- Introdução
- Melhores práticas
- Tenant
- Sobre o contexto do tenant
- Pesquisa de recursos em um tenant
- Gerenciamento de robôs
- Conectar Robôs ao Orchestrator
- Armazenamento de credenciais do robô no CyberArk
- Armazenamento de senhas do Unattended Robot no Azure Key Vault (somente leitura)
- Armazenamento de credenciais do Unattended Robot no HashiCorp Vault (somente leitura)
- Armazenando credenciais de Unattended Robots no AWS Secrets Manager (somente leitura)
- Exclusão de sessões não assistidas desconectadas e não responsivas
- Autenticação do robô
- Autenticação de robôs com credenciais de cliente
- Configuração de recursos de automação
- Soluções
- Auditar
- Configurações
- Registro
- Cloud Robots
- Visão Geral de Cloud Robots
- Execução de automações Unattended usando Cloud Robots - VM
- Carregamento de sua própria imagem
- Reutilização de imagens de máquinas personalizadas (para pools manuais)
- Redefinição de credenciais para uma máquina (para pools manuais)
- Monitoramento
- Atualizações de segurança
- Como solicitar uma avaliação
- Perguntas frequentes
- Configurando VPN para Robôs de nuvem
- Configurar uma conexão ExpressRoute
- Transmissão ao vivo e controle remoto
- Automation Suite Robots
- Contexto de Pastas
- Processos
- Trabalhos
- Apps
- Gatilhos
- Logs
- Monitoramento
- Índices
- Filas
- Ativos
- Sobre ativos
- Gerenciamento de ativos no Orchestrator
- Gerenciamento de ativos no Studio
- Armazenamento de ativos no Azure Key Vault (somente leitura)
- Armazenamento de ativos no HashiCorp Vault (somente leitura)
- Armazenando ativos no AWS Secrets Manager (somente leitura)
- Armazenamento de ativos no Google Secret Manager (somente leitura)
- Conexões
- Regras de Negócios
- Armazenar Buckets
- Servidores MCP
- Teste do Orquestrador
- Serviço Catálogo de recursos
- Integrações
- Solução de problemas
Configure a autenticação do robô de credenciais do cliente usando OAuth 2.0 com ID gerado pelo modelo de máquina e pares de segredo.
Credenciais de cliente é um mecanismo de autenticação que usa a estrutura do OAuth 2.0 como base para o seu protocolo de autenticação, o que permite que robôs não assistidos se conectem ao Orchestrator com um par ID do cliente/segredo do cliente gerado através de objetos de modelo de máquina. O par ID do cliente/segredo do cliente gera um token que autoriza a conexão entre o robô e o Orchestrator, e fornece ao robô acesso a recursos do Orchestrator.
As credenciais do cliente permitem que o UiPath® Robot acesse recursos do Orchestrator usando suas próprias credenciais, em vez de representar um usuário. Quando o robô solicita recursos do Orchestrator, ele impõe a necessidade de o próprio robô ter autorização para executar uma ação, pois não há nenhum usuário envolvido na autenticação.
Credenciais de cliente funcionam com o UiPath Robot 2022.2 ou superior.
Como funciona
Figura 1. Diagrama de autenticação de robô com credenciais do cliente
- O usuário insere o ID do cliente e Segredo do cliente conforme gerado por um objeto de máquina no Orchestrator.
- O robô solicita a configuração de autenticação do Orchestrator.
- O Orchestrator confirma que Credenciais de cliente é o mecanismo usado para a autenticação de robôs.
- O robô solicita um token de acesso do Identity Server apresentando o ID do cliente e o segredo do cliente como autenticação da sua própria identidade.
- Se a identidade do robô for validada, o Identity Server emite um token de acesso para o UiPath Robot. A autorização é concluída.
- O robô solicita o recurso do Orchestrator e apresenta o token de acesso para a autenticação.
- Se o token de acesso for válido, o Orchestrator serve o recurso ao robô.
Geração de credenciais de autorização
As etapas a seguir explicam como gerar credenciais para autenticar seus robôs.
- Navegue até Tenant > Máquinas.
- Crie um modelo de máquina ou uma máquina padrão como de costume.
- After you are done configuring its fields, Select Provision. The machine object is created and a confirmation windows is displayed with details about the machine, including the Client ID and Client secret.
Importante:
Você precisará do ID do cliente e segredo do cliente para conectar o robô ao Orchestrator. O segredo do cliente só pode ser visto uma vez logo após a sua criação, portanto, se quiser usar o mesmo segredo várias vezes, certifique-se de copiá-lo e armazená-lo em um local seguro de armazenamento. Considere usar criptografia ou hash para proteger seu armazenamento.
Geração de novos segredos do cliente
Você pode gerar novos segredos do cliente para o mesmo ID do cliente editando o objeto de máquina. As etapas a seguir explicam como gerar novos segredos.
- Navegue até Tenant > Máquinas.
- For the machine for which you want to generate new secrets, Select More Actions > Edit Machine
- In the Client secrets section, Select Add new to add a new secret. A new secret is generated and visible for you to copy it.
Importante:
O segredo do cliente só pode ser visto uma vez logo após a sua criação, portanto, se quiser usar o mesmo segredo várias vezes, certifique-se de copiá-lo e armazená-lo em um local seguro de armazenamento. Certifique-se também de armazenar o ID do segredo, pois essa é a única maneira de identificar o segredo caso queira excluí-lo mais tarde, por exemplo.
Como excluir segredos existentes do cliente
Você pode excluir qualquer segredo para revogar o acesso de máquinas que estejam empregando esses segredos para se conectarem ao Orchestrator. As etapas a seguir explicam como excluir segredos existentes.
- Navegue até Tenant > Máquinas.
- For the machine for which you want to delete secrets, Select More Actions > Edit Machine
- In the Client secrets section, Select Delete client secret for the secret you want to delete. A confirmation window is displayed.
- Select Delete in the confirmation window to confirm the delete operation. The secret is successfully deleted and all host machines employing them to connect to Orchestrator get disconnected.
Importante:
A exclusão de um segredo é permanente e faz com que o robô se desconecte, revogando assim o acesso de máquinas de host que usam esse segredo para se conectar ao Orchestrator. Isso interrompe qualquer execução que esteja ocorrendo nessas máquinas de host e impede que qualquer execução posterior aconteça.