- Introdução
- Melhores práticas
- Tenant
- Ações
- Contexto de Pastas
- Automações
- Processos
- Trabalhos
- Gatilhos
- Logs
- Monitoramento
- Filas
- Ativos
- Armazenar Buckets
- Teste do Orquestrador
- Catálogos de Ações
- Perfil
- Administrador do Sistema
- Servidor de Identidade
- Autenticação
- Outras configurações
- Integrações
- Robôs Clássicos
- Solução de problemas
Este artigo descreve como escolher o método de conexão do robô ao Orchestrator, dependendo do mecanismo de autenticação de robôs definido no Orchestrator. A UiPath fornece vários métodos de autenticação de robôs, que variam desde a expiração da autenticação com tokens até a autenticação com tokens que nunca expiram.
Os três mecanismos de autenticação disponíveis são o estado resultante de duas configurações de tenant do Orchestrator localizado na página Configurações > guia Segurança.
Quais são os tipos de autenticação dos robôs?
Standard Authentication
Permita apenas conexões com tokens de autenticação que nunca expiram desmarcando ambas as opções de autenticação na página Configurações > guia Segurança.
- Allow both user authentication and robot key authentication - not selected
- Enforce user authentication, disable robot key authentication - not selected
| Tipo | Implicações |
|---|---|
| Assistido | Restrinja a autenticação de robôs assistidos no Assistant à chave da máquina.Não há nenhuma opção Logon exibida no Assistant e, portanto, os usuários não podem conectar o Studio e o Assistant ao Orchestrator usando suas credenciais. |
| Não Assistido | Os robôs não assistidos necessitam de conexões da chave da máquina todo o tempo. |
Autenticação híbrida
Permite tanto conexões padrão com tokens que não expiram quanto conexões com tokens que expiram ao habilitar Permitir tanto a autenticação do usuário quanto a autenticação da chave do robô e desmarcar Impor a autenticação do usuário, desabilitar a autenticação da chave do robô.
- Allow both user authentication and robot key authentication not selected
- Enforce user authentication, disable robot key authentication selected
| Tipo | Implicações |
|---|---|
| Assistido | Você pode usar login interativo para autenticar robôs assistidos. A opção Logon é exibida no Assistant, permitindo que os usuários conectem o Studio e o Assistant ao Orchestrator usando suas credenciais. |
| Não Assistido | Os robôs não assistidos necessitam de conexões da chave da máquina todo o tempo. |
Autenticação segura
Permita apenas conexões com tokens que expiram habilitando ambas as opções de autenticação na página Configurações > guia Segurança. É necessário o logon do usuário para fazer solicitações HTTP do Orchestrator, executar robôs assistidos ou ver processos no Assistant.
- Allow both user authentication and robot key authentication selected
- Enforce user authentication, disable robot key authentication selected
| Tipo | Implicações |
|---|---|
| Assistido | Restrinja a autenticação de robôs assistidos no Assistant ao logon de usuários interativos. A autenticação de robôs assistidos requer logon, caso contrário o usuário não verá seus processos associados no Assistant e o robô aparecerá como "Conectado, não licenciado". |
| Não Assistido | Os robôs não assistidos necessitam de conexões da chave da máquina todo o tempo. |
| Não assistidos no modo assistido | Para os não assistidos, a máquina de host é conectada e licenciado no modo não assistido, de forma que a maneira designada para executar processos é o Orchestrator. Se quiser usar a máquina no modo assistido (abrindo o Assistant) quando a autenticação do usuário for imposta, você precisará fazer logon; caso contrário, você não poderá ver os processos no Assistant, e o robô aparecerá como "Conectado, não licenciado". |
Esse método de autenticação requer a recompilação dos fluxos de trabalho que usam atividades do Orchestrator ou fazem chamadas HTTP diretas para a API do Orchestrator utilizando pacotes de atividades v2020.10 ou superiores.
Há uma chance de que a execução de trabalhos falhe se for usada pelo menos uma das dependências abaixo em um projeto de automação:
- UiPath.System.Activities < 20.10.0
- UiPath.Persistence.Activities < 1.1.7
- UiPath.DataService.Activities < 20.10.0
- UiPath.Testing.Activities < 1.2.0
Use a Ferramenta de atualização em massa das dependências do projeto no Studio para atualizar dependências de processos para versões maiores ou iguais às fornecidas acima.Teste antes de implantar em produção.
Conectar robôs assistidos ao Orchestrator
Logon interativo
Use o logon interativo para autenticar robôs assistidos.A opção Logon é exibida no Assistant, permitindo que os usuários conectem o Studio e o Assistant ao Orchestrator usando suas credenciais.Compatível com:
- Autenticação híbrida
- Autenticação segura
-
Abra o Assistant.
-
No menu Preferências, selecione Logon. Você será direcionado à página Logon da sua instância do Orchestrator.
-
Faça logon da forma habitual.
-
Once your identity is confirmed, the Assistant is populated with the processes in the folders your user has access to. Learn more about interactive authentication.
Observação:When using interactive sing-in, there is no need to create Machine objects in Orchestrator.
Importante:O logon interativo não é compatível em um contexto de pastas clássicas.
Usando a chave da máquina no assistente
Use a chave da máquina gerada no Orchestrator para autenticar robôs assistidos.Compatível com:
-
Standard Authentication
-
Autenticação híbrida
Observação:- A pessoa que trata da configuração do Orchestrator na empresa deve fornecer aos usuários e desenvolvedores assistidos a URL do Orchestrator e a chave da máquina corretas.Objetos da máquina não precisam ser atribuídos às pastas do Orchestrator, apenas usuários.
- Se houver vários usuários trabalhando na mesma máquina, será necessário criar um robô no Orchestrator para cada um deles.
-
Abra o Assistant.
-
No menu Preferências, selecione Preferências. A janela Preferências é exibida.
-
Navegue até Configurações do Orchestrator.
-
No campo URL do Orchestrator, insira o endereço da web do Orchestrator, como
https://myOrchestrator.uipath.com/.. -
No campo Chave da máquina, insira a chave gerada pela entidade da máquina no Orchestrator.
Learn about the various machine entities in Orchestrator and when to use each.
-
Clique em Conectar.O robô agora está conectado ao Orchestrator.
Observação:A funcionalidade de robôs de alta densidade serve apenas se o mesmo nome e chave da máquina forem usados ao registrar cada robô por usuário.
Usando a chave da máquina na linha de comando
- Salve a chave de máquina gerada no Orchestrator na área de transferência ou em um arquivo.
- Abra o prompt de comando.
- Vá ao diretório no qual seu UiPath Robot está instalado (por padrão
C:\Program Files\UiPath\Studio). Por exemplo:cd C:\Program Files\UiPath\Studio. - Use os argumentos de linha de comando
--connect,-urle-keyem conjunto com a URL do Orchestrator e a chave da máquina. Por exemplo:UiRobot.exe --connect -url https://demo.uipath.com/ -key ba1e4809-2f64-4965-bae2-efda62d20164. O UiPath Robot agora está conectado ao Orchestrator.Em um ambiente de alta densidade, o robô correspondente a cada usuário é conectado ao Orchestrator.
Conectar robôs não assistidos ao Orchestrator
Usando a chave da máquina no assistente
Use a chave da máquina gerada no Orchestrator para autenticar robôs não assistidos.As conexões da chave da máquina são necessárias todo o tempo para a execução não assistida.Compatível com:
-
Standard Authentication
-
Autenticação híbrida
-
Autenticação segura
Observação:Os privilégios do administrador são necessários para executar esse procedimento para os robôs de modo de serviço.
A máquina do host é conectada e licenciada no modo não assistido, para que você possa executar processos não assistidos usando o Orchestrator.
Se quiser usar a máquina no modo assistido (abrindo o Assistant) quando a autenticação do usuário for imposta, você precisará fazer logon; caso contrário, você não poderá ver os processos no Assistant, e o robô aparecerá como "Conectado, não licenciado".
-
Abra o Assistant.
-
No menu Preferências, selecione Preferências. A janela Preferências é exibida.
-
Navegue até Configurações do Orchestrator.
-
No campo URL do Orchestrator, insira o endereço da web do Orchestrator, como
https://myOrchestrator.domain.local/.. -
In the Machine Key field, enter the key generated by the machine entity in Orchestrator. Learn about the various machine entities in Orchestrator and when to use each.
-
Clique em Conectar.O UiPath Robot agora está conectado ao Orchestrator.
Observação:- Os objetos da máquina precisam ser atribuídos a pastas no Orchestrator.
- A funcionalidade de robôs de alta densidade serve apenas se o mesmo nome e chave da máquina forem usados ao registrar cada robô por usuário.
Usando a chave da máquina na linha de comando
- Salve a chave de máquina gerada no Orchestrator na área de transferência ou em um arquivo.
- Abra o prompt de comando.
- Vá ao diretório no qual seu UiPath Robot está instalado (por padrão
C:\Program Files\UiPath\Studio). Por exemplo:cd C:\Program Files\UiPath\Studio. - Use os argumentos de linha de comando
--connect,-urle-keyem conjunto com a URL do Orchestrator e a chave da máquina. Por exemplo:UiRobot.exe --connect -url https://demo.uipath.com/ -key ba1e4809-2f64-4965-bae2-efda62d20164. O UiPath Robot agora está conectado ao Orchestrator.Em um ambiente de alta densidade, o robô correspondente a cada usuário será conectado ao Orchestrator.
Inscrição automática
Use uma string de conexão para registrar automaticamente robôs de serviço no Orchestrator.
A string de conexão é uma URL que contém as seguintes informações:
-
a URL do Orchestrator - identifica a instância do Orchestrator à qual o UiPath Robot se conecta;
-
ID do tenant - identifica o tenant ao qual o UiPath Robot se conecta;
-
domain name - identifies the domain of the machine; this is only necessary if the machine is in a different domain than that specified for the WindowsAuth.Domain parameter (this is valid for subdomain machines as well). The domain needs to be in a two-way trust relationship with the one set for the
WindowsAuth.Domainparameter.Click here for details about authorization parameters in UiPath.Orchestrator.dll.config.
Veja abaixo dois exemplos de strings de conexão de acordo com o domínio da máquina:
-
O mesmo domínio especificado em
UiPath.Orchestrator.dll.config-https://demo.uipath.com/api/robotsservice/GetConnectionData?tenantId=1 -
Domínio diferente daquele especificado em
UiPath.Orchestrator.dll.config-https://demo.uipath.com/api/robotsservice/GetConnectionData?tenantId=1&domainName=domain_nameObservação:Para implantar robôs no Orchestrator usando a string de conexão, é necessário o seguinte:
- the WindowsAuth.Enabled parameter has to be set to
true - the WindowsAuth.Domain parameter has to be set to a valid domain
- the Service Mode Robot has to be installed.
- the WindowsAuth.Enabled parameter has to be set to
-
In Orchestrator, navigate to Settings,General tab. (Tenant > Settings > General). Look for the Connection String field on the Application Settings section, and click Copy. The connection string is copied to the clipboard.
-
Envie a string de conexão para o máquina do robô que você deseja conectar ao Orchestrator (por e-mail, pendrive etc.)
-
Use an automatic deployment tool to install the Robots and provide the connection string copied above in the CONNECTIONSTRING parameter used with the
UiPathStudio.msiinstaller. UiPath Robot is connected to Orchestrator and is displayed as Available in the Robots page.Observação:Connecting Robots to Orchestrator using the
--connectionstringparameter is only possible when Standard Machines are used. Environments with Machine Templates do not support this.
- Quais são os tipos de autenticação dos robôs?
- Standard Authentication
- Autenticação híbrida
- Autenticação segura
- Conectar robôs assistidos ao Orchestrator
- Logon interativo
- Usando a chave da máquina no assistente
- Usando a chave da máquina na linha de comando
- Conectar robôs não assistidos ao Orchestrator
- Usando a chave da máquina no assistente
- Usando a chave da máquina na linha de comando
- Inscrição automática