UiPath Documentation
integration-service
latest
false
Guia do usuário do Integration Service
Importante :
Este conteúdo foi traduzido com auxílio de tradução automática. A tradução dos pacotes de Conetores disponíveis no Integration Service é efetuada automaticamente. A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

Autenticação do Microsoft OneDrive e do SharePoint

Conecte a UiPath ao Microsoft OneDrive e SharePoint usando a Autenticação do Certificado do Cliente, código de Autorização do OAuth 2.0 ou outras opções de autenticação baseadas no Microsoft Graph.

Visão geral​

No Integration Service, ao criar uma conexão com um de nossos conectores baseados no Microsoft Graph, você pode escolher entre as seguintes opções de autenticação:

  • Autenticação de Certificado do Cliente – conecta-se usando um certificado do cliente em vez de um segredo do cliente.
  • Código de autorização OAuth 2.0 – conecta-se ao aplicativo público da UiPath.
  • Credenciais do cliente OAuth 2.0 - conecta-se usando uma conta de serviço.
  • Traga seu próprio aplicativo OAuth 2.0 — conecta-se a um aplicativo privado que você cria.

Ao registrar seu aplicativo no Microsoft Azure, use o tipo de permissão que corresponde ao seu método de autenticação:

Tipo de AutenticaçãoTipo de permissão da Microsoft
CertificateAuthentication do ClienteAplicativo
Código de autorização do OAuth 2.0Delegado
Credenciais do cliente OAuth 2.0Aplicativo
Traga seu próprio aplicativo OAuth 2.0Delegado
Observação:

Para obter mais detalhes sobre os diferentes tipos de autenticação, consulte o guia Como se conectar às atividades do Microsoft 365 .

Observação:

Esta seção se aplica apenas ao código de autorização do OAuth 2.0 e às opções de autenticação que traz seu próprio aplicativo OAuth 2.0 .

Muitas organizações exigem consentimento do administrador antes que os usuários possam se conectar a aplicativos externos. O fluxo de trabalho de consentimento do administrador requer que um administrador aprove o registro do aplicativo para usuários ou grupos específicos antes que uma conexão seja estabelecida.

Se sua organização exigir o consentimento de administradores, você poderá encontrar um erro durante a criação da conexão afirmando que o aplicativo precisa de permissão para acessar recursos em sua organização e que somente um administrador pode conceder esse acesso. Este erro não é causado por um problema do produto, ele requer uma ação por parte do seu administrador do Azure.

Solicitando aprovação do administrador​

Se você encontrar o erro, envie uma solicitação de aprovação diretamente da tela de entrada da Microsoft:

  1. Na tela Aprovação necessária , insira uma justificativa de negócios no campo motivo para solicitar acesso.
  2. Selecione Solicitar aprovação.

Seu administrador recebe a solicitação por email e pode revisá-la no centro de administração do Microsoft Entra.

Aprovando a solicitação (administrador)​

Pré-requisitos​
  • Você tem a função Global Administrator, Application Administrator ou Cloud Application Administrator no Microsoft Entra ID.

Para aprovar uma solicitação de consentimento de administrador pendente:

  1. Faça login no Centro de administração do Microsoft Entra.
  2. Navegue até ID do Entra e, em seguida, até Aplicativos empresariais.
  3. Em Atividade, na navegação à esquerda, selecione Solicitações de consentimento do administrador.
  4. Selecione a guia Meus Pendentes e, em seguida, selecione a solicitação pendente na lista.
  5. Revise as permissões que o aplicativo está solicitando.
  6. Selecione Revisar permissões e consentimento para exibir as permissões que estão sendo solicitadas e, em seguida, selecione Aceitar para conceder o consentimento.
  7. Para rejeitar, selecione Negar e forneça uma justificativa.

O usuário que enviou a solicitação é notificado da decisão.

Para obter detalhes completos sobre o processo de aprovação, consulte Revisar solicitações de consentimento do administrador na documentação da Microsoft.

Observação:

O Integration Service representa o usuário que cria a conexão. As credenciais do usuário oferecem acesso a todos os mesmos recursos que ele tem no aplicativo fornecido. Se você compartilhar a conexão, cada alteração feita com essa conexão será feita em nome desse usuário.

Se você quiser que o usuário de conexão seja o mesmo que o autenticado, aplique uma das seguintes opções:

  • Selecione a opção Consentimento em nome de sua organização durante o processo de consentimento.
  • Atualize as configurações de consentimento no Microsoft Entra ID após o aplicativo ter sido registrado. Isso é necessário para que as configurações de consentimento correspondam às configurações de quando um administrador concede consentimento em nome da organização. Em seguida, você pode recriar a conexão.

CertificateAuthentication do Cliente​

Escopos​

O conector requer o seguinte conjunto completo de escopos para que todas as atividades funcionem: offline_access, Files.Read, Files.Read.All, Files.ReadWrite, Files.ReadWrite.All, Sites.Read.All, Sites.ReadWrite.All, Group.Read.All, Group.ReadWrite.All, profile, openid, email, User.Read.All, User.Read.

Para adicionar permissões mais granulares, consulte a documentação das atividades.

Adicionando a conexão do Microsoft OneDrive e do SharePoint​

Para criar uma conexão com sua instância do Microsoft OneDrive e SharePoint, execute as seguintes etapas:

  1. Selecione Orchestrator no inicializador do produto.

  2. Selecione uma pasta e navegue até a aba Conexões .

  3. Selecione Adicionar conexão.

  4. Para abrir a página de criação de conexão, selecione o conector na lista. Você pode usar a barra de pesquisa para encontrar o conector.

  5. Selecione o tipo de autenticação Autenticação do certificado do cliente .

  6. Configure os campos a seguir:

    • ID do cliente - Você pode encontrar o ID na seção Visão geral do seu registro de aplicativo do Microsoft Azure.

    • Senha para o certificado - a senha que você define durante a criação do certificado.

    • Certificado de cliente OAuth base64 - O certificado do cliente é gerado em um arquivo .pfx .ssp, que você deve converter para o formato codificado em Base64 e fornecê-lo neste campo.

    • ID do tenant - Você pode encontrar o ID do tenant do Microsoft Azure para um aplicativo na seção Visão geral do registro do seu aplicativo Microsoft Azure.

    • Ambiente - opcionalmente, selecione um ambiente na lista suspensa:

      • Office 365 (padrão)
      • Governo dos EUA L4 - Domínio do Setor público
      • Governo dos EUA L5 - Domínio do Setor público
      • China Selecione Office 365 (padrão) para todas as regiões e mude apenas para Governo ou China para implantações em nuvem.
      Observação:

      Para obter mais detalhes sobre ambientes, consulte Pontos de extremidade raiz de serviço do Microsoft Graph e do Graph Explorer.

    • Conta - Insira o nome principal do usuário (UPN) da conta ou caixa de correio compartilhada que o sistema deve usar na conexão. Isso é necessário para que a conexão seja estabelecida.

  7. Select Connect.

    Quando disponível, selecione o menu ao lado de um campo e escolha Usar ativo de credencial ou Usar ativo do Orchestrator para fazer referência a um ativo do Orchestrator em vez de inserir o valor diretamente. Para obter mais informações, consulte Usar ativos de credenciais para conexões.

  8. Autentique com seu endereço de e-mail e senha da Microsoft.

Código de autorização do OAuth 2.0​

Escopos​

Escopos obrigatórios: openid, email, offline_access, Files.Read.

O conector requer os seguintes escopos mínimos para criar uma conexão: openid, offline_access, email, e Files.Read.

O conector requer o seguinte conjunto completo de escopos para que todas as atividades funcionem: offline_access, Files.Read, Files.Read.All, Files.ReadWrite, Files.ReadWrite.All, Sites.Read.All, Sites.ReadWrite.All, Group.Read.All, Group.ReadWrite.All, profile, openid, email, User.Read.All, User.Read.

Para adicionar permissões mais granulares, consulte a documentação das atividades.

Adicionando a conexão do Microsoft OneDrive e do SharePoint​

Para criar uma conexão com sua instância do Microsoft OneDrive e SharePoint, execute as seguintes etapas:

  1. Selecione Orchestrator no inicializador do produto.
  2. Selecione uma pasta e navegue até a aba Conexões .
  3. Selecione Adicionar conexão.
  4. Para abrir a página de criação de conexão, selecione o conector na lista. Você pode usar a barra de pesquisa para encontrar o conector.
  5. Selecione o tipo de autenticação de código de autorização OAuth 2.0 .
  6. Configure o seguinte:
    • Escopo - Opcionalmente, adicione ou remova permissões para seu conector.
    • Ambiente - opcionalmente, selecione um ambiente na lista suspensa:
      • Office 365 (padrão)
      • Governo dos EUA L4 - Domínio do Setor público
      • Governo dos EUA L5 - Domínio do Setor público
      • China Selecione Office 365 (padrão) para todas as regiões e mude apenas para Governo ou China para implantações em nuvem.
      Observação:

      Para obter mais detalhes sobre ambientes, consulte Pontos de extremidade raiz de serviço do Microsoft Graph e do Graph Explorer.

  7. Select Connect.
  8. Autentique com seu endereço de e-mail e senha da Microsoft.

Tokens de atualização para aplicativos OAuth​

Os tokens de atualização para aplicativos OAuth podem ser invalidados ou revogados a qualquer momento pela Microsoft. Isso pode acontecer por diferentes motivos, como tempos limite e revogação. Para obter mais detalhes, consulte a documentação oficial da Microsoft.

Observação:

A invalidação de tokens resulta em conexões com falha. Automações não podem ser executadas sem corrigir conexões.

Certifique-se de seguir as práticas recomendadas da Microsoft ao criar seus aplicativos OAuth. Para obter detalhes completos sobre como criar um aplicativo Microsoft OAuth, consulte a documentação da Microsoft.

Esse problema afeta não apenas o conector do OneDrive e do SharePoint, mas todos os conectores baseados no Microsoft Graph, como o Outlook ou o Teams.

Credenciais do cliente OAuth 2.0​

Escopos​

O conector requer o seguinte conjunto completo de escopos para que todas as atividades funcionem: offline_access, Files.Read, Files.Read.All, Files.ReadWrite, Files.ReadWrite.All, Sites.Read.All, Sites.ReadWrite.All, Group.Read.All, Group.ReadWrite.All, profile, openid, email, User.Read.All, User.Read.

Para adicionar permissões mais granulares, consulte a documentação das atividades.

Para limitar o aplicativo a sites específicos do SharePoint em vez de conceder permissões por todo o tenant, consulte Restringir o acesso a sites específicos do SharePoint.

Adicionando a conexão do Microsoft OneDrive e do SharePoint​

Para criar uma conexão com sua instância do Microsoft OneDrive e SharePoint, execute as seguintes etapas:

  1. Selecione Orchestrator no inicializador do produto.

  2. Selecione uma pasta e navegue até a aba Conexões .

  3. Selecione Adicionar conexão.

  4. Para abrir a página de criação de conexão, selecione o conector na lista. Você pode usar a barra de pesquisa para encontrar o conector.

  5. Selecione o tipo de autenticação Credenciais do cliente OAuth 2.0 .

  6. Configure o seguinte:

    • ID do cliente - Você pode encontrar o ID na seção Visão geral do seu registro de aplicativo do Microsoft Azure.

    • Segredo do cliente - O segredo do cliente da seção Certificados e segredos de seu aplicativo Microsoft Azure.

    • ID do tenant - O ID do tenant do Microsoft Azure para um aplicativo da seção Visão geral.

    • Ambiente - opcionalmente, selecione um ambiente na lista suspensa:

      • Office 365 (padrão)
      • Governo dos EUA L4 - Domínio do Setor público
      • Governo dos EUA L5 - Domínio do Setor público
      • China Selecione Office 365 (padrão) para todas as regiões e mude apenas para Governo ou China para implantações em nuvem.
      Observação:

      Para obter mais detalhes sobre ambientes, consulte Pontos de extremidade raiz de serviço do Microsoft Graph e do Graph Explorer.

    • Conta - Forneça a conta usada para representar um usuário.

  7. Select Connect.

    Quando disponível, selecione o menu ao lado de um campo e escolha Usar ativo de credencial ou Usar ativo do Orchestrator para fazer referência a um ativo do Orchestrator em vez de inserir o valor diretamente. Para obter mais informações, consulte Usar ativos de credenciais para conexões.

Traga seu próprio aplicativo OAuth 2.0​

Visão geral​

Para saber como criar um aplicativo, consulte a documentação oficial da Microsoft: Registre um aplicativo com a plataforma de identidade da Microsoft.

Observação:

Essa é uma funcionalidade avançada e requer privilégios de administrador no aplicativo de destino. Trabalhe com seu administrador de TI para configurar seu aplicativo com sucesso.

Requisitos​

Ao criar seu próprio aplicativo para usar com o Integration Service, certifique-se de atender aos seguintes requisitos:

  1. Configure o aplicativo como um aplicativo de vários tenants ou de tenant único .
  2. Configure um aplicativo da Web .
  3. Configure um URI de redirecionamento da Web . O URI de redirecionamento (ou URL de retorno de chamada) para seu aplicativo OAuth 2.0 é fornecido na tela de autenticação ao criar uma conexão: https://cloud.uipath.com/provisioning_/callback.
  4. Você deve configurar permissões delegadas. Para obter mais informações, consulte Permissões na documentação oficial da Microsoft.
  5. Gere um segredo do cliente para seu aplicativo.
Importante:

A vantagem de usar seu aplicativo OAuth privado é que você pode personalizar permissões dependendo de suas necessidades reais. Para saber quais escopos são necessários para cada atividade no pacote Microsoft 365, consulte Trabalhando com escopos e verifique a documentação das atividades . O conector usa a API do Microsoft Graph. Consulte a página de referência de permissões do Microsoft Graph para obter detalhes sobre todas as permissões.

Após criar seu aplicativo, use sua ID do cliente e Segredo do cliente para criar uma conexão com os conectores da Microsoft.

Escopos​

  • Escopos obrigatórios: openid, email, offline_access, Files.Read.
  • O conector requer os seguintes escopos mínimos para criar uma conexão: openid, offline_access, email, e Files.Read.
  • Os gatilhos do OneDrive exigem os seguintes escopos mínimos:
    • Para eventos em sites do SharePoint: openid, offline_access e User.Read.All ou User.Read e Sites.Read.All. Para usar Sites.Selected em vez de Sites.Read.All, consulte Restringir o acesso a sites específicos do SharePoint.
    • Para eventos em grupos e calendários: Group.Read.All
    • Para todos os tipos de eventos restantes: Files.Read.All

O conector requer o seguinte conjunto completo de escopos para que todas as atividades funcionem: offline_access, Files.Read, Files.Read.All, Files.ReadWrite, Files.ReadWrite.All, Sites.Read.All, Sites.ReadWrite.All, Group.Read.All, Group.ReadWrite.All, profile, openid, email, User.Read.All, User.Read.

Para adicionar permissões mais granulares, consulte a documentação das atividades.

Adicionando a conexão do Microsoft OneDrive e do SharePoint​

Para criar uma conexão com sua instância do Microsoft OneDrive e SharePoint, execute as seguintes etapas:

  1. Selecione Orchestrator no inicializador do produto.

  2. Selecione uma pasta e navegue até a aba Conexões .

  3. Selecione Adicionar conexão.

  4. Para abrir a página de criação de conexão, selecione o conector na lista. Você pode usar a barra de pesquisa para encontrar o conector.

  5. Selecione o tipo de autenticação Trazer seu próprio aplicativo OAuth 2.0 .

  6. Configure o seguinte:

    • ID do cliente - Você pode encontrar o ID na seção Visão geral do seu registro de aplicativo do Microsoft Azure.
    • Segredo do cliente - O segredo do cliente da seção Certificados e segredos de seu aplicativo Microsoft Azure.
    • Escopo - Opcionalmente, adicione ou remova permissões para seu conector.
    • ID do tenant - O ID do tenant do Microsoft Azure para um aplicativo da seção Visão geral.
      Observação:
    • Ambiente - opcionalmente, selecione um ambiente na lista suspensa:
      • Office 365 (padrão)
      • Governo dos EUA L4 - Domínio do Setor público
      • Governo dos EUA L5 - Domínio do Setor público
      • China Selecione Office 365 (padrão) para todas as regiões e mude apenas para Governo ou China para implantações em nuvem.
      Observação:

      Para obter mais detalhes sobre ambientes, consulte Pontos de extremidade raiz de serviço do Microsoft Graph e do Graph Explorer.

  7. Select Connect.

    Quando disponível, selecione o menu ao lado de um campo e escolha Usar ativo de credencial ou Usar ativo do Orchestrator para fazer referência a um ativo do Orchestrator em vez de inserir o valor diretamente. Para obter mais informações, consulte Usar ativos de credenciais para conexões.

Tokens de atualização para aplicativos OAuth​

Os tokens de atualização para aplicativos OAuth podem ser invalidados ou revogados a qualquer momento pela Microsoft. Isso pode acontecer por diferentes motivos, como tempos limite e revogação. Para obter mais detalhes, consulte a documentação oficial da Microsoft.

Observação:

A invalidação de tokens resulta em conexões com falha. Automações não podem ser executadas sem corrigir conexões.

Certifique-se de seguir as práticas recomendadas da Microsoft ao criar seus aplicativos OAuth. Para obter detalhes completos sobre como criar um aplicativo Microsoft OAuth, consulte a documentação oficial da Microsoft.

Esse problema afeta não apenas o conector do OneDrive e do SharePoint, mas todos os conectores baseados no Microsoft Graph, como o Outlook ou o Teams.

Restringir o acesso a sites específicos do SharePoint​

Se sua organização não permitir permissões em todo o tenant, como Sites.Read.All ou Files.Read.All, use a permissão Sites.Selected do Microsoft Graph em vez disso. Com Sites.Selected, o aplicativo pode acessar apenas os sites do SharePoint que um administrador do SharePoint concede explicitamente a ele.

Para obter detalhes sobre como o Sites.Selected funciona, consulte Visão geral das permissões selecionadas no OneDrive e SharePoint na documentação da Microsoft.

Tipos de autenticação compatíveis​

Tipo de AutenticaçãoPermissão para adicionar ao registro do aplicativoOutros escopos exigidos
Credenciais do cliente OAuth 2.0Sites.Selected (Aplicativo)Nenhum
Traga seu próprio aplicativo OAuth 2.0Sites.Selected (Delegado)Os escopos obrigatórios: openid, email, offline_access, Files.Read

Com Traga seu próprio aplicativo OAuth 2.0, a conexão pode acessar apenas os sites aos quais tanto o aplicativo quanto o usuário conectado têm acesso.

Pré-requisitos​

  • Um administrador do Microsoft Entra ID concedeu consentimento de administrador para a permissão Sites.Selected .
  • Um administrador do SharePoint concedeu ao aplicativo acesso a cada site do SharePoint que suas automações usam, por meio de uma solicitação POST /sites/{site-id}/permissions no Microsoft Graph. Para o formato da solicitação e as permissões necessárias para enviá-la, consulte Criar permissão na documentação da Microsoft.
  • A função concedida no site corresponde ao que suas automações fazem. A função read é suficiente para ler arquivos e usar gatilhos de eventos. As atividades que criam ou modificam arquivos precisam da função write .

Selecione um local do SharePoint com Sites.Selected​

O Microsoft Graph não retorna uma lista de sites a um aplicativo que tem apenas a permissão Sites.Selected . Como resultado, quando você navega até um local, a pasta Bibliotecas de Documentos do SharePoint está vazia. Quando disponível, insira a URL do local.

Onde você seleciona o localEntrada de URL disponível
Gatilhos desconectados (gatilhos de evento criados no Orchestrator)Disponível. Consulte Gatilhos desconectados.
Gatilhos conectados (disparam atividades em um processo)Disponível. Consulte Gatilhos conectados.
Contextualização de índicesNão disponível

Em todos os casos, use o URL de uma biblioteca de documentos ou uma pasta, por https://example.sharepoint.com/sites/example/Shared%20Documents. A URL do próprio site, como https://example.sharepoint.com/sites/example, não pode ser resolvida.

Gatilhos desconectados​

Para inserir a URL do local para um gatilho desconectado:

  1. No campo No local do gatilho do evento, selecione o menu ao lado do campo e, em seguida, selecione Inserir URL.
  2. Cole o URL de uma biblioteca de documentos ou uma pasta em um site ao qual o aplicativo tem acesso.
  3. Selecione Validar.
Observação:

Se Validar não for exibido, o URL será resolvido quando você mover para outro campo.

O URL é substituído pelo ID da unidade e pelo ID do item do local.

Gatilhos conectados​

Ao projetar o processo, a propriedade local da atividade Trigger oferece a mesma opção Inserir URL .

Para definir ou alterar o local de um processo implantado:

  1. No Orchestrator, edite o processo.
  2. Acesse a etapa Requisitos do Pacote .
  3. Expanda a entrada Gatilho de evento na conexão do Microsoft OneDrive & SharePoint.
  4. No campo No local , selecione o menu ao lado do campo e, em seguida, selecione Inserir URL.
  5. Cole o URL de uma biblioteca de documentos ou uma pasta em um site ao qual o aplicativo tem acesso.
  6. Selecione Validar.
Observação:

Se Validar não for exibido, o URL será resolvido quando você mover para outro campo.

O URL é substituído pelo ID da unidade e pelo ID do item do local.

Solução de problemas de sites.conexões selecionadas​

A pasta Bibliotecas de Documentos do SharePoint está vazia​

Problema: quando você navega por um local, a pasta Bibliotecas de Documentos do SharePoint está vazia ou a mensagem Nenhum item no caminho atual aparece.

Causa: o aplicativo tem apenas a permissão Sites.Selected , portanto, o Microsoft Graph não lista sites. Esse é o comportamento esperado.

Ação: insira a URL do local, conforme descrito em Selecionar um local do SharePoint com Sites.Selected.

Falha ao resolver a URL de compartilhamento (código de status 403)​

Problema: após inserir a URL do local, o erro Falha ao resolver a URL de compartilhamento: a solicitação falhou com o código de status 403 aparece.

Causa: o aplicativo não recebeu acesso ao site. Com Traga seu próprio aplicativo OAuth 2.0, o usuário conectado também pode não ter acesso ao site.

Ação: peça ao seu administrador do SharePoint para conceder ao aplicativo acesso ao site e confirme se o usuário conectado pode abrir o site.

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades