- Introdução
- Melhores práticas
- Tenant
- Sobre o contexto do tenant
- Pesquisa de recursos em um tenant
- Gerenciamento de robôs
- Conectar Robôs ao Orchestrator
- Armazenamento de credenciais do robô no CyberArk
- Armazenamento de senhas do Unattended Robot no Azure Key Vault (somente leitura)
- Armazenamento de credenciais do Unattended Robot no HashiCorp Vault (somente leitura)
- Armazenando credenciais de Unattended Robots no AWS Secrets Manager (somente leitura)
- Exclusão de sessões não assistidas desconectadas e não responsivas
- Autenticação do robô
- Autenticação de robôs com credenciais de cliente
- Configuração de recursos de automação
- Soluções
- Auditar
- Configurações
- Registro
- Cloud Robots
- Visão Geral de Cloud Robots
- Execução de automações Unattended usando Cloud Robots - VM
- Carregamento de sua própria imagem
- Reutilização de imagens de máquinas personalizadas (para pools manuais)
- Redefinição de credenciais para uma máquina (para pools manuais)
- Monitoramento
- Atualizações de segurança
- Como solicitar uma avaliação
- Perguntas frequentes
- Configurando VPN para Robôs de nuvem
- Configurar uma conexão ExpressRoute
- Transmissão ao vivo e controle remoto
- Automation Suite Robots
- Contexto de Pastas
- Processos
- Trabalhos
- Apps
- Gatilhos
- Logs
- Monitoramento
- Índices
- Filas
- Ativos
- Sobre ativos
- Gerenciamento de ativos no Orchestrator
- Gerenciamento de ativos no Studio
- Armazenamento de ativos no Azure Key Vault (somente leitura)
- Armazenamento de ativos no HashiCorp Vault (somente leitura)
- Armazenando ativos no AWS Secrets Manager (somente leitura)
- Armazenamento de ativos no Google Secret Manager (somente leitura)
- Conexões
- Regras de Negócios
- Armazenar Buckets
- Configuração CORS/CSP
- Gerenciar buckets de armazenamento
- Servidores MCP
- Teste do Orquestrador
- Serviço Catálogo de recursos
- Integrações
- Solução de problemas
Referência das configurações do CORS e CSP para resolver restrições de acesso do navegador a buckets do Amazon, Azure e Google Cloud Storage no Orchestrator.
O acesso do navegador da Web a buckets do Amazon, Azure e Google Cloud Storage às vezes pode ser restrito devido às configurações do Compartilhamento de recursos de origem cruzada (CORS) e da Política de segurança de conteúdo (CSP).
As seguintes operações serão prejudicadas ao acessar o conteúdo do bucket a partir da IU do Orchestrator:
- Carregar arquivos para um bucket de armazenamento
- Baixar arquivos de um bucket de armazenamento.
- Abrir ações de validação de documentos ou ações de formulário que usam imagens armazenadas em buckets.
Observação:
O acesso a arquivos de armazenamento usando atividades não é afetado palas políticas do CORS e CSP, porque elas são específicas do navegador e são validadas/impostas apenas no nível do navegador.
Tanto o CORS quanto o CSP permitem a lista de permissões de entidades identificadas no aplicativo da Web. Veja abaixo detalhes sobre cada um.
CORS
O CORS é um mecanismo que permite que recursos em uma página da web sejam acessados entre limites de domínios.
O acesso do navegador da web do Orchestrator a buckets do Amazon, Azure e Google Cloud Storage pode ser restrito devido à política de mesma origem no lado do provedor. O acesso bem-sucedido ao conteúdo de um desses buckets a partir da interface gráfica do Orchestrator requer que você configure o respectivo provedor para permitir solicitações de origem cruzada do Orchestrator.
Se você alterar o DNS do front-end, você deve atualizar as configurações do CORS de todos os buckets de armazenamento (S3 ou compatível), em todas as contas de armazenamento do Azure ou em todos os buckets do Google Cloud Storage que o Orchestrator acessa.
Amazon S3
Adicione uma regra do CORS ao bucket S3 que permite solicitações do domínio de front-end do Orchestrator.
Para UiPath Automation Cloud, use https://cloud.uipath.com como a origem permitida.
Exemplo:
[
{
"AllowedHeaders": ["*"],
"AllowedMethods": ["GET", "PUT", "POST", "HEAD"],
"AllowedOrigins": ["https://cloud.uipath.com"],
"ExposeHeaders": [
"ETag",
"x-amz-request-id",
"x-amz-id-2",
"Content-Length",
"Content-Type"
],
"MaxAgeSeconds": 3000
}
]
[
{
"AllowedHeaders": ["*"],
"AllowedMethods": ["GET", "PUT", "POST", "HEAD"],
"AllowedOrigins": ["https://cloud.uipath.com"],
"ExposeHeaders": [
"ETag",
"x-amz-request-id",
"x-amz-id-2",
"Content-Length",
"Content-Type"
],
"MaxAgeSeconds": 3000
}
]
Se você alterar o DNS do front-end, atualize as configurações do CORS de todos os buckets do Amazon S3 que o Orchestrator acessa.
Azure
Habilite as operações GET e PUT para solicitações originadas no Orchestrator. Por exemplo:
<Cors>
<CorsRule>
<AllowedOrigins>http://cloud.uipath.com</AllowedOrigins>
<AllowedMethods>PUT,GET</AllowedMethods>
<AllowedHeaders>*</AllowedHeaders>
<ExposedHeaders>*</ExposedHeaders>
</CorsRule>
</Cors>
<Cors>
<CorsRule>
<AllowedOrigins>http://cloud.uipath.com</AllowedOrigins>
<AllowedMethods>PUT,GET</AllowedMethods>
<AllowedHeaders>*</AllowedHeaders>
<ExposedHeaders>*</ExposedHeaders>
</CorsRule>
</Cors>
Certifique-se de que o URL não termine com uma barra.
Os exemplos anteriores devem ser definidos na Conta de Armazenamento do Azure.
Google Cloud Storage
Adicione uma configuração do CORS ao bucket que permite solicitações do domínio de front-end do Orchestrator.
Para UiPath Automation Cloud, use https://cloud.uipath.com como a origem permitida.
Exemplo:
[
{
"origin": ["https://cloud.uipath.com"],
"responseHeader": ["Content-Type", "x-goog-resumable"],
"method": ["GET", "PUT", "POST", "HEAD"],
"maxAgeSeconds": 3600
}
]
[
{
"origin": ["https://cloud.uipath.com"],
"responseHeader": ["Content-Type", "x-goog-resumable"],
"method": ["GET", "PUT", "POST", "HEAD"],
"maxAgeSeconds": 3600
}
]
Aplique a configuração com a CLI do Google Cloud:
gcloud storage buckets update gs://BUCKET_NAME --cors-file=CORS_CONFIG_FILE
gcloud storage buckets update gs://BUCKET_NAME --cors-file=CORS_CONFIG_FILE
CSP
A Content Security Policy é uma camada de segurança do navegador da web que impede que um aplicativo da web faça solicitações fora de um conjunto confiável de hosts.
Ao usar buckets de armazenamento, o Orchestrator permite automaticamente chamadas para o Azure, Amazon S3 ou Google Cloud Storage (storage.googleapis.com).
Para evitar problemas de CSP, use nomes canônicos do Azure ou Amazon para o contêiner e evite URLs intuitivas.