- スタート アップ ガイド
- ベスト プラクティス
- テナント
- リソース カタログ サービス
- Automation Suite ロボット
- フォルダー コンテキスト
- 自動化
- プロセス
- ジョブ
- Apps (アプリ)
- トリガー
- ログ
- 監視
- キュー
- アセット
- ストレージ バケット
- インデックス
- MCP サーバー
- Orchestrator のテスト
- Integrations
- トラブルシューティング
OAuth 2.0 クライアント資格情報と、マシン テンプレートによって生成された ID とシークレットのペアを使用して、ロボット認証を設定する
クライアント資格情報は、OAuth 2.0 フレームワークを認証プロトコルの基盤として使用する、ロボット認証メカニズムです。Unattended ロボットが Orchestrator に接続する際に、マシン テンプレート オブジェクトを介して生成されたクライアント ID とクライアント シークレットのペアを使用することができます。クライアント ID とクライアント シークレットのペアで生成したトークンによってロボットと Orchestrator 間の接続が認可され、Orchestrator リソースへのアクセス権がロボットに付与されます。
クライアント資格情報を使用すると、UiPath® Robot はユーザーを偽装することなく、自身の資格情報を用いて Orchestrator リソースにアクセスできます。ロボットが Orchestrator からリソースを要求する際は、認証にユーザーが関与しないため、操作を実行するための認可がロボット自体に付与されている必要があります。
クライアント資格情報の機能は、UiPath Robot v2022.2 以降のバージョンで利用できます。
動作のしくみ
図 1. クライアント資格情報によるロボット認証のダイアグラム
- ユーザーは、Orchestrator でマシン オブジェクトによって生成されたクライアント ID とクライアント シークレットを入力します。
- ロボットは、Orchestrator から認証構成を要求します。
- Orchestrator は、クライアント資格情報がロボットの認証に使用されたメカニズムであることを確認します。
- ロボットは、自身の ID を証明するものとしてクライアント ID とクライアント シークレットを提示して、Identity Server からのアクセス トークンを要求します。
- ロボットの ID が検証された場合、Identity Server はロボットにアクセス トークンを発行します。認可は完了しました。
- ロボットは Orchestrator からリソースを要求し、認証用のアクセス トークンを提示します。
- アクセス トークンが有効な場合、Orchestrator はロボットにリソースを提供します。
認可資格情報を生成する
ロボットの認証に必要な資格情報を生成する手順は、以下のとおりです。
- [テナント] > [マシン] に移動します。
- 通常どおりに、マシン テンプレートまたは標準マシンを作成します。
- フィールドの設定が完了したら、[ プロビジョニング] を選択します。マシン オブジェクトが作成され、確認ウィンドウに、 クライアント ID や クライアント シークレットなど、マシンの詳細が表示されます。
重要:
ロボットを Orchestrator に接続するには、クライアント ID とクライアント シークレットが必要です。クライアント シークレットは作成直後に 1 回しか表示されないため、同じシークレットを複数回使用する場合は、コピーして安全な場所に保存しておいてください。ストレージをセキュリティで保護するために、暗号化やハッシュの使用を検討してください。
新しいクライアント シークレットを生成する
マシン オブジェクトを編集して、同じクライアント ID に新しいクライアント シークレットを生成できます。新しいシークレットを生成する手順は、以下のとおりです。
- [テナント] > [マシン] に移動します。
- 新しいシークレットを生成するマシンの [その他のアクション] > [マシンを編集] を選択します
- [ クライアント シークレット ] セクションで、[ 新規追加 ] を選択して新しいシークレットを追加します。新しいシークレットが生成され、コピーできます。
重要:
クライアント シークレットは作成直後に 1 回しか表示されないため、同じシークレットを複数回使用する場合は、コピーして安全な場所に保存しておいてください。対応するシークレット ID も忘れずに保存しておいてください。たとえば、後日シークレットを削除する場合に、シークレット ID がシークレットを識別する唯一の手段となるからです。
既存のクライアント シークレットを削除する
任意のシークレットを削除し、それらのシークレットを使用して Orchestrator に接続するマシンからリソースへのアクセス権を取り消すことができます。既存のシークレットを削除する手順は、以下のとおりです。
- [テナント] > [マシン] に移動します。
- シークレットを削除するマシンの [その他のアクション] > [マシンを編集] を選択します
- [ クライアント シークレット ] セクションで、削除するシークレットの [ クライアント シークレットを削除 ] を選択します。確認のウィンドウが表示されます。
- 確認ウィンドウで [ 削除 ] を選択して、削除操作を確定します。シークレットは正常に削除され、そのシークレットを使用して Orchestrator に接続しているすべてのホスト マシンの接続が切断されます。
重要:
シークレットの削除は永続的であるため、ロボットは切断され、そのシークレットを使用して Orchestrator に接続するホスト マシンからのアクセス権は取り消されます。そのため、それらのホスト マシンで行われていた実行はすべて停止され、それ以降は実行が行われなくなります。