activities
latest
false
Importante :
A tradução automática foi aplicada parcialmente neste conteúdo.
Atividades de produtividade
Last updated 27 de set de 2024

Token Interativo

Visão geral

  • Execução: como um usuário.
  • Cenário: automação Attended.
  • Permissões delegadas.
Observação: esse é o mesmo método de autenticação suportado no Integration Service, seja por meio do aplicativo UiPath público ou de um aplicativo personalizado privado (método Traga seu próprio aplicativo).

Detalhes

  • Interactive Token authentication type can be used for attended automation and when multi-factor authentication (MFA) is required. This is the default option and what we use in our examples. If you're interested in trying out the activity package, this option is easy to configure and works well for personal accounts (using the default redirect URI noted in step 7 of the Register your application section of the guide).
  • You have the option of registering and using your own Azure app (i.e., OAuthApplication = UiPath) or the one provided by UiPath (OAuthApplication = Custom):
    • UiPath Public App registration: The advantage of using the UiPath public app is that you don't need to configure or maintain the application Note: UiPath does not store any user data. The authentication token is saved only on your machine or in your Orchestrator bucket. See UiPath Public App registration.
    • Custom App registration: The advantage of using your own custom app is that you can manage, customize, and assign permissions within your organization more granularly. See How to create an application for Microsoft 365 Scope connections.
  • When you create a custom application, you must select an application type. For interactive token authentication, use a mobile/desktop application (which uses OAuth 2.0 authorization code flow).
  • When you run the Microsoft 365 activity for the first time using this authentication type, you are prompted to authorize access to the resources (you granted permissions to when registering your app) via a consent dialogue box. See Get access on behalf of a user.
  • A single organization can have multiple application (client) IDs. Each application (client) ID contains its own permissions and authentication requirements. For example, you and your colleague can both register a Microsoft 365 application in your company's Azure Active Directory with different permissions. Your app can be configured to authorize permissions to interact with files only, while your colleague's app is configured to authorize permissions to interact with files, mail, and calendar.
  • If you select this authentication type in Microsoft 365 Scope, leave the Username and Password fields empty. If you're using a single tenant app, configure the Tenant field. If you're using a multitenant app (the UiPath public app is multitenant), you can leave the Tenant field empty.

Scopes for Interactive token

When you add an activity to Microsoft 365 Scope, its required scopes are automatically detected. You can also choose to allow additional scopes or fewer scopes. If fewer scopes are selected, some activity functionalities might not work. For more information, see Working with activity scopes.


docs image

UiPath Public App registration

The UiPath Public App is registered with the following information:

  • Name: UiPathStudioO365App
  • Client ID: f2f43f65-16a6-4319-91b6-d2a342a88744
  • Scopes: Calendars.Read, Calendars.Read.Shared, Calendars.ReadWrite, Calendars.ReadWrite.Shared, Chat.ReadWrite, email, EWS.AccessAsUser.All, Files.Read, Files.Read.All, Files.ReadWrite, Files.ReadWrite.All, Group.Read.All, Group.ReadWrite.All, Mail.Read, Mail.Read.Shared, Mail.ReadWrite, Mail.ReadWrite.Shared, Mail.Send, Mail.Send.Shared, offline_access, openid, Presence.Read, Presence.Read.All, profile, Sites.Read.All, Sites.ReadWrite.All, User.Read, User.Read.All.

How to create an application for Microsoft 365 Scope connections

To enable the Microsoft 365 classic activities, your app must be integrated with the Microsoft identity platform and have the correct Microsoft Graph API permissions assigned to it.

Para integrar seu aplicativo, atribuir permissões e começar a criar seu projeto de automação, conclua as seguintes etapas:

  1. Registre seu aplicativo.
  2. Adicione permissões de API.
  3. Construa seu projeto.

Após o registro de seu aplicativo Microsoft 365, o Azure Active Directory atribui uma ID de aplicativo (cliente) exclusiva, que você insere na atividade Microsoft 365 Scope , juntamente com os serviços aos quais você atribuiu permissões (por exemplo, arquivos, e-mail, calendário).



Registre seu aplicativo

Dica: esse processo é descrito em detalhes na documentação da Microsoft em Início rápido: registre um aplicativo com a plataforma de identidade da Microsoft. Observe que a interface gráfica da Microsoft pode ter sido alterada desde que essas etapas foram documentadas pela primeira vez.
  1. Faça login no portal do Azure usando sua conta pessoal, profissional ou escolar do Microsoft 365.
  2. No painel de navegação à esquerda, clique em Azure Active Directory.
  3. Depois que a página do Azure Active Directory for aberta, clique em Registros de aplicativos.
  4. Clique em + Novo registro na barra de navegação superior.

  5. Insira um Nome para seu aplicativo (por exemplo, "Office365App").
  6. Em Tipos de contas compatíveis, selecione a opção que se aplica a você. Para obter mais informações sobre qual opção selecionar, consulte Quem pode fazer login no seu aplicativo?:

    • Apenas contas nesse diretório organizacional - Use essa opção se seu público-alvo for interno da sua organização. Isso representa um único aplicativo de tenant.
    • Contas em qualquer diretório organizacional (Qualquer diretório do Azure AD - Multitenant) - Use essa opção se seu público-alvo for clientes de negócios ou educacionais. Isso representa um aplicativo multitenant.
    • Contas em qualquer diretório organizacional e contas pessoais da Microsoft (por exemplo, Skype, Xbox) - Use essa opção para segmentar o conjunto mais amplo de identidades da Microsoft. Isso representa um aplicativo multitenant.
  7. Em URI de redirecionamento (opcional), insira um endereço de URI (se aplicável). A Biblioteca de autenticação da Microsoft (MSAL.NET) usa um URI de redirecionamento padrão: https://login.microsoftonline.com/common/oauth2/nativeclient. Esse valor provavelmente funcionará para você ao usar o tipo de autenticação de Token interativo.
    • Sua seleção depende do seu tipo de autenticação. Para obter mais informações sobre esse tópico, consulte Como se conectar às atividades do Microsoft 365).
    • Em nosso exemplo, a organização é compatível com a autenticação de vários tenants e só pode usar o tipo de autenticação Token interativo, que requer um URI de redirecionamento.
      • Se você usar Token interativo e o URI de redirecionamento padrão da Microsoft, você deve adicionar uma plataforma do tipo Aplicativos móveis e de desktop. Para obter mais informações, consulte Definir configurações de plataforma na documentação da Microsoft.
      • Se seu tipo de autenticação for Autenticação integrada do Windows ou Nome de usuário e senha, você não precisará registrar um URI de redirecionamento para seu aplicativo. Esses fluxos fazem uma viagem de ida e volta para o ponto de extremidade da plataforma de identidade da Microsoft v2.0, e seu aplicativo não será chamado de volta em nenhum URI específico.
    • Ao trabalhar com o Microsoft 365 em um projeto do UiPath Studio que tem como alvo o .NET 5.0, adicione http://localhostao URI de Redirecionamento de seus aplicativos personalizados.

      Para obter mais informações, consulte Registro de aplicativo de área de trabalho na documentação da plataforma de identidade da Microsoft.

  8. Selecione Registrar. Um exemplo de configuração está disponível na imagem abaixo.
    Nota: Esta configuração é apenas um exemplo. Siga as etapas descritas na documentação e faça seleções com base nas políticas de sua organização.


Você Terminou! Agora, vamos adicionar permissões de API ao seu aplicativo registrado.

Adicionar permissões de API

  1. Na página do seu aplicativo registrado (Portal do Azure > Azure Active Directory > Registros de aplicativos > Office365App), selecione permissões de API no painel de navegação esquerdo.
  2. Depois que a página de permissão da API for aberta, clique em + Adicionar uma permissão (isso abre a janela Solicitar permissões da API ).
  3. Em Selecione uma API, clique em APIs da Microsoft (podem ser abertas por padrão).
  4. Em APIs da Microsoft comumente usadas, clique em Microsoft Graph.

  5. Em Que tipo de permissões seu aplicativo exige?, clique em Permissões delegadas ou Permissões de aplicativos para mostrar a lista de permissões. Selecione Permissões de aplicativos se você estiver usando o tipo de autenticação ApplicationIdAndSecret ou ApplicationIdAndCertificate. Os outros tipos de autenticação disponíveis na atividade Microsoft 365 Scope exigem permissões delegadas.

    Para obter mais informações sobre tipos de permissão, consulte Configure a client application to access web APIs na documentação do Microsoft Azure.

  6. Use a barra de pesquisa ou role para baixo na lista alfabética e selecione as seguintes permissões:
    Observação: essas permissões não são todas obrigatórias. A lista fornecida representa o conjunto completo de permissões necessárias para executar todas as atividades Microsoft 365. Você pode restringir permissões dependendo do seu caso de uso específico. Verifique as páginas de documentação de atividades para saber de quais permissões elas precisam.
    • Calendário

      • Calendários.Leia
      • Calendários.ReadWrite
    • Arquivos

      • Arquivos.Read
      • Arquivos.Ler.Todos
      • Arquivos.ReadWrite
      • Arquivos.ReadWrite.All
    • Sites

      • Sites.Read.All
      • Sites.ReadWrite.All
    • Email

      • Mail.Read
      • Mail.ReadWrite
      • E-mail.Enviar
    • Usuários
      • User.Read
    • Compartilhado (escopos necessários para acessar recursos que são compartilhados com, mas não são de propriedade do usuário.)

      • Mail.Read.Shared
      • Mail.ReadWrite.Shared
      • Mail.Enviar.Compartilhado
      • Calendars.Read.Shared
      • Calendars.ReadWrite.Shared
    • Selecione Adicionar permissões para retornar à sua lista de Permissões de API.



  7. Certifique-se de que suas Permissões de API incluam suas permissões de Calendários, Arquivos, Usuário e Email adicionadas.



Crie seu projeto no Studio Desktop

  1. Crie um novo projeto de automação.

    1. Abra o UiPath Studio.

    2. Em Novo projeto, clique em Processo. Isso abre uma janela Novo processo em branco.

    3. Insira um Nome, Locale Descriçãodo projeto.

    4. Escolha a compatibilidade. O Windows é selecionado por padrão.

    5. Clique em Criar.

  2. Instale o pacote UiPath.MicrosoftOffice365.Activities .

    1. Na faixa Design, selecione Gerenciar pacotes.
    2. Em Todos os Pacotes, na barra de Pesquisa , insira Office 365 ou Microsoft.
    3. Selecione a versão do pacote que você deseja e, em seguida, selecione Instalar.
    4. Clique no botão Salvar .
    Para obter mais informações sobre os pacotes do UiPath Studio, consulte Gerenciando pacotes no Guia do Studio.

Está feito!Agora que concluiu a configuração, você pode começar a adicionar as atividades Microsoft 365 ao seu projeto.

Próximas Etapas

Para um aprendizado prático e para começar a usar as atividades rapidamente, consulte os Guias de início rápido . Esses guias fornecem instruções passo a passo para ajudar você a criar amostras de trabalho das diferentes atividades para que você possa verificar a conexão com seu aplicativo registrado e se familiarizar com as propriedades de entrada/saída.

Para saber mais sobre as atividades Microsoft 365 (incluindo entradas/saídas de propriedades de exemplo), consulte as Atividades Clássicas para uma lista completa e links para as páginas detalhadas de atividades.

Esta página foi útil?

Obtenha a ajuda que você precisa
Aprendendo RPA - Cursos de automação
Fórum da comunidade da Uipath
Uipath Logo White
Confiança e segurança
© 2005-2024 UiPath. Todos os direitos reservados.