UiPath Documentation
orchestrator
2024.10
false
Guide de l'utilisateur d'Orchestrator
Important :
La localisation du contenu nouvellement publié peut prendre 1 à 2 semaines avant d’être disponible.

Authentification du Robot avec les informations d'identification du client

Configurez l'authentification par informations d'identification du client OAuth 2.0 pour les Unattended Robots se connectant à Orchestrator.

Les informations d'identification du client correspondent à un mécanisme d'authentification des Robots qui utilise l'infrastructure OAuth 2.0 comme base de son protocole d'authentification, ce qui signifie que les Unattended Robots peuvent se connecter à Orchestrator à l'aide d'une paire ID de client/clé secrète du client générée via des objets modèle de machine. La paire ID de client/clé secrète du client génère un jeton qui autorise la connexion entre le Robot et Orchestrator, et fournit au Robot l'accès aux ressources Orchestrator.

Les informations d’identification du client permettent au Robot UiPath® d’accéder aux ressources Orchestrator en utilisant ses propres informations d’identification, au lieu de se faire passer pour un utilisateur. Lorsque le Robot demande des ressources à Orchestrator, Orchestrator s’assure que le Robot lui-même a l’autorisation d’effectuer une action car aucun utilisateur n’est impliqué dans l’authentification.

Important :

Les informations d'identification du client fonctionnent avec le Robot UiPath 2022.2 ou version ultérieure.

Mode de fonctionnement

Image 1. Diagramme de l'authentification du robot avec les informations d'identification du client

  1. L'utilisateur saisit l'ID de client (Client ID) et la Clé secrète du client (Client Secret) tels qu'ils sont générés par un objet machine dans Orchestrator.
  2. Le Robot demande la configuration de l'authentification à Orchestrator.
  3. Orchestrator confirme que les Informations d’identification du client (Client Credentials) sont utilisées pour authentifier le Robot.
  4. Le Robot demande un jeton d'accès à l'Identity Server en présentant l'ID de client et la clé secrète du client pour authentifier sa propre identité.
  5. Si l'identité du Robot est validée, l'Identity Server émet un jeton d'accès à son intention. L'autorisation est terminée.
  6. Le Robot demande la ressource à Orchestrator et présente le jeton d'accès à des fins d'authentification.
  7. Si le jeton d'accès est valide, Orchestrator fournit la ressource au Robot.

Génération des informations d’identification à des fins d'autorisation

Les étapes suivantes expliquent comment générer des informations d’identification pour authentifier vos Robots.

  1. Accédez à Locataire (Tenant) > Machines.
  2. Créez un modèle de machine comme vous le feriez normalement.
  3. After you are done configuring its fields, Select Provision. The machine object is created and a confirmation windows is displayed with details about the machine, including the Client ID and Client secret.
    Important :

    Vous aurez besoin de l'ID de client et de la clé secrète du client pour connecter le Robot à Orchestrator. La clé secrète du client n'est visible qu'une seule fois, juste après sa création. Ainsi, si vous souhaitez utiliser la même clé secrète plusieurs fois, assurez-vous de la copier et de la stocker à un emplacement de stockage sûr. Pensez à utiliser le chiffrement ou le hachage pour sécuriser votre stockage.

Génération de nouveaux clés secrètes du client

Vous pouvez générer de nouvelles clés secrètes du client pour le même ID de client en modifiant l'objet machine. Les étapes suivantes expliquent comment générer de nouvelles clés secrètes.

  1. Accédez à Locataire (Tenant) > Machines.
  2. For the machine for which you want to generate new secrets, Select More Actions > Edit Machine
  3. In the Client secrets section, Select Add new to add a new secret. A new secret is generated and visible for you to copy it.
    Important :

    La clé secrète du client n'est visible qu'une seule fois, juste après sa création. Ainsi, si vous souhaitez utiliser la même clé secrète plusieurs fois, assurez-vous de la copier et de la stocker à un emplacement de stockage sûr. Assurez-vous également de stocker l'ID du secret (Secret ID) correspondant car c'est le seul moyen d'identifier la clé secrète au cas où vous souhaiteriez le supprimer ultérieurement, par exemple.

Suppression des clés secrètes du client existantes

Vous pouvez supprimer toutes les clés secrètes afin de révoquer l'accès aux ressources des machines qui utilisent ces secrets pour se connecter à Orchestrator. Les étapes suivantes expliquent comment supprimer des clés secrètes existantes.

  1. Accédez à Locataire (Tenant) > Machines.
  2. For the machine for which you want to delete secrets, Select More Actions > Edit Machine
  3. In the Client secrets section, Select Delete client secret for the secret you want to delete. A confirmation window is displayed.
  4. Select Delete in the confirmation window to confirm the delete operation. The secret is successfully deleted and all host machines employing them to connect to Orchestrator get disconnected.
    Important :

    La suppression d'une clé secrète est permanente et entraîne la déconnexion du Robot, révoquant ainsi l'accès des machines hôtes utilisant cette clé secrète pour se connecter à Orchestrator. Cela interrompt toute exécution en cours sur ces machines hôtes et empêche toute autre exécution de se produire.

Cette page vous a-t-elle été utile ?

Connecter

Besoin d'aide ? Assistance

Vous souhaitez apprendre ? UiPath Academy

Vous avez des questions ? UiPath Forum

Rester à jour