UiPath Documentation
orchestrator
latest
false
Guia do usuário do Orchestrator
Importante :
A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

Sobre conexões MCP

Conexões MCP para autenticar servidores MCP remotos para serviços externos, usando uma conexão padrão compartilhada ou conexões por usuário.

Uma conexão MCP é uma conexão do Integration Service que um servidor MCP remoto usa para autenticar chamadas de saída para o servidor externo que ele proxy. Você autoriza a conexão uma vez no serviço remoto e, em seguida, anexa-a ao Servidor MCP remoto. Como uma conexão está vinculada a uma URL específica, ela só pode ser usada com um servidor cuja URL corresponda.

No momento da chamada, o Orchestrator solicita um novo token de acesso da conexão e o envia para o servidor remoto no Authorization cabeçalho. As credenciais são mantidas pela conexão do Integration Service, e o Servidor MCP armazena apenas uma referência a ela, nunca o token ou senha em si.

Seu token de portador do UiPath nunca é encaminhado para o servidor remoto. O servidor remoto só vê as credenciais fornecidas pela conexão ou por cabeçalhos personalizados, para que sua identidade da UiPath nunca saia da plataforma. Para obter etapas de configuração, consulte Criação de um servidor MCP remoto e Gerenciamento de conexões MCP.

Como um servidor MCP remoto autentica a saída

Um servidor MCP remoto é compatível com três maneiras de autenticar-se no ponto de extremidade que ele proxy. O correto depende de como o serviço remoto espera ser chamado.

MétodoComo está configuradoQuando se aplica
Sem autenticação de saídaCabeçalhos e conexão ficam em branco.O servidor remoto está aberto ou é autenticado por meio de um mecanismo que não precisa ser fornecido aqui.
Cabeçalhos personalizadosLinhas de cabeçalho adicionadas no servidor, por exemplo, Authorization: Bearer ... ou X-Api-Key: .... Uma referência de ativo do Orchestrator evita o armazenamento do valor em texto simples, por exemplo Authorization: %ASSETS/MyApiKey%.O serviço remoto usa um token estático ou chave de API.
Conexão MCPUma conexão do Integration Service anexada ao servidor, como padrão para todos ou por conta de usuário.O serviço remoto usa OAuth, ou usuários diferentes precisam usar suas próprias credenciais.

Quando uma conexão é anexada, ela fornece o cabeçalho Authorization para cada chamada. Qualquer cabeçalho Authorization também definido em cabeçalhos personalizados é ignorado nesse caso e, portanto, apenas o token da conexão é enviado. Para obter detalhes sobre cabeçalhos baseados em ativos, consulte Usando ativos do Orchestrator em servidores MCP.

Conexões padrão e por usuário

Um servidor MCP remoto pode usar conexões em dois níveis:

  • Conexão padrão: uma única conexão definida no servidor e compartilhada por todos que a chamam. Apenas conexões de uma pasta compartilhada podem servir como padrão. Se a conexão estiver em uma pasta diferente do servidor MCP, o chamador precisará de acesso a ambas as pastas.
  • Conexões por usuário: conexões mapeadas para contas de usuários individuais. Quando um usuário chama o servidor, sua própria conexão é usada em vez da padrão. Uma conexão por usuário pode vir de uma pasta compartilhada ou do Espaço de Trabalho Pessoal desse usuário.

No momento da chamada, a UiPath seleciona uma conexão na seguinte ordem:

  1. A conexão por usuário do próprio chamador, se uma estiver configurada.
  2. A conexão padrão do servidor.
  3. Sem conexão. A UiPath retorna aos cabeçalhos personalizados ou não envia autenticação se nenhuma estiver definida.

Uma conexão padrão é suficiente quando uma identidade compartilhada atende a cada chamador. As conexões por usuário são apropriadas quando cada usuário deve agir como ele mesmo no serviço remoto.

Status da conexão

A página Conexões por conta de usuário mostra um status para cada usuário configurado, indicando imediatamente se as chamadas desse usuário serão autenticadas.

StatusSignificadoResolution
AtivoA conexão foi autorizada e está pronta. As chamadas deste usuário o usam.Nenhum necessário.
Requer autenticaçãoNenhuma conexão de trabalho está disponível para este usuário: nenhuma está configurada ou a própria conexão do usuário precisa ser autorizada novamente.O usuário ou um administrador adiciona ou reconecta uma conexão para este usuário.
IndisponívelA conexão padrão compartilhada está ausente, desabilitada, expirada ou inacessível.Um administrador corrige ou substitui a conexão padrão do servidor.
InativoO servidor não está ativo ou a conexão está desabilitada.O servidor está ativado ou a conexão está habilitada no Integration Service.

Para obter etapas para configurar e verificar conexões, consulte Gerenciamento de conexões MCP.

Conexão versus Tipo de conexão

O formulário Servidor MCP remoto tem duas configurações cujos nomes têm aparência semelhante, mas têm propósitos diferentes:

  • A conexão é a autenticação: a conexão do Integration Service usada para autenticar no servidor remoto, conforme descrito nesta página.
  • O tipo de conexão é o roteamento de rede: o padrão alcança o servidor remoto diretamente pela internet pública, enquanto privado (relay) alcança um servidor local por meio do UiPath Relay sem abrir portas de entrada.

O Tipo de Conexão não afeta quais credenciais são enviadas.

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades