Orchestrator
Plus récente (Latest)
False
Image de fond de la bannière
Guide de l'utilisateur d'Orchestrator
Dernière mise à jour 24 avr. 2024

Authentification du Robot avec les informations d'identification du client

Les informations d'identification du client correspondent à un mécanisme d'authentification des Robots qui utilise l'infrastructure OAuth 2.0 comme base de son protocole d'authentification, ce qui signifie que les Unattended Robots peuvent se connecter à Orchestrator à l'aide d'une paire ID de client/clé secrète du client générée via des objets modèle de machine. La paire ID de client/clé secrète du client génère un jeton qui autorise la connexion entre le Robot et Orchestrator, et fournit au Robot l'accès aux ressources Orchestrator.

Les informations d'identification du client permettent au Robot UiPath d'accéder aux ressources Orchestrator en utilisant ses propres informations d'identification, au lieu de se faire passer pour un utilisateur. Lorsque le Robot demande des ressources à Orchestrator, Orchestrator s'assure que le Robot lui-même a l'autorisation d'effectuer une action car aucun utilisateur n'est impliqué dans l'authentification.

Attention : Les informations d'identification du client fonctionnent avec le Robot UiPath 2022.2 ou version ultérieure.

Mode de fonctionnement



  1. L'utilisateur saisit l'ID de client (Client ID) et la Clé secrète du client (Client Secret) tels qu'ils sont générés par un objet machine dans Orchestrator.
  2. Le Robot demande la configuration de l'authentification à Orchestrator.
  3. Orchestrator confirme que les Informations d’identification du client (Client Credentials) sont utilisées pour authentifier le Robot.
  4. Le Robot demande un jeton d'accès à l'Identity Server en présentant l'ID de client et la clé secrète du client pour authentifier sa propre identité.
  5. Si l'identité du Robot est validée, l'Identity Server émet un jeton d'accès à son intention. L'autorisation est terminée.
  6. Le Robot demande la ressource à Orchestrator et présente le jeton d'accès à des fins d'authentification.
  7. Si le jeton d'accès est valide, Orchestrator fournit la ressource au Robot.

Génération des informations d’identification à des fins d'autorisation

Les étapes suivantes expliquent comment générer des informations d’identification pour authentifier vos Robots.

  1. Accédez à Locataire (Tenant) > Machines.
  2. Créez un modèle de machine ou une machine standard comme vous le feriez normalement.
  3. Une fois que vous avez terminé de configurer ses champs, cliquez sur Enregistrer (Provision). L'objet machine est créé et une fenêtre de confirmation s'affiche avec des détails sur la machine, y compris l'ID de client (Client ID) et la Clé secrète du client (Client secret).
    Attention : Vous aurez besoin de l'ID de client et de la clé secrète du client pour connecter le Robot à Orchestrator. La clé secrète du client n'est visible qu'une seule fois, juste après sa création. Ainsi, si vous souhaitez utiliser la même clé secrète plusieurs fois, assurez-vous de la copier et de la stocker à un emplacement de stockage sûr. Pensez à utiliser le chiffrement ou le hachage pour sécuriser votre stockage.

Génération de nouveaux clés secrètes du client

Vous pouvez générer de nouvelles clés secrètes du client pour le même ID de client en modifiant l'objet machine. Les étapes suivantes expliquent comment générer de nouvelles clés secrètes.

  1. Accédez à Locataire (Tenant) > Machines.
  2. Concernant la machine pour laquelle vous souhaitez générer de nouvelles clés secrètes, cliquez sur Plus d'actions (More Actions) > Modifier la machine (Edit Machine).
  3. Dans la section Clés secrètes du client (Client secrets), cliquez sur Ajouter nouveau (Add new) pour ajouter une nouvelle clé secrète. Une nouvelle clé secrète est générée et visible afin que vous puissiez la copier.
    Attention : La clé secrète du client n'est visible qu'une seule fois, juste après sa création. Ainsi, si vous souhaitez utiliser la même clé secrète plusieurs fois, assurez-vous de la copier et de la stocker à un emplacement de stockage sûr. Assurez-vous également de stocker l'ID du secret (Secret ID) correspondant car c'est le seul moyen d'identifier la clé secrète au cas où vous souhaiteriez le supprimer ultérieurement, par exemple.

Suppression des clés secrètes du client existantes

Vous pouvez supprimer toutes les clés secrètes afin de révoquer l'accès aux ressources des machines qui utilisent ces secrets pour se connecter à Orchestrator. Les étapes suivantes expliquent comment supprimer des clés secrètes existantes.

  1. Accédez à Locataire (Tenant) > Machines.
  2. Concernant la machine pour laquelle vous souhaitez supprimer des clés secrètes, cliquez sur Plus d'actions (More Actions) > Modifier la machine (Edit Machine).
  3. Dans la section Clés secrètes du client (Client secrets), cliquez sur Supprimer la clé secrète du client (Delete client secret) par rapport à la clé secrète que vous souhaitez supprimer. Une boîte de dialogue de confirmation s'affiche.
  4. Cliquez sur Supprimer (Delete) dans la fenêtre de confirmation pour confirmer l'opération de suppression. La clé secrète est supprimée avec succès et toutes les machines hôtes qui les utilisent pour se connecter à Orchestrator sont déconnectées.
    Attention : La suppression d'une clé secrète est permanente et entraîne la déconnexion du Robot, révoquant ainsi l'accès des machines hôtes utilisant cette clé secrète pour se connecter à Orchestrator. Cela interrompt toute exécution en cours sur ces machines hôtes et empêche toute autre exécution de se produire.

Cette page vous a-t-elle été utile ?

Obtenez l'aide dont vous avez besoin
Formation RPA - Cours d'automatisation
Forum de la communauté UiPath
Logo Uipath blanc
Confiance et sécurité
© 2005-2024 UiPath. All rights reserved.