UiPath Documentation
integration-service
latest
false
Importante :
Este conteúdo foi traduzido com auxílio de tradução automática. A tradução dos pacotes de Conetores disponíveis no Integration Service é efetuada automaticamente. A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

Guia do usuário do Integration Service

Autenticação do Microsoft OneDrive e do SharePoint

Visão geral

No Integration Service, ao criar uma conexão com um de nossos conectores baseados no Microsoft Graph, você pode escolher entre as seguintes opções de autenticação:

  • Autenticação de Certificado do Cliente – conecta-se usando um certificado do cliente em vez de um segredo do cliente.
  • Código de autorização OAuth 2.0 – conecta-se ao aplicativo público da UiPath.
  • Credenciais do cliente OAuth 2.0 - conecta-se usando uma conta de serviço.
  • Traga seu próprio aplicativo OAuth 2.0 — conecta-se a um aplicativo privado que você cria.
Observação:

Para obter mais detalhes sobre os diferentes tipos de autenticação, consulte o guia Como se conectar às atividades do Microsoft 365 .

Observação:

Esta seção se aplica apenas ao código de autorização do OAuth 2.0 e às opções de autenticação que traz seu próprio aplicativo OAuth 2.0 .

Muitas organizações exigem consentimento do administrador antes que os usuários possam se conectar a aplicativos externos. O fluxo de trabalho de consentimento do administrador requer que um administrador aprove o registro do aplicativo para usuários ou grupos específicos antes que uma conexão seja estabelecida.

Se sua organização exigir o consentimento de administradores, você poderá encontrar um erro durante a criação da conexão afirmando que o aplicativo precisa de permissão para acessar recursos em sua organização e que somente um administrador pode conceder esse acesso. Este erro não é causado por um problema do produto, ele requer uma ação por parte do seu administrador do Azure.

Solicitando aprovação do administrador

Se você encontrar o erro, envie uma solicitação de aprovação diretamente da tela de entrada da Microsoft:

  1. Na tela Aprovação necessária , insira uma justificativa de negócios no campo motivo para solicitar acesso.
  2. Selecione Solicitar aprovação.

Seu administrador recebe a solicitação por email e pode revisá-la no centro de administração do Microsoft Entra.

Aprovando a solicitação (administrador)

Pré-requisitos
  • Você tem a função Global Administrator, Application Administrator ou Cloud Application Administrator no Microsoft Entra ID.

Para aprovar uma solicitação de consentimento de administrador pendente:

  1. Faça login no Centro de administração do Microsoft Entra.
  2. Navegue até ID do Entra e, em seguida, até Aplicativos empresariais.
  3. Em Atividade, na navegação à esquerda, selecione Solicitações de consentimento do administrador.
  4. Selecione a guia Meus Pendentes e, em seguida, selecione a solicitação pendente na lista.
  5. Revise as permissões que o aplicativo está solicitando.
  6. Selecione Revisar permissões e consentimento para exibir as permissões que estão sendo solicitadas e, em seguida, selecione Aceitar para conceder o consentimento.
  7. Para rejeitar, selecione Negar e forneça uma justificativa.

O usuário que enviou a solicitação é notificado da decisão.

Para obter detalhes completos sobre o processo de aprovação, consulte Revisar solicitações de consentimento do administrador na documentação da Microsoft.

Observação:

O Integration Service representa o usuário que cria a conexão. As credenciais do usuário oferecem acesso a todos os mesmos recursos que ele tem no aplicativo fornecido. Se você compartilhar a conexão, cada alteração feita com essa conexão será feita em nome desse usuário.

Se você quiser que o usuário de conexão seja o mesmo que o autenticado, aplique uma das seguintes opções:

  • Selecione a opção Consentimento em nome de sua organização durante o processo de consentimento.
  • Atualize as configurações de consentimento no Microsoft Entra ID após o aplicativo ter sido registrado. Isso é necessário para que as configurações de consentimento correspondam às configurações de quando um administrador concede consentimento em nome da organização. Em seguida, você pode recriar a conexão.

CertificateAuthentication do Cliente

Escopos

O conector requer o seguinte conjunto completo de escopos para que todas as atividades funcionem: offline_access, Files.Read, Files.Read.All, Files.ReadWrite, Files.ReadWrite.All, Sites.Read.All, Sites.ReadWrite.All, Group.Read.All, Group.ReadWrite.All, profile, openid, email, User.Read.All, User.Read.

Para adicionar permissões mais granulares, consulte a documentação das atividades.

Adicionando a conexão do Microsoft OneDrive e do SharePoint

Para criar uma conexão com sua instância do Microsoft OneDrive e SharePoint, execute as seguintes etapas:

  1. Selecione Orchestrator no inicializador do produto.

  2. Selecione uma pasta e navegue até a aba Conexões .

  3. Selecione Adicionar conexão.

  4. Para abrir a página de criação de conexão, selecione o conector na lista. Você pode usar a barra de pesquisa para encontrar o conector.

  5. Selecione o tipo de autenticação Autenticação do certificado do cliente .

  6. Configure os campos a seguir:

    • ID do cliente - Você pode encontrar o ID na seção Visão geral do seu registro de aplicativo do Microsoft Azure.

    • Senha para o certificado - a senha que você define durante a criação do certificado.

    • Certificado de cliente OAuth base64 - O certificado do cliente é gerado em um arquivo .pfx .ssp, que você deve converter para o formato codificado em Base64 e fornecê-lo neste campo.

    • ID do tenant - Você pode encontrar o ID do tenant do Microsoft Azure para um aplicativo na seção Visão geral do registro do seu aplicativo Microsoft Azure.

    • Ambiente - opcionalmente, selecione um ambiente na lista suspensa:

      • Office 365 (padrão)
      • Governo dos EUA L4 - Domínio do Setor público
      • Governo dos EUA L5 - Domínio do Setor público
      • China Selecione Office 365 (padrão) para todas as regiões e mude apenas para Governo ou China para implantações em nuvem.
      Observação:

      Para obter mais detalhes sobre ambientes, consulte Pontos de extremidade raiz de serviço do Microsoft Graph e do Graph Explorer.

    • Conta - Insira o nome principal do usuário (UPN) da conta ou caixa de correio compartilhada que o sistema deve usar na conexão. Isso é necessário para que a conexão seja estabelecida.

  7. Select Connect.

    Para qualquer campo do tipo secreto, você pode selecionar o menu ao lado do campo e escolher Usar ativo de credencial para fazer referência a um ativo de credencial do Orchestrator vinculado a um cofre externo em vez de inserir o valor diretamente. Para obter mais informações, consulte Usar ativos de credenciais para conexões.

  8. Autentique com seu endereço de e-mail e senha da Microsoft.

Código de autorização do OAuth 2.0

Escopos

Escopos obrigatórios: openid, email, offline_access, Files.Read.

O conector requer os seguintes escopos mínimos para criar uma conexão: openid, offline_access, email, e Files.Read.

O conector requer o seguinte conjunto completo de escopos para que todas as atividades funcionem: offline_access, Files.Read, Files.Read.All, Files.ReadWrite, Files.ReadWrite.All, Sites.Read.All, Sites.ReadWrite.All, Group.Read.All, Group.ReadWrite.All, profile, openid, email, User.Read.All, User.Read.

Para adicionar permissões mais granulares, consulte a documentação das atividades.

Adicionando a conexão do Microsoft OneDrive e do SharePoint

Para criar uma conexão com sua instância do Microsoft OneDrive e SharePoint, execute as seguintes etapas:

  1. Selecione Orchestrator no inicializador do produto.
  2. Selecione uma pasta e navegue até a aba Conexões .
  3. Selecione Adicionar conexão.
  4. Para abrir a página de criação de conexão, selecione o conector na lista. Você pode usar a barra de pesquisa para encontrar o conector.
  5. Selecione o tipo de autenticação de código de autorização OAuth 2.0 .
  6. Configure o seguinte:
    • Escopo - Opcionalmente, adicione ou remova permissões para seu conector.
    • Ambiente - opcionalmente, selecione um ambiente na lista suspensa:
      • Office 365 (padrão)
      • Governo dos EUA L4 - Domínio do Setor público
      • Governo dos EUA L5 - Domínio do Setor público
      • China Selecione Office 365 (padrão) para todas as regiões e mude apenas para Governo ou China para implantações em nuvem.
      Observação:

      Para obter mais detalhes sobre ambientes, consulte Pontos de extremidade raiz de serviço do Microsoft Graph e do Graph Explorer.

  7. Select Connect.
  8. Autentique com seu endereço de e-mail e senha da Microsoft.

Tokens de atualização para aplicativos OAuth

Os tokens de atualização para aplicativos OAuth podem ser invalidados ou revogados a qualquer momento pela Microsoft. Isso pode acontecer por diferentes motivos, como tempos limite e revogação. Para obter mais detalhes, consulte a documentação oficial da Microsoft.

Observação:

A invalidação de tokens resulta em conexões com falha. Automações não podem ser executadas sem corrigir conexões.

Certifique-se de seguir as práticas recomendadas da Microsoft ao criar seus aplicativos OAuth. Para obter detalhes completos sobre como criar um aplicativo Microsoft OAuth, consulte a documentação da Microsoft.

Esse problema afeta não apenas o conector do OneDrive e do SharePoint, mas todos os conectores baseados no Microsoft Graph, como o Outlook ou o Teams.

Credenciais do cliente OAuth 2.0

Escopos

O conector requer o seguinte conjunto completo de escopos para que todas as atividades funcionem: offline_access, Files.Read, Files.Read.All, Files.ReadWrite, Files.ReadWrite.All, Sites.Read.All, Sites.ReadWrite.All, Group.Read.All, Group.ReadWrite.All, profile, openid, email, User.Read.All, User.Read.

Para adicionar permissões mais granulares, consulte a documentação das atividades.

Adicionando a conexão do Microsoft OneDrive e do SharePoint

Para criar uma conexão com sua instância do Microsoft OneDrive e SharePoint, execute as seguintes etapas:

  1. Selecione Orchestrator no inicializador do produto.

  2. Selecione uma pasta e navegue até a aba Conexões .

  3. Selecione Adicionar conexão.

  4. Para abrir a página de criação de conexão, selecione o conector na lista. Você pode usar a barra de pesquisa para encontrar o conector.

  5. Selecione o tipo de autenticação Credenciais do cliente OAuth 2.0 .

  6. Configure o seguinte:

    • ID do cliente - Você pode encontrar o ID na seção Visão geral do seu registro de aplicativo do Microsoft Azure.

    • Segredo do cliente - O segredo do cliente da seção Certificados e segredos de seu aplicativo Microsoft Azure.

    • ID do tenant - O ID do tenant do Microsoft Azure para um aplicativo da seção Visão geral.

    • Ambiente - opcionalmente, selecione um ambiente na lista suspensa:

      • Office 365 (padrão)
      • Governo dos EUA L4 - Domínio do Setor público
      • Governo dos EUA L5 - Domínio do Setor público
      • China Selecione Office 365 (padrão) para todas as regiões e mude apenas para Governo ou China para implantações em nuvem.
      Observação:

      Para obter mais detalhes sobre ambientes, consulte Pontos de extremidade raiz de serviço do Microsoft Graph e do Graph Explorer.

    • Conta - Forneça a conta usada para representar um usuário.

  7. Select Connect.

    Para qualquer campo do tipo secreto, você pode selecionar o menu ao lado do campo e escolher Usar ativo de credencial para fazer referência a um ativo de credencial do Orchestrator vinculado a um cofre externo em vez de inserir o valor diretamente. Para obter mais informações, consulte Usar ativos de credenciais para conexões.

Traga seu próprio aplicativo OAuth 2.0

Visão geral

Para saber como criar um aplicativo, consulte a documentação oficial da Microsoft: Registre um aplicativo com a plataforma de identidade da Microsoft.

Observação:

Essa é uma funcionalidade avançada e requer privilégios de administrador no aplicativo de destino. Trabalhe com seu administrador de TI para configurar seu aplicativo com sucesso.

Requisitos

Ao criar seu próprio aplicativo para usar com o Integration Service, certifique-se de atender aos seguintes requisitos:

  1. Configure o aplicativo como um aplicativo de vários tenants ou de tenant único .
  2. Configure um aplicativo da Web .
  3. Configure um URI de redirecionamento da Web . O URI de redirecionamento (ou URL de retorno de chamada) para seu aplicativo OAuth 2.0 é fornecido na tela de autenticação ao criar uma conexão: https://cloud.uipath.com/provisioning_/callback.
  4. Você deve configurar permissões delegadas. Para obter mais informações, consulte Permissões na documentação oficial da Microsoft.
  5. Gere um segredo do cliente para seu aplicativo.
Importante:

A vantagem de usar seu aplicativo OAuth privado é que você pode personalizar permissões dependendo de suas necessidades reais. Para saber quais escopos são necessários para cada atividade no pacote Microsoft 365, consulte Trabalhando com escopos e verifique a documentação das atividades . O conector usa a API do Microsoft Graph. Consulte a página de referência de permissões do Microsoft Graph para obter detalhes sobre todas as permissões.

Após criar seu aplicativo, use sua ID do cliente e Segredo do cliente para criar uma conexão com os conectores da Microsoft.

Escopos

  • Escopos obrigatórios: openid, email, offline_access, Files.Read.
  • O conector requer os seguintes escopos mínimos para criar uma conexão: openid, offline_access, email, e Files.Read.
  • Os gatilhos do OneDrive exigem os seguintes escopos mínimos:
    • Para eventos em sites do SharePoint: openid, offline_access e User.Read.All ou User.Read e Sites.Read.All.
    • Para eventos em grupos e calendários: Group.Read.All
    • Para todos os tipos de eventos restantes: Files.Read.All

O conector requer o seguinte conjunto completo de escopos para que todas as atividades funcionem: offline_access, Files.Read, Files.Read.All, Files.ReadWrite, Files.ReadWrite.All, Sites.Read.All, Sites.ReadWrite.All, Group.Read.All, Group.ReadWrite.All, profile, openid, email, User.Read.All, User.Read.

Para adicionar permissões mais granulares, consulte a documentação das atividades.

Adicionando a conexão do Microsoft OneDrive e do SharePoint

Para criar uma conexão com sua instância do Microsoft OneDrive e SharePoint, execute as seguintes etapas:

  1. Selecione Orchestrator no inicializador do produto.

  2. Selecione uma pasta e navegue até a aba Conexões .

  3. Selecione Adicionar conexão.

  4. Para abrir a página de criação de conexão, selecione o conector na lista. Você pode usar a barra de pesquisa para encontrar o conector.

  5. Selecione o tipo de autenticação Trazer seu próprio aplicativo OAuth 2.0 .

  6. Configure o seguinte:

    • ID do cliente - Você pode encontrar o ID na seção Visão geral do seu registro de aplicativo do Microsoft Azure.
    • Segredo do cliente - O segredo do cliente da seção Certificados e segredos de seu aplicativo Microsoft Azure.
    • Escopo - Opcionalmente, adicione ou remova permissões para seu conector.
    • ID do tenant - O ID do tenant do Microsoft Azure para um aplicativo da seção Visão geral.
      Observação:
    • Ambiente - opcionalmente, selecione um ambiente na lista suspensa:
      • Office 365 (padrão)
      • Governo dos EUA L4 - Domínio do Setor público
      • Governo dos EUA L5 - Domínio do Setor público
      • China Selecione Office 365 (padrão) para todas as regiões e mude apenas para Governo ou China para implantações em nuvem.
      Observação:

      Para obter mais detalhes sobre ambientes, consulte Pontos de extremidade raiz de serviço do Microsoft Graph e do Graph Explorer.

  7. Select Connect.

    Para qualquer campo do tipo secreto, você pode selecionar o menu ao lado do campo e escolher Usar ativo de credencial para fazer referência a um ativo de credencial do Orchestrator vinculado a um cofre externo em vez de inserir o valor diretamente. Para obter mais informações, consulte Usar ativos de credenciais para conexões.

Tokens de atualização para aplicativos OAuth

Os tokens de atualização para aplicativos OAuth podem ser invalidados ou revogados a qualquer momento pela Microsoft. Isso pode acontecer por diferentes motivos, como tempos limite e revogação. Para obter mais detalhes, consulte a documentação oficial da Microsoft.

Observação:

A invalidação de tokens resulta em conexões com falha. Automações não podem ser executadas sem corrigir conexões.

Certifique-se de seguir as práticas recomendadas da Microsoft ao criar seus aplicativos OAuth. Para obter detalhes completos sobre como criar um aplicativo Microsoft OAuth, consulte a documentação oficial da Microsoft.

Esse problema afeta não apenas o conector do OneDrive e do SharePoint, mas todos os conectores baseados no Microsoft Graph, como o Outlook ou o Teams.

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades