UiPath Documentation
orchestrator
latest
false
Guia do usuário do Orchestrator
Importante :
A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

Autenticação de robôs com credenciais de cliente

Configure a autenticação do robô de credenciais do cliente usando OAuth 2.0 com ID gerado pelo modelo de máquina e pares de segredo.

Credenciais de cliente é um mecanismo de autenticação que usa a estrutura do OAuth 2.0 como base para o seu protocolo de autenticação, o que permite que robôs não assistidos se conectem ao Orchestrator com um par ID do cliente/segredo do cliente gerado através de objetos de modelo de máquina. O par ID do cliente/segredo do cliente gera um token que autoriza a conexão entre o robô e o Orchestrator, e fornece ao robô acesso a recursos do Orchestrator.

As credenciais do cliente permitem que o UiPath® Robot acesse recursos do Orchestrator usando suas próprias credenciais, em vez de representar um usuário. Quando o robô solicita recursos do Orchestrator, ele impõe a necessidade de o próprio robô ter autorização para executar uma ação, pois não há nenhum usuário envolvido na autenticação.

Importante:

Credenciais de cliente funcionam com o UiPath Robot 2022.2 ou superior.

Como funciona

Figura 1. Diagrama de autenticação de robô com credenciais do cliente

  1. O usuário insere o ID do cliente e Segredo do cliente conforme gerado por um objeto de máquina no Orchestrator.
  2. O robô solicita a configuração de autenticação do Orchestrator.
  3. O Orchestrator confirma que Credenciais de cliente é o mecanismo usado para a autenticação de robôs.
  4. O robô solicita um token de acesso do Identity Server apresentando o ID do cliente e o segredo do cliente como autenticação da sua própria identidade.
  5. Se a identidade do robô for validada, o Identity Server emite um token de acesso para o UiPath Robot. A autorização é concluída.
  6. O robô solicita o recurso do Orchestrator e apresenta o token de acesso para a autenticação.
  7. Se o token de acesso for válido, o Orchestrator serve o recurso ao robô.

Geração de credenciais de autorização

As etapas a seguir explicam como gerar credenciais para autenticar seus robôs.

  1. Navegue até Tenant > Máquinas.
  2. Crie um modelo de máquina ou uma máquina padrão como de costume.
  3. After you are done configuring its fields, Select Provision. The machine object is created and a confirmation windows is displayed with details about the machine, including the Client ID and Client secret.
    Importante:

    Você precisará do ID do cliente e segredo do cliente para conectar o robô ao Orchestrator. O segredo do cliente só pode ser visto uma vez logo após a sua criação, portanto, se quiser usar o mesmo segredo várias vezes, certifique-se de copiá-lo e armazená-lo em um local seguro de armazenamento. Considere usar criptografia ou hash para proteger seu armazenamento.

Geração de novos segredos do cliente

Você pode gerar novos segredos do cliente para o mesmo ID do cliente editando o objeto de máquina. As etapas a seguir explicam como gerar novos segredos.

  1. Navegue até Tenant > Máquinas.
  2. For the machine for which you want to generate new secrets, Select More Actions > Edit Machine
  3. In the Client secrets section, Select Add new to add a new secret. A new secret is generated and visible for you to copy it.
    Importante:

    O segredo do cliente só pode ser visto uma vez logo após a sua criação, portanto, se quiser usar o mesmo segredo várias vezes, certifique-se de copiá-lo e armazená-lo em um local seguro de armazenamento. Certifique-se também de armazenar o ID do segredo, pois essa é a única maneira de identificar o segredo caso queira excluí-lo mais tarde, por exemplo.

Como excluir segredos existentes do cliente

Você pode excluir qualquer segredo para revogar o acesso de máquinas que estejam empregando esses segredos para se conectarem ao Orchestrator. As etapas a seguir explicam como excluir segredos existentes.

  1. Navegue até Tenant > Máquinas.
  2. For the machine for which you want to delete secrets, Select More Actions > Edit Machine
  3. In the Client secrets section, Select Delete client secret for the secret you want to delete. A confirmation window is displayed.
  4. Select Delete in the confirmation window to confirm the delete operation. The secret is successfully deleted and all host machines employing them to connect to Orchestrator get disconnected.
    Importante:

    A exclusão de um segredo é permanente e faz com que o robô se desconecte, revogando assim o acesso de máquinas de host que usam esse segredo para se conectar ao Orchestrator. Isso interrompe qualquer execução que esteja ocorrendo nessas máquinas de host e impede que qualquer execução posterior aconteça.

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades