- Introdução
- Melhores práticas
- Tenant
- Sobre o contexto do tenant
- Pesquisa de recursos em um tenant
- Gerenciamento de robôs
- Conectar Robôs ao Orchestrator
- Armazenamento de credenciais do robô no CyberArk
- Armazenando senhas de Unattended Robots no Azure Key Vault (somente leitura)
- Armazenamento de credenciais de robôs não assistidos no HashiCorp Vault (somente leitura)
- Exclusão de sessões não assistidas desconectadas e não responsivas
- Autenticação do robô
- Autenticação de robôs com credenciais de cliente
- Autenticação do SmartCard
- Atribuição de funções
- Gerenciamento de funções
- Funções padrão
- Perguntas frequentes
- Habilitando usuários para executar automações pessoais
- Habilitando usuários para executar automações em infraestrutura Unattended por meio de Unattended Robots
- Configurando contas de Robôs para executar automações Unattended
- Auditar
- Serviço Catálogo de recursos
- Contexto de Pastas
- Automações
- Processos
- Trabalhos
- Gatilhos
- Logs
- Monitoramento
- Filas
- Ativos
- Armazenar Buckets
- Teste do Orquestrador
- Outras configurações
- Integrações
- Robôs Clássicos
- Administração do host
- Sobre o nível do host
- Gerenciamento dos administradores do sistema
- Gerenciando Tenants
- Configurando notificações de e-mail do sistema
- Logs de auditoria para o portal do host
- Modo de Manutenção
- Administração da organização
- Solução de problemas

Guia do usuário do Orchestrator
Autenticação de robôs com credenciais de cliente
linkCredenciais de cliente é um mecanismo de autenticação que usa a estrutura do OAuth 2.0 como base para o seu protocolo de autenticação, o que permite que robôs não assistidos se conectem ao Orchestrator com um par ID do cliente/segredo do cliente gerado através de objetos de modelo de máquina. O par ID do cliente/segredo do cliente gera um token que autoriza a conexão entre o robô e o Orchestrator, e fornece ao robô acesso a recursos do Orchestrator.
As credenciais de cliente permitem que o UiPath Robot acesse os recursos do Orchestrator usando suas próprias credenciais, em vez de personificando um usuário. Quando o robô solicita recursos do Orchestrator, o Orchestrator impõe a necessidade de o próprio robô ter autorização para executar uma ação, pois não há nenhum usuário envolvido na autenticação.
Como funciona
link- O usuário insere o ID do cliente e Segredo do cliente conforme gerado por um objeto de máquina no Orchestrator.
- O robô solicita a configuração de autenticação do Orchestrator.
- O Orchestrator confirma que Credenciais de cliente é o mecanismo usado para a autenticação de robôs.
- O robô solicita um token de acesso do Identity Server apresentando o ID do cliente e o segredo do cliente como autenticação da sua própria identidade.
- Se a identidade do robô for validada, o Identity Server emite um token de acesso para o UiPath Robot. A autorização é concluída.
- O robô solicita o recurso do Orchestrator e apresenta o token de acesso para a autenticação.
- Se o token de acesso for válido, o Orchestrator serve o recurso ao robô.
Geração de credenciais de autorização
linkAs etapas a seguir explicam como gerar credenciais para autenticar seus robôs.
- Navegue até Tenant > Máquinas.
- Crie um modelo de máquina ou uma máquina padrão como de costume.
- Depois de terminar de configurar seus campos, clique em Provisionar. O objeto de máquina será criado e uma janela de confirmação será exibida com detalhes sobre a máquina, incluindo o ID do cliente e Segredo do cliente.Importante: você precisará do ID do cliente e do segredo do cliente para conectar o robô ao Orchestrator. O segredo do cliente só pode ser visto uma vez logo após a sua criação, portanto, se quiser usar o mesmo segredo várias vezes, certifique-se de copiá-lo e armazená-lo em um local seguro de armazenamento. Considere usar criptografia ou hash para proteger seu armazenamento.
Geração de novos segredos do cliente
linkVocê pode gerar novos segredos do cliente para o mesmo ID do cliente editando o objeto de máquina. As etapas a seguir explicam como gerar novos segredos.
- Navegue até Tenant > Máquinas.
- Para a máquina para a qual deseja gerar novos segredos, clique em Mais ações > Editar máquina
- Na seção Segredos do cliente, clique em Adicionar novo para adicionar um novo segredo. Um novo segredo será gerado e estará visível para você copiá-lo.Importante: o segredo do cliente só pode ser visto uma vez logo após a sua criação, portanto, se quiser usar o mesmo segredo várias vezes, certifique-se de copiá-lo e armazená-lo em um local seguro de armazenamento. Certifique-se também de armazenar o ID do segredo, pois essa é a única maneira de identificar o segredo caso queira excluí-lo mais tarde, por exemplo.
Como excluir segredos existentes do cliente
linkVocê pode excluir qualquer segredo para revogar o acesso de máquinas que estejam empregando esses segredos para se conectarem ao Orchestrator. As etapas a seguir explicam como excluir segredos existentes.
- Navegue até Tenant > Máquinas.
- Para a máquina para a qual deseja excluir segredos, clique em Mais ações > Editar máquina
- Na seção Segredos do cliente, clique em Excluir segredo do cliente para o segredo que deseja excluir. Uma janela de confirmação será exibida.
- Clique em Excluir na janela de confirmação para confirmar a operação de exclusão. O segredo será excluído com sucesso e todas as máquinas de host empregando-o para se conectar ao Orchestrator serão desconectadas.Importante: excluir um segredo é permanente e faz com que o robô se desconecte, revogando acesso à máquinas de host que usam este segredo para se conectar ao Orchestrator. Isso interrompe qualquer execução que esteja ocorrendo nessas máquinas de host e impede que qualquer execução posterior aconteça.