- Introdução
- Melhores práticas
- Tenant
- Sobre o contexto do tenant
- Pesquisa de recursos em um tenant
- Gerenciamento de robôs
- Conectar Robôs ao Orchestrator
- Armazenamento de credenciais do robô no CyberArk
- Armazenamento de senhas do Unattended Robot no Azure Key Vault (somente leitura)
- Armazenamento de credenciais do Unattended Robot no HashiCorp Vault (somente leitura)
- Armazenando credenciais de Unattended Robots no AWS Secrets Manager (somente leitura)
- Exclusão de sessões não assistidas desconectadas e não responsivas
- Autenticação do robô
- Autenticação de robôs com credenciais de cliente
- Configuração de recursos de automação
- Soluções
- Auditar
- Configurações
- Registro
- Cloud Robots
- Visão geral dos robôs do Cloud
- Execução de automações Unattended usando Cloud Robots - VM
- Carregamento de sua própria imagem
- Reutilização de imagens de máquinas personalizadas (para pools manuais)
- Redefinição de credenciais para uma máquina (para pools manuais)
- Monitoramento
- Atualizações de segurança
- Como solicitar uma avaliação
- Perguntas frequentes
- Configurando VPN para Robôs de nuvem
- Configurar uma conexão ExpressRoute
- Transmissão ao vivo e controle remoto
- Automation Suite Robots
- Contexto de Pastas
- Processos
- Trabalhos
- Apps
- Gatilhos
- Logs
- Monitoramento
- Índices
- Filas
- Ativos
- Sobre ativos
- Gerenciamento de ativos no Orchestrator
- Gerenciamento de ativos no Studio
- Armazenamento de ativos no Azure Key Vault (somente leitura)
- Armazenamento de ativos no HashiCorp Vault (somente leitura)
- Armazenando ativos no AWS Secrets Manager (somente leitura)
- Armazenamento de ativos no Google Secret Manager (somente leitura)
- Conexões
- Regras de Negócios
- Armazenar Buckets
- Servidores MCP
- Teste do Orquestrador
- Serviço Catálogo de recursos
- Integrações
- Solução de problemas
Guia do usuário do Orchestrator
Os tokens de acesso pessoal (PATs) são tokens com escopos definidos pelo usuário com uma vida útil configurável (até um ano). Eles são úteis quando você precisa de um token de vida mais longa do que o login interativo fornece, ou quando você não pode executar uipath auth interativamente, mas ainda precisa autenticar como usuário.
Quando você cria um PAT, deve selecionar permissões do recurso Acesso à API do Orchestrator que cubram as operações MCP de que você precisa.
Pré-requisitos
- Você tem a função Automation User, Automation Developer ou Folder Administrator na pasta que contém o Servidor MCP. Essas funções incluem a permissão
MCPServers.View.
Gerar um token de acesso pessoal
-
Acesse UiPath, selecione o ícone do usuário e, em seguida, selecione Preferências.
-
Navegue até Token de acesso pessoal e selecione Gerar novo token.
-
Insira um nome e uma data de validade.
-
Em Escopos, selecione as seguintes permissões do recurso Acesso à API do Orchestrator :
OR.Execution: necessário para listar ferramentas. Os servidores MCP chamam a APIListReleasesdo Orchestrator para resolver metadados do processo, e esse ponto de extremidade exige esse escopo.OR.Jobs: necessário para executar ferramentas. Todos os tipos de servidor MCP que executam processos como ferramentas (UiPath, Codificado e Comando) chamam a APIStartJobsdo Orchestrator, que requer esse escopo.
-
Selecione Salvar e copie o token imediatamente.
Importante:O token é mostrado apenas uma vez. Se você não copiá-lo agora, deverá gerar um novo token.
Resultado
O token agora está disponível para uso no cabeçalho Authorization de solicitações HTTP para o servidor MCP.
Use o token de acesso pessoal
Para chamar um servidor MCP com o token:
curl -X POST "https://cloud.uipath.com/{org}/{tenant}/agenthub_/mcp/{folderKey}/{slug}" \
-H "Authorization: Bearer <your-PAT>" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","method":"initialize","params":{...},"id":1}'
curl -X POST "https://cloud.uipath.com/{org}/{tenant}/agenthub_/mcp/{folderKey}/{slug}" \
-H "Authorization: Bearer <your-PAT>" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","method":"initialize","params":{...},"id":1}'
características do token
- Token opaco com público
UiPath.Orchestrator. - Expiração configurável (até um ano).
- O acesso é a interseção dos escopos do PAT e as permissões de funções no nível da pasta do usuário.
- Funciona com qualquer cliente HTTP (cURL, Postman, Inspetor MCP, código personalizado).
Limitações
- OS PATs estão vinculados a uma identidade de usuário específica. Se o usuário estiver desativado, o PAT deixará de funcionar.
- OS PATs só podem ser criados por usuários que têm acesso interativo à UiPath.
- As atividades do Integration Service não são compatíveis com a autenticação PAT. A conexão ao MCP é bem-sucedida, mas as chamadas de ferramenta que dependem de conexões do Integration Service falham.