 'Migration.AuditCleanup.PackageFeedApiKey' AND [TenantId] IS NULL) BEGIN IF @serverVersion >= 13 -- SQL Server 2016 -- Remove just the password if json functions are supported EXECUTE sp_executesql N' UPDATE [dbo].[AuditLogEntities] SET [CustomData] = JSON_MODIFY([CustomData], ''$.ApiKey'', NULL) WHERE [EntityId] IS NULL AND [EntityName] = ''UiPackageFeed'' AND CHARINDEX(''ApiKey'', [CustomData]) > 0 AND JSON_VALUE([CustomData], ''$.ApiKey'') IS NOT NULL' ELSE -- Remove just the password if json functions are supported EXECUTE sp_executesql N' UPDATE [dbo].[AuditLogEntities] SET [CustomData] = '''' WHERE [EntityId] IS NULL AND [EntityName] = ''UiPackageFeed'' AND CHARINDEX(''ApiKey'', [CustomData]) > 0' INSERT INTO [dbo].[Settings] ([TenantId],[UserId],[Name],[Value],[CreationTime]) VALUES (null,null,'Migration.AuditCleanup.PackageFeedApiKey','true',GETUTCDATE()) END IF NOT EXISTS (SELECT 1 from [dbo].[Settings] WHERE [Name] = 'Migration.AuditCleanup.PackageFeedBasicPassword' AND [TenantId] IS NULL) BEGIN IF @serverVersion >= 13 -- SQL Server 2016 -- Remove just the password if json functions are supported EXECUTE sp_executesql N' UPDATE [dbo].[AuditLogEntities] SET [CustomData] = JSON_MODIFY([CustomData], ''$.BasicPassword'', NULL) WHERE [EntityId] IS NULL AND [EntityName] = ''UiPackageFeed'' AND CHARINDEX(''BasicPassword'', [CustomData]) > 0 AND JSON_VALUE([CustomData], ''$.BasicPassword'') IS NOT NULL' ELSE -- Remove just the password if json functions are supported EXECUTE sp_executesql N' UPDATE [dbo].[AuditLogEntities] SET [CustomData] = '''' WHERE [EntityId] IS NULL AND [EntityName] = ''UiPackageFeed'' AND CHARINDEX(''BasicPassword'', [CustomData]) > 0' INSERT INTO [dbo].[Settings] ([TenantId],[UserId],[Name],[Value],[CreationTime]) VALUES (null,null,'Migration.AuditCleanup.PackageFeedBasicPassword','true',GETUTCDATE()) END IF NOT EXISTS (SELECT 1 from [dbo].[Settings] WHERE [Name] = 'Migration.AuditCleanup.LicenseKey' AND [TenantId] IS NULL) BEGIN IF @serverVersion >= 13 -- SQL Server 2016 EXECUTE sp_executesql N' UPDATE [dbo].[AuditLogs] SET [Parameters] = JSON_MODIFY([Parameters], ''$.licenseKey'', NULL) WHERE [ServiceName] = ''UiPath.Orchestrator.Web.Api.OData.Controllers.SettingsController'' AND CHARINDEX(''licenseKey'', [Parameters]) > 0 AND ISJSON([Parameters]) = 1 AND JSON_VALUE([Parameters], ''$.licenseKey'') IS NOT NULL UPDATE [dbo].[AuditLogs] SET [Parameters] = '''' WHERE [ServiceName] = ''UiPath.Orchestrator.Web.Api.OData.Controllers.SettingsController'' AND CHARINDEX(''licenseKey'', [Parameters]) > 0 AND ISJSON([Parameters]) = 0' ELSE EXECUTE sp_executesql N' UPDATE [dbo].[AuditLogs] SET [Parameters] = '''' WHERE [ServiceName] = ''UiPath.Orchestrator.Web.Api.OData.Controllers.SettingsController'' AND CHARINDEX(''licenseKey'', [Parameters]) > 0' INSERT INTO [dbo].[Settings] ([TenantId],[UserId],[Name],[Value],[CreationTime]) VALUES (null,null,'Migration.AuditCleanup.LicenseKey','true',GETUTCDATE()) END -
L'utilisation de la dernière version de BeyondTrust Server ou la mise à niveau vers celle-ci entraînait parfois des problèmes d'intégration. Maintenant, tout fonctionne comme prévu.
-
L'équilibrage de charge et SignalR entraînaient parfois des problèmes de performances. Ce problème est maintenant corrigé.
-
Lorsque vous supprimiez une machine attribuée à un dossier, l'attribution était conservée et la machine était toujours affichée dans ce dossier. Le problème ne se produit plus.
-
Après la migration, les mappages compte-machine n'étaient parfois pas générés, ce qui vous empêchait d'exécuter des tâches. Ce n'est maintenant plus le cas.
-
Nous avons corrigé un blocage qui empêchait la création de nouvelles tâches dans les dossiers classiques, tout en utilisant des robots spécifiques.
-
Nous avons amélioré la sécurité de notre système en limitant l’exposition d’informations internes inutiles dans certaines réponses d’erreur.
-
When you changed the name of a trigger, the Search in tenant page still displayed its previous name. Now, the updated name of the trigger is listed in the search results.
-
We have fixed an issue that caused credential store passwords to be stored in the database. The passwords could be retrieved by an SQL administrator with read access to the database, or by anyone with View permission on Audit via API.
-
Les horodatages affichés pour les tâches dans les journaux de la base de données Orchestrator étaient incorrects.
-
Lorsque vous exportiez un rôle de dossier, les autorisations au niveau du locataire de ce rôle étaient également exportées. Ce problème est désormais résolu.
-
La modification d'une date de report pour un élément de file d'attente utilisait la valeur UTC au lieu de la valeur de fuseau horaire du locataire.
-
Les fichiers du compartiment de stockage ont été supprimés à tort en raison d'un problème lié à la suppression de dossiers. Plus précisément, lorsque vous dissociiez un compartiment de stockage d'un dossier, puis que vous supprimiez ce dossier, les fichiers inclus dans le compartiment de stockage dissocié étaient également supprimés. La même chose s'est produite lorsque vous avez supprimé le dossier sans d'abord dissocier le compartiment de stockage. Cela s'est produit bien que le compartiment de stockage soit toujours lié à d'autres dossiers.
-
When you enabled account-machine mappings and started a job with the Allocate dynamically option set to the number of robots available, at least one job remained in a Pending state. Now, all jobs are correctly executed by all robots that are available to retrieve them.
-
Les exécutions n’étaient pas correctement attribuées aux robots disponibles. Cela se produisait lorsqu’un grand nombre de robots étaient appelés pour le même modèle et attribués à la même tâche.
-
Les domaines Active Directory se chargent désormais plus rapidement. Cela est dû à la mise en cache et à la valeur d'expiration du cache configurable de la méthode
GetTrustedDomainNames. -
La modification d'une date de report pour un élément de file d'attente utilisait la valeur UTC au lieu de la valeur de fuseau horaire du locataire.
-
Lorsque vous utilisiez l'outil de configuration de la plate-forme pour mettre à jour les URL, les enregistrements
[dbo].[UserLogins]n'étaient pas mis à jour en conséquence, ce qui entraînait des problèmes de connexion. -
Lorsqu'un utilisateur tentait d'accéder à Orchestrator à l'aide d'une URL reçue d'un autre utilisateur et que l'URL reçue incluait des données spécifiques à l'utilisateur, une page vierge s'affichait et l'utilisateur ne pouvait pas accéder à Orchestrator. Désormais, dans de tels cas, les utilisateurs sont redirigés vers la page de connexion.
-
The process version included in the Job Details window was incorrect, displaying the latest version uploaded to Orchestrator. Now, the Process Version field correctly renders the version used to run the job.
-
Filtering by host identity on the Jobs and Logs pages did not work correctly for jobs executed via accounts without credentials. When running jobs on Windows machines, the Host Identity column was populated with the actual identity of the robots (domain\username), however, filtering by this value returned no jobs. When running jobs on Linux machines, jobs were executed under Root, but this value was not available for filtering.
-
The OK and Cancel buttons in the upgrade warning window were not properly displayed in the Japanese version of the application. They are now visible.
Changements radicaux
Colonne Dernière connexion (Last Login)
The Last Login column is no longer displayed in the Orchestrator tenant-level License page for Attended licenses. This allows details to be loaded faster in environments containing upwards of 300.000 attended robots. However, if you would like to retrieve this information, you can use the /api/UserPartition/users/{partitionGlobalId} endpoint.
Problèmes connus
Problème de page de surveillance
Ajouté le 24 avril 2023
The Jobs History and Transactions graphs in the Overview section of the Monitoring page are sometimes not displayed properly when using Mozilla Firefox. If this happens, refreshing the browser should solve the problem.
Ce problème sera résolu dans notre prochaine mise à jour cumulative.
Problème lié aux autorisations des applications externes
Ajouté le 28 avril 2023
There is a disconnect between external apps permissions and the Identity Server, preventing you from adding external apps to a tenant or a folder.
Vous pouvez contourner ce problème en ajoutant les paramètres suivants au fichier appsettings.json du serveur d'identité :
"IdentityFeatureFlags": {
"PublicApps": {
"EnableDefaultScope": true,
"ApplicationDirectoryMembershipEnabled": true
}
}
"IdentityFeatureFlags": {
"PublicApps": {
"EnableDefaultScope": true,
"ApplicationDirectoryMembershipEnabled": true
}
}
Une fois ajouté, exécutez la commande iisreset pour appliquer les modifications.
Ce problème sera résolu dans notre prochaine mise à jour cumulative.
Problème connu de l’identité
Ajout du 6 novembre 2023
Dans les versions 2023.4.0 à 2023.4.2, si vous disposez d’un environnement intégré Active Directory (AD), vous verrez des défaillances statiques du produit entraînant le redémarrage du pool d’applications IIS. Ce problème a été résolu dans la version 2023.4.3, mais il affecte toujours les versions susmentionnées. Par conséquent, si vous utilisez AD, nous vous recommandons fortement d’installer ou d’effectuer la mise à niveau directement vers 2023.4.3. Sinon, vous rencontrerez des problèmes de fonctionnalité.
Utilisation de la dernière version du correctif lors de la mise à niveau
Ajout du 3 octobre 2024
Lorsque vous effectuez une mise à niveau vers une version majeure, la mise à niveau peut échouer en affichant une erreur indiquant que l’extension NLog UiPath.Orchestrator.Logs.Elasticsearch.dll n’est pas compatible avec la nouvelle version d’Orchestrator. Pour éviter ce problème, vous devez toujours utiliser la version du correctif la plus récente.
Chronologie de l’abandon
Nous vous recommandons de vérifier régulièrement le calendrier d'obsolescence pour toute mise à jour concernant les fonctionnalités qui seront obsolètes et supprimées.
- Nouveautés
- Portail de gestion des balises
- Enregistrement de tâches vidéo
- Restriction des dossiers classiques
- Modifications apportées au script du catalogue de ressources
- Autorisations détaillées pour les applications externes
- Mises à jour de l'exploration de l'espace de travail personnel
- Nouveau magasin d'informations d’identification
- Custom credential hosts and stores
- Nouveau paramètre de configuration
- Affichage des applications de package Studio dans Orchestrator
- New date formatting library
- Déclencheurs d'événement comme exigences de package
- Politiques de rétention des éléments de file d'attente
- Exporter les données d'utilisation
- Améliorations
- Exportation des grilles dans l'arrière-plan
- UiPath.ConfigProtector.exe tool and Resource Catalog Service
- Améliorations des webhooks
- Améliorations de la convivialité
- Améliorations des fonctionnalités via l'API
- Améliorations de l'administration
- Résolution de bogues
- Changements radicaux
- Colonne Dernière connexion (Last Login)
- Problèmes connus
- Problème de page de surveillance
- Problème lié aux autorisations des applications externes
- Problème connu de l’identité
- Utilisation de la dernière version du correctif lors de la mise à niveau
- Chronologie de l’abandon