- Démarrage
- Sécurité et conformité des données
- Sécurité et conformité des données
- Encryption
- Certificats
- Sécurité fonctionnelle
- Configuration du pare-feu pour Test Cloud
- Héritage - Configuration du pare-feu pour Test Cloud
- Configurer le pare-feu pour Test Cloud pour le secteur public
- Configuration du pare-feu pour Test Cloud dédié
- Déploiement de fonctionnalités
- Stratégie de haute disponibilité et de Disaster Recovery
- Organisations
- Authentification et sécurité
- Licences
- À propos des licences
- Tarification unifiée : infrastructure du plan de licence
- Activation de votre licence Enterprise
- Migrer de Test Suite vers Test Cloud
- Migration de licence
- Attribuer des licences aux locataires
- Attribuer des licences utilisateur
- Révocation des licences utilisateur
- Surveillance de l’attribution des licences
- Surallocation de licences
- Notifications d'attribution de licence
- Gestion des licences utilisateur
- Locataires et services
- Comptes et rôles
- AI Trust Layer
- À propos de AI Trust Layer
- Vérification du résumé de l'utilisation
- Affichage des journaux d'audit
- Gestion des politiques AI Trust Layer
- Masquage PII
- Gestion d’Autopilot for Everyone
- Configuration des LLM
- Restriction des appels LLM à vos propres modèles
- Configuration de OpenTelemetry
- Gouvernance des données contextuelles pour les fonctionnalités GenAI
- Applications externes
- Notifications
- Journalisation
- Exporter des données
- Test dans votre organisation
- Résolution des problèmes
- Migrer vers Test Cloud
Plages d'adresses IP unifiées pour les services Test Cloud, organisées par région globale pour remplacer les configurations de pare-feu par service.
This page lists the IP ranges and fully qualified domain names (FQDNs) required to configure your firewall for Test Cloud. Unified IP ranges are organized by global region and cover affected services uniformly, while service-specific ranges are listed separately.
Transition en cours — action requise d'ici le 16 septembre 2026
Depuis le 16 juin 2026, des plages d'adresses IP unifiées ont été publiées et doivent être ajoutées à votre liste d'autorisation avec les plages d'adresses IP par service héritées. À partir du 16 septembre 2026, les plages d’adresses IP héritées seront progressivement supprimées.
Jusqu'au 16 septembre 2026: vous devez autoriser simultanément les plages d'adresses IP héritées par service et les plages d'adresses IP unifiées sur cette page.
Après le 16 septembre 2026: continuez à autoriser la liste d'autorisation à la fois des plages d'adresses IP héritées et unifiées jusqu'à ce qu'une note de publication ultérieure confirme que les plages d'adresses IP héritées peuvent être supprimées.
Si vous utilisez toujours les plages d'IP par service héritées, vous pouvez les trouver sur la page Héritage - Configuration du pare-feu pour Test Cloud.
Mise à jour terminologique — 31 juillet 2026
Nous avons renommé les « plages d'IP sortantes» en plages d'IP sur cette page. « Sortie» décrit le côté UiPath de la connexion, et non les vôtres - ces plages représentent les plages à partir desquelles UiPath se connecte, mais du point de vue de votre pare-feu, ce trafic est entrant. Les domaines/FQDN restent le côté sortant, de votre point de vue. Reportez-vous à la section Vue d'ensemble ci-dessous pour connaître la distinction complète.
Vue d'ensemble (Overview)
Les services UiPath nécessitent deux types de listes d’autorisations, qui déterminent les personnes qui ayant initié la connexion :
- Liste d'autorisation de domaine DNS: s'applique lorsque des utilisateurs, des robots ou des composants locaux se connectent à UiPath. Ce trafic est sortant de votre réseau, ajoutez donc ces domaines à la liste d’autorisations sortantes de votre pare-feu. Ils doivent toujours être répertoriés par nom de domaine complet, et non par IP, car l'infrastructure sous-jacente d'UiPath est distribuée.
- Plages d'IP: appliquez lorsque UiPath se connecte à vos systèmes, par exemple lorsque Integration Service appelle vos points de terminaison ou qu'Orchestrator se connecte à vos ressources locales. Du point de vue de votre pare-feu, ce trafic est entrant - UiPath est celui qui se connecte à votre réseau - ajoutez donc les blocs CIDR correspondants à votre liste d’autorisation entrante.
Ce qui a changé: auparavant, les plages d'IP différaient par service et par région. Le nouveau modèle unifie celles-ci dans un même ensemble unique de plages d'adresses IP par région globale. Tous les services concernés partagent les mêmes plages d’adresses IP au sein d’une même région.
Par exemple, dans la région Union européenne, un seul ensemble de plages d'IP couvre simultanément Test Cloud Portal, Orchestrator, Integration Service, Apps, Automation Ops, Test Manager, AI Trust Layer et Notification Service.
Exceptions: The following services retain their own service-specific IP ranges and are not covered by the unified table: Document Understanding, Insights, IXP, and Automation Cloud Robots - Serverless. For their IP ranges, see Service-specific IP ranges.
Comment utiliser cette page
To configure your firewall:
- Identifiez la région globale de votre locataire UiPath et la région de votre organisation. Certaines fonctionnalités du service UiPath héritent de la région de l’organisation plutôt que de la région du locataire. S’ils diffèrent, vous devez autoriser les plages d’adresses IP pour les deux. Pour plus d'informations sur les services au niveau de l'organisation et du locataire, consultez la section Régions cloud à l'échelle mondiale. Si votre locataire ou votre organisation migre vers une autre région, mettez à jour vos plages d'adresses IP en conséquence.
- Localisez votre région dans la table Plages d'adresses IP unifiées .
- Ajoutez toutes les plages CIDR répertoriées pour votre région à la liste d'autorisation entrante de votre pare-feu.
- For services with service-specific IP ranges (Document Understanding, Insights, IXP, and Serverless), see Service-specific IP ranges.
- For inbound IP ranges, see Inbound IP ranges.
- For fully qualified domain names (FQDNs), see Domains. For entries grouped by region, allow the domains listed for the region where your service is deployed. If your organization uses more than one region, allow the domains for each applicable region.
Plages d'adresses IP
Plages d'adresses IP unifiées
Le tableau suivant répertorie les plages d'adresses IP unifiées par région globale. Tous les services concernés partagent ces plages au sein d’une même région.
| Region | Plages d'adresses IP |
|---|---|
| Australie | |
| Canada | |
| Communauté (Europe) | |
| Union européenne | |
| European Union — delayed update (GxP) | |
| Inde | |
| Japon | |
| Singapour | |
| Corée du Sud | |
| Suisse | |
| Émirats arabes unis | |
| Royaume-Uni | |
| États-Unis | |
| United States — delayed update (GxP) | |
Service-specific IP ranges
Service-specific IP ranges are exceptions to the unified IP range migration. The unified ranges do not replace them, and firewall configurations must include them separately when the corresponding functionality is used.
Document Understanding
The service-specific IP range for Document Understanding in the Global region is the Cloudflare range 104.16.0.0/13. Use this range only if your network equipment does not support DNS-based allowlisting. DNS-based allowlisting is recommended because Cloudflare IP ranges are broad and may change.
Insights
Les plages d'adresses IP vous permettent d'ajouter une liste d'adresses IP pour les fonctionnalités d'exportation de journaux et d'exportation de données à la liste d'autorisation et de ne pas ouvrir votre réseau à toutes les adresses IP externes. Si les régions de stockage d'objets blob correspondent à la région de service Insights respective, vous ne pouvez pas utiliser d'adresses IP publiques.
| Région du service Insights | Région de stockage d'objets blob | Fonctionnalité | Plages d'adresses IP statiques |
|---|---|---|---|
| Europe |
| Exportation de journaux | |
| Exporter des données | | ||
| Notifications SFTP de Looker | | ||
| États-Unis d’Amérique |
| Exportation de journaux | |
| Exporter des données | | ||
| Notifications SFTP de Looker | | ||
| Australie |
| Exportation de journaux | |
| Exporter des données | | ||
| Notifications SFTP de Looker | | ||
| Japon |
| Exportation de journaux | |
| Exporter des données | | ||
| Notifications SFTP de Looker | | ||
| Canada |
| Exportation de journaux | |
| Exporter des données | | ||
| Notifications SFTP de Looker | | ||
| Singapour |
| Exportation de journaux | |
| Exporter des données | | ||
| Notifications SFTP de Looker | | ||
| Inde |
| Exportation de journaux | |
| Exporter des données | | ||
| Notifications SFTP de Looker | | ||
| Royaume-Uni |
| Exportation de journaux | |
| Exporter des données | | ||
| Notifications SFTP de Looker | | ||
| United States — delayed update (GxP) |
| Exportation de journaux | 134.33.240.104 |
| Exporter des données | | ||
| Notifications SFTP de Looker | | ||
| European Union — delayed update (GxP) |
| Exportation de journaux | |
| Exporter des données | | ||
| Notifications SFTP de Looker | | ||
| Suisse |
| Exportation de journaux | |
| Exporter des données | | ||
| Émirats arabes unis |
| Exportation de journaux | |
| Exporter des données | | ||
| Corée du Sud |
| Exportation de journaux | |
| Exporter des données | |
Limitations
Pour l'exportation de journaux, Google Storage ne prend pas en charge la restriction de l'IP entrante.
En raison d'une limitation côté Microsoft pour l'exportation de journaux, vous ne pouvez pas configurer de restriction d'adresse IP entrante lorsque votre compte de stockage d'objets blob Azure et l'infrastructure Insights se trouvent dans la même région dans Azure. Pour cette raison, vous ne pouvez pas utiliser les régions suivantes pour le compte de stockage d'objets blob en fonction de la région de service Insights :
- Insights États-Unis : Europe du Nord, Est des États-Unis
- Insights Europe : Europe du Nord, Europe de l'Ouest (pour les licences Community License)
- Insights Royaume-Uni : Europe du Nord, Sud du Royaume-Uni
- Insights Canada : Europe du Nord, Centre du Canada
- Insights Singapour : Europe du Nord, Asie du Sud-Est
- Insights India : Europe du Nord, Inde centrale
- Insights Australie : Europe du Nord, Australie de l'Est
- Insights Japon : Europe du Nord, Japon de l'Est
- Insights — European Union — delayed update (GxP): North Europe, East US
- Insights — United States — delayed update (GxP): East US
Pour plus d’informations sur cette limitation, vérifiez la page Restrictions des règles réseau IP dans la documentation de Microsoft Azure Blob Storage.
IXP
Autorisez les plages d'adresses IP suivantes pour IXP afin de synchroniser les e-mails de votre système Exchange. Pour en savoir plus, consultez la section Aperçu de l’intégration d’échange.
| Region | Plages d'adresses IP |
|---|---|
| Europe | 35.204.220.118 |
| us | 34.71.173.219 |
| Japon | 34.84.107.92 |
| Australie | 34.87.223.173 |
| Canada | 34.152.42.160 |
| Singapour | 34.143.128.81 |
Automation Cloud Robots - Serverless
Les plages d'adresses IP pour Automation Cloud Robots - Serverless vous permettent d’acheminer le trafic réseau sortant via une plage d’adresses IP statiques dédiées gérées par UiPath. Cela vous permet d’autoriser la liste d’autorisation ou de vous intégrer en toute sécurité à des systèmes externes qui restreignent les connexions entrantes aux adresses IP connues.
Configuration
You can enable static IP ranges while creating the Serverless template and going to the Network Configuration page.
Disponibilité
The IP ranges can sometimes change as a result of infrastructure deployments. To help keep you on top of any changes, we have compiled a list of up-to-date static IP ranges, in the following tables.
Utilisateurs Community
| Region | CIDR | Plages d'adresses IP |
|---|---|---|
| Europe | | |
Utilisateurs Enterprise
| Region | CIDR | Plages d'adresses IP |
|---|---|---|
| Australie |
|
|
| États-Unis |
|
|
| Japon |
|
|
| Europe (Union européenne) |
|
|
| Canada |
|
|
| Singapour |
|
|
| Émirats arabes unis |
|
|
| Royaume-Uni |
|
|
| Inde |
|
|
Plages d’adresses IP entrantes
IXP
Cette section s’applique uniquement aux clients Re:infer existants.
Ajoutez les plages d’adresses IP entrantes suivantes à votre liste d’autorisation pour utiliser IXP et créer des connexions :
| Region | Plages d’adresses IP entrantes |
|---|---|
| Europe | 34.91.100.206 |
| us | |
| Japon | 34.84.144.176 |
| Australie | 35.189.46.91 |
| Canada | 34.152.10.176 |
| Singapour | 35.240.179.214 |
Domaines
Portail Test Cloud
Autorisez ces domaines à être utilisés par Test Cloud Portal :
Si vous utilisez des compartiments Azure, ils ne doivent pas être situés dans la région du locataire ou dans la région de basculement.
Allow the domains required for the sign-in method and portal functionality that your organization uses:
| Scenario or functionality | Domaines à autoriser | Impact if blocked |
|---|---|---|
| Connexion avec une authentification de base | https://account.uipath.comhttps://cloud.uipath.comhttps://platform-cdn.uipath.com | Auth0 login through social providers or with an email address and password is unavailable. Single sign-on remains available. |
| Connexion avec Microsoft | https://aadcdn.msftauth.nethttps://account.uipath.comhttps://cloud.uipath.comhttps://login.live.comhttps://login.microsoftonline.comhttps://platform-cdn.uipath.com | Microsoft consumer-account and Microsoft Entra ID sign-in are unavailable, and Microsoft authentication pages may not render. |
| Connexion avec Google | https://account.uipath.comhttps://cloud.uipath.comhttps://accounts.google.comhttps://google.comhttps://lh3.googleusercontent.comhttps://platform-cdn.uipath.comhttps://www.gstatic.com | Google sign-in may fail. |
| Connexion avec LinkedIn | https://account.uipath.comhttps://cloud.uipath.comhttps://lnkd.demdex.nethttps://platform-cdn.uipath.comhttps://platform.linkedin.comhttps://static-exp1.licdn.comhttps://www.linkedin.com | LinkedIn sign-in may fail. |
| Connexion avec Azure Active Directory (Azure AD) | https://aadcdn.msftauth.nethttps://cloud.uipath.comhttps://login.microsoftonline.com | Microsoft sign-in pages may not render, and single sign-on through Microsoft Entra ID is unavailable. |
| Use third-party packages with on-premises Studio and Robots | https://api.nuget.org | Optional. Third-party .NET packages from NuGet are unavailable. |
| Use UiPath Marketplace community packages | https://gallery.uipath.com | Optional. Community packages from UiPath Marketplace are unavailable. |
| Sign in for the first time or reset a password | uipath.eu.auth0.comaccount.uipath.com | Auth0 password setup and self-service password reset are unavailable. |
| Load portal fonts, styling, scripts, and images | https://use.typekit.nethttps://fonts.gstatic.comhttps://platform-cdn.uipath.comhttps://s.gravatar.comhttps://secure.gravatar.comhttps://*.wp.comhttps://*.googleusercontent.comhttps://i.ytimg.comhttps://fonts.googleapis.com/csshttps://p.typekit.nethttps://primer.typekit.net | Fonts, icons, images, or styling may not render correctly. |
| Sign in through Auth0 in the European Union | uipath.eu.auth0.com | Auth0 sign-in and password-management flows are unavailable. |
| Download Autopilot for Everyone | https://autopilot-prd.azureedge.net | Autopilot for Everyone cannot be downloaded from the AI Trust Layer admin section. |
Relais
Autorisez ces domaines utilisés par le client Relay pour établir la connectivité à Test Cloud :
| Objectif | Domaines | Protocole | Port |
|---|---|---|---|
| Authentification et enregistrement du Relay | cloud.uipath.com | https | 443 |
| Serveur de relais - Région États-Unis | us-relay.uipath.com | TCP (passage TLS requis) | 443 |
| Serveur de relais - Région UE | eu-relay.uipath.com | TCP (passage TLS requis) | 443 |
| Serveur de relais - Région du Canada | ca-relay.uipath.com | TCP (passage TLS requis) | 443 |
| Serveur de relais - Région Suisse | ch-relay.uipath.com | TCP (passage TLS requis) | 443 |
| Serveur de relais - Région d’Australie | au-relay.uipath.com | TCP (passage TLS requis) | 443 |
| Serveur de relais - Région de Singapour | sg-relay.uipath.com | TCP (passage TLS requis) | 443 |
| Serveur de relais - Région du Japon | jp-relay.uipath.com | TCP (passage TLS requis) | 443 |
| Serveur de relais - Région de Corée du Sud | kr-relay.uipath.com | TCP (passage TLS requis) | 443 |
| Serveur de relais - Région des Émirats arabes unis | ae-relay.uipath.com | TCP (passage TLS requis) | 443 |
| Serveur de relais - Région Royaume-Uni | uk-relay.uipath.com | TCP (passage TLS requis) | 443 |
Action Center
Allow the domains required for the Action Center functionality that your organization uses:
| Scenario or functionality | Domaines à autoriser | Impact if blocked |
|---|---|---|
| Authentifier | https://cloud.uipath.comhttps://account.uipath.com | Action Center or basic authentication is unavailable. |
| Open Action Center | https://cloud.uipath.comhttps://uipath-acc-prod.azureedge.nethttps://www.youtube.comhttps://platform-cdn.uipath.comhttps://fonts.gstatic.com*.googleapis.com | Action Center or required frontend assets may be unavailable. If YouTube is blocked, only the introductory video is unavailable. |
| View, assign, unassign, or delete an action | https://cloud.uipath.comhttps://uipath-acc-prod.azureedge.nethttps://platform-cdn.uipath.comhttps://fonts.gstatic.com*.googleapis.com | Action Center or required frontend assets may be unavailable. |
| Upload or download files from storage buckets | *.blob.core.windows.net | Files in form and app actions do not render, and Document Understanding tasks do not work. |
AI Center
Allow the domains required for AI Center:
| Scenario or functionality | Domaines à autoriser | Impact if blocked |
|---|---|---|
| Open AI Center and authenticate | https://cloud.uipath.com | AI Center is unavailable. |
| Load static assets | https://aifprodassets.azureedge.nethttps://i2.wp.com/cdn.auth0.comhttps://api.smartling.comhttps://s.gravatar.comhttps://js-agent.newrelic.comhttps://fonts.gstatic.comhttps://use.typekit.nethttps://fonts.googleapis.comhttps://d2c7xlmseob604.cloudfront.nethttps://du-prod-cdn.azureedge.net | AI Center does not load. |
| Complete OpenID configuration and receive service updates | https://cloud.uipath.comhttps://dc.services.visualstudio.comhttps://d2c7xlmseob604.cloudfront.nethttps://use.typekit.nethttps://fonts.googleapis.comhttps://aifstgassets.azureedge.nethttps://p.typekit.nethttps://fonts.gstatic.comhttps://api.smartling.comhttps://js-agent.newrelic.comhttps://i2.wp.com/cdn.auth0.comhttps://bam.eu01.nr-data.nethttps://du-prod-du-eus-signalr.service.signalr.netwss://du-prod-du-eus-signalr.service.signalr.net | AI Center authentication, configuration, or real-time updates may fail. |
| Access regional storage | Australie :https://aifproddataauetraining.blob.core.windows.netCanada : https://aifproddatacactraining.blob.core.windows.netEurope : https://aifproddatawetraining.blob.core.windows.netJapon : https://aifproddatajaetraining.blob.core.windows.netSingapour : https://aifproddataseatraining.blob.core.windows.netUnited States: https://aifproddataeustraining.blob.core.windows.netEuropean Union — delayed update (GxP): https://aifgxpdatawetraining.blob.core.windows.net | AI Center cannot upload, train, deploy, or manage machine learning resources. |
| Send service telemetry | https://bam.eu01.nr-data.nethttps://eastus-6.in.applicationinsights.azure.com | No user-facing functionality is affected, but service telemetry used for support is unavailable. |
AI Computer Vision
Le tableau suivant répertorie les valeurs de point de terminaison et les emplacements de serveur utilisés par AI Computer Vision :
| Endpoint value | Server location | Impact if blocked |
|---|---|---|
https://cv.uipath.com | Géolocalisation la plus proche en fonction de l'adresse IP demandée | Studio and Robot cannot use AI Computer Vision activities. |
https://cv-eu.uipath.com | Europe de l'ouest | Studio and Robot cannot use AI Computer Vision activities. |
https://cv-us.uipath.com | us | Studio and Robot cannot use AI Computer Vision activities. |
https://cv-delayed.uipath.com | Déploiement différé du réseau d'entreprise, situé aux États-Unis | Studio and Robot cannot use AI Computer Vision activities. |
Apps
Allow the domains required for the Apps functionality that your organization uses:
| Scenario or functionality | Domaines à autoriser | Impact if blocked |
|---|---|---|
| Open Apps | https://cloud.uipath.comhttps://fonts.googleapis.comhttps://cdnjs.cloudflare.comhttps://uipath-apps-prd.azureedge.nethttps://fonts.gstatic.comhttps://dc.services.visualstudio.comhttps://<orgname>.uipath.host | Apps does not load. |
| Create or import apps, or add or delete processes | https://cloud.uipath.comhttps://uipath-apps-prd.azureedge.net | The affected app-authoring operations do not work. |
| Exporter, cloner, partager, supprimer, modifier ou publier une application | https://cloud.uipath.com | The affected app-management operations do not work. |
| Exécuter ou prévisualiser une application | https://cloud.uipath.comhttps://fonts.googleapis.comhttps://cdnjs.cloudflare.comhttps://uipath-apps-prd.azureedge.nethttps://fonts.gstatic.comhttps://dc.services.visualstudio.comhttps://<orgname>.uipath.hosthttps://api.uipath.com | The app cannot run or render correctly. |
| Select processes or create a rule | https://uipath-apps-prd.azureedge.net | Process selection and rule creation do not work. |
| Bind a process | https://uipath-apps-prd.azureedge.nethttps://cloud.uipath.comhttps://dc.services.visualstudio.com | Process binding does not work. |
| Create or delete pages or history entries | https://cloud.uipath.com | Apps does not load, so page and history operations are unavailable. |
| Se connecter à Apps | *.trafficmanager.netwss://*.uipath.systemswss://cloud.uipath.com | Apps does not load. Real-time collaboration updates require a page reload, and simultaneous editing can cause runtime errors. |
Types de contenu à ajouter à la liste d’autorisation
UiPath Apps utilise les types de contenu application/octet-stream et application/zip pour télécharger des fichiers DLL spécifiques nécessaires pour exécuter et prévisualiser les applications créées. Il est important de vous assurer que les types de contenu suivants sont autorisés dans les paramètres de votre réseau afin d'éviter les interruptions de la fonctionnalité de l'application :
application/zip
application/octet-stream
application/json
text/html
application/javascript
text/css
font/woff2
image/vnd.microsoft.icon
image/svg+xml
image/bmp
image/jpeg
image/png
image/gif
application/zip
application/octet-stream
application/json
text/html
application/javascript
text/css
font/woff2
image/vnd.microsoft.icon
image/svg+xml
image/bmp
image/jpeg
image/png
image/gif
Considérations clés
Les applications sont développées à l'aide de la technologie Blazor, qui traite les assemblages directement dans le navigateur. Si les restrictions pour les types de contenu requis ne peuvent pas être levées dans votre réseau, les applications peuvent ne pas fonctionner comme prévu, car il n'existe aucune solution alternative pour contourner ces limitations.
Applications dans Studio Web comme alternative
Les applications de Studio Web sont conçues avec une architecture différente, qui ne nécessite pas de télécharger des fichiers DLL. Si les restrictions du réseau empêchent l'utilisation d'applications autonomes, envisagez d'adopter Apps dans Studio Web (Apps RPA). Cette architecture élimine la dépendance à des types de contenu restreints, garantissant une compatibilité plus fluide dans les environnements réseau restreints.
Automation Hub
Allow the domains required for the Automation Hub functionality that your organization uses:
| Scenario or functionality | Domaines à autoriser | Impact if blocked |
|---|---|---|
| Open Automation Hub | https://cloud.uipath.comhttp://*.userpilot.iohttps://dc.services.visualstudio.comhttps://ah-prod-ts-blue-eu.uipath.comhttps://ah-prod-ts-blue-us.uipath.comhttps://ah-prod-ts-blue-ja.uipath.comhttps://ah-prod-ts-blue-au.uipath.comhttps://ah-prod-ts-blue-ca.uipath.comhttps://ah-prod-ts-blue-sea.uipath.comhttps://ah-prod-ts-blue-uk.uipath.comhttps://ah-prod-ts-blue-in.uipath.comhttps://ah-gxp-ts-blue-us.uipath.com | Automation Hub may not load. If Userpilot is blocked, first-time guidance is unavailable. If the telemetry endpoint is blocked, support telemetry is unavailable. |
| Use the Automation Hub Open API | https://automation-hub.uipath.comhttp://ah-gxp-openapi-us.uipath.com | Optional. Automation Hub Open API calls fail. |
Automation Ops
Allow the domains required for the Automation Ops functionality that your organization uses:
| Scenario or functionality | Domaines à autoriser | Impact if blocked |
|---|---|---|
| Open Automation Ops | https://stdadmstgcdn.azureedge.nethttps://stdadmstgcdn.blob.core.windows.nethttps://nexus.ensighten.comhttps://cloud.uipath.comhttps://platform-cdn.uipath.comhttps://use.typekit.nethttps://p.typekit.nethttps://content.usage.uipath.comhttps://data.usage.uipath.comhttps://*.service.signalr.netwss://*.service.signalr.nethttps://s.gravatar.comhttps://i2.wp.com | Automation Ops does not load or render correctly, and real-time updates are unavailable. |
| Use Source Control | https://github.comhttps://github.githubassets.comhttps://avatars.githubusercontent.comhttps://collector.github.comhttps://api.github.com | Source Control does not work. |
| Use Pipelines and send telemetry | https://app.vssps.visualstudio.comhttps://dc.services.visualstudio.com | Pipelines do not work. Blocking the telemetry endpoint also prevents support telemetry from being collected. |
Data Fabric
Allow the domains required for Data Fabric:
| Scenario or functionality | Domaines à autoriser | Impact if blocked |
|---|---|---|
| Use Data Fabric | https://cloud.uipath.com | Data Fabric is unavailable. |
| Send service telemetry | *.visualstudio.com | No user-facing functionality is affected, but service telemetry is unavailable. |
Document Understanding
Allow the domains required for the Document Understanding functionality that your organization uses:
| Scenario or functionality | Domaines à autoriser | Impact if blocked |
|---|---|---|
| Ouvrir Document Understanding | https://*.uipath.com | Document Understanding does not load. |
| Send optional Azure telemetry | https://*.azure.com | Optional. Core functionality remains available, but telemetry used to investigate issues is unavailable. |
| Load the frontend | https://*.azureedge.net | Document Understanding does not load. |
| Receive real-time updates | https://*.service.signalr.netwss://*.service.signalr.net | Real-time updates do not appear until the page is refreshed. |
| Access legacy Document Manager storage | https://*.blob.core.windows.net | Document Manager does not work for projects created before 2023. |
| Use Pendo in-app guidance | https://*.pendo.io | Optional. In-product announcements and interactive guidance are unavailable. |
| Access public endpoints | See Public endpoints for the full list. | Information about predefined models and other public-endpoint functionality is unavailable. |
The legacy Document Manager storage domains apply only to projects created before 2023.
Insights
Le tableau suivant répertorie les domaines utilisés par Insights :
| Scénario | Domaines à autoriser | Impact if blocked |
|---|---|---|
| Accéder à la page Insights | https://cloud.uipath.comhttps://*.lookercdn.comhttps://uipath-insights-statics.azureedge.net/https://*.looker.uipath.com/ | Insights may not load, and some dashboards or visualizations may be blank. |
IXP
Allow the domains required for IXP:
| Scenario or functionality | Domaines à autoriser | Impact if blocked |
|---|---|---|
| Open IXP and authenticate | https://cloud.uipath.com | IXP is unavailable. |
| Load static assets | https://fonts.googleapis.comhttps://fonts.gstatic.com | Some interface elements may not render correctly. |
| Receive real-time portal updates | *.service.signalr.net | Notifications and other portal updates do not appear until the page is refreshed. |
| Send service telemetry | https://*.in.applicationinsights.azure.comhttps://dc.services.visualstudio.com | Core functionality remains available, but business telemetry and diagnostic logs are unavailable. |
| Use Pendo in-app guidance | https://*.pendo.io | IXP remains available, but onboarding and interactive help are unavailable. |
| Send performance-monitoring data | https://o486811.ingest.sentry.io | No user-facing functionality is affected, but performance diagnostics are unavailable. |
Orchestrator
Allow the domains required for Orchestrator and Robot functionality:
| Scenario or functionality | Domaines à autoriser | Impact if blocked |
|---|---|---|
| Open Orchestrator | https://cloud.uipath.comhttps://orch-cdn.uipath.comhttps://account.uipath.com | The Orchestrator frontend does not load. |
| Connect Cloud Robots - VM to UiPath services | https://cloud.uipath.com | The Robot and agent on the provisioned VM cannot communicate with UiPath services. |
| Download Studio and Robot installers for Cloud Robots - VM | https://download.uipath.com | Optional if you install and manage the Robot yourself. Otherwise, Studio and Robot installers cannot be downloaded. |
| Access Orchestrator storage | *.blob.core.windows.netSi vous utilisez des compartiments Amazon S3 : *.s3.amazonaws.com | Package upload and download, suspended jobs, video recording, storage buckets, and other storage-backed functionality do not work. Provisioned Cloud Robots - VM also cannot connect to UiPath infrastructure. |
| Download packages and libraries | https://pkgs.dev.azure.com | Libraries and packages from the host feed cannot be downloaded. |
| Use Azure SignalR | https://*.service.signalr.netwss://*.service.signalr.net | Real-time updates and live streaming fail, attended jobs cannot be stopped remotely, and some Robot or activity events can be delayed by up to 30 seconds. |
| Update Studio and Robot automatically | https://download.uipath.com | Studio and Robot cannot update automatically. |
| Use Live Streaming and Remote Control | *.uipath.comhttps://*.uipath.comwss://*.uipath.com | Live Streaming and Remote Control do not work. |
Process Mining
Allow the domains required for Process Mining:
| Scenario or functionality | Domaines à autoriser | Impact if blocked |
|---|---|---|
| Open Process Mining | https://cloud.uipath.com | Process Mining is unavailable. |
| Load static assets | https://fonts.googleapis.comhttps://fonts.gstatic.comhttps://content.usage.uipath.comhttps://s.gravatar.comhttps://i1.wp.com | Process Mining may not load or render correctly. |
| Receive real-time updates | https://*.service.signalr.netwss://*.service.signalr.net | The interface can display outdated information until the page is refreshed. |
| Send service telemetry | https://*.in.applicationinsights.azure.com | Optional. Core functionality remains available, but diagnostic information used for support is unavailable. |
| Upload data to Process Mining | *.blob.core.windows.net | Process Mining cannot ingest data or create process apps. |
Solutions
Allow the domains required for Solutions Management:
| Scenario or functionality | Domaines à autoriser | Impact if blocked |
|---|---|---|
| Open Solutions Management | https://cloud.uipath.comhttps://fonts.googleapis.comhttps://fonts.gstatic.comhttps://dc.services.visualstudio.comapi.smartling.comuse.typekit.netp.typekit.nets.gravatar.comi2.wp.comhttps://platform-cdn.uipath.comhttps://sol-cdn.uipath.comhttps://solutions.uipath.com | Solutions Management or required interface assets may be unavailable. |
| Upload or download solution packages | *.blob.core.windows.net | Solution packages cannot be uploaded or downloaded. |
| Receive live deployment updates | https://*.service.signalr.netwss://*.service.signalr.net | Live status updates, including deployment progress, do not appear until the page is refreshed. |
Studio Web
Allow the domains required for Studio Web:
| Scenario or functionality | Domaines à autoriser | Impact if blocked |
|---|---|---|
| Receive real-time collaboration updates | wss://*.service.signalr.nethttps://*.service.signalr.netwss://*.trafficmanager.net | Live updates for project imports, shared projects, and other notifications are unavailable. |
| Open Studio Web | https://*.uipath.com | Studio Web is unavailable. |
| Send in-app feedback | https://studio-feedback.azure-api.net | In-app feedback cannot be submitted. |
| Load static assets | https://platform-cdn.uipath.comhttps://content.usage.uipath.comhttps://fonts.gstatic.comhttps://d2c7xlmseob604.cloudfront.nethttps://fonts.googleapis.comhttps://*.typekit.nethttps://s.gravatar.comhttps://secure.gravatar.comhttps://*.wp.comhttps://*.googleusercontent.comhttps://i.ytimg.com | Fonts, icons, images, or other static assets may not render correctly. |
| Send product telemetry | https://data.usage.uipath.com | Optional. Core functionality remains available, but product telemetry is unavailable. |
| Use Pendo in-app guidance | https://*.pendo.io | Optional. In-app guidance is unavailable. |
| Send third-party telemetry | https://dc.services.visualstudio.com | Core functionality remains available, but diagnostic telemetry is unavailable. |
| Load translated interface content | https://api.smartling.com | Translated interface content may be unavailable. |
Task Mining
Allow the domains required for Task Mining desktop components:
| Scenario or functionality | Domaines à autoriser | Impact if blocked |
|---|---|---|
| Open Task Mining | https://cloud.uipath.com | Task Mining is unavailable. |
| Use the web portal | *.blob.core.windows.net | The Task Mining web portal does not function correctly. |
| Receive desktop-component notifications | *.service.signalr.net | The desktop component may not receive real-time updates. |
| Use Pendo in-app guidance | https://content.usage.uipath.com | In-app guidance is unavailable. |
| Send Azure Application Insights telemetry | dc.services.visualstudio.comdc.applicationinsights.azure.comdc.applicationinsights.microsoft.com*.in.applicationinsights.azure.comlive.applicationinsights.azure.comrt.applicationinsights.microsoft.comrt.services.visualstudio.com{region}.livediagnostics.monitor.azure.com | Core functionality remains available, but diagnostic telemetry is unavailable. |
| Load user avatars | i2.wp.com/cdn.auth0.com/avatars | User avatars do not render. |
Task Mining uses HTTPS and WSS over port 443. Configure transparent proxies to permit both protocols.
Test Manager
Cette section répertorie les domaines utilisés par Test Manager.
Allow the domains required for Test Manager:
| Scenario or functionality | Domaines à autoriser | Impact if blocked |
|---|---|---|
| Open Test Manager | https://cloud.uipath.com | Test Manager is unavailable or its interface does not render correctly. |
| Receive real-time updates | https://*.service.signalr.netwss://*.service.signalr.net | Some interface updates do not appear until the page is refreshed. |
- Vue d'ensemble (Overview)
- Comment utiliser cette page
- Plages d'adresses IP
- Plages d'adresses IP unifiées
- Service-specific IP ranges
- Plages d’adresses IP entrantes
- Domaines
- Portail Test Cloud
- Action Center
- AI Center
- AI Computer Vision
- Apps
- Automation Hub
- Automation Ops
- Data Fabric
- Document Understanding
- Insights
- IXP
- Orchestrator
- Process Mining
- Solutions
- Studio Web
- Task Mining
- Test Manager