- Introdução
- Segurança de dados e conformidade
- Segurança de dados e conformidade
- Opções de conectividade SaaS
- Criptografia
- Certificados
- Segurança funcional
- Configuração do firewall para o Test Cloud
- Legado - Configuração do firewall para o Test Cloud
- Configuração do firewall para o Test Cloud Public Sector
- Configuração do firewall para o Test Cloud Dedicated
- Implantação de funcionalidades
- Estratégia de alta disponibilidade e Disaster Recovery
- Organizações
- Autenticação e segurança
- Licenciamento
- Sobre as licenças
- Preço unificado: estrutura do plano de licenciamento
- Ativar sua licença Enterprise
- Migre do Test Suite para o Test Cloud
- Migração de licença
- Atribuição de Licenças a Tenants
- Atribuição de licenças aos usuários
- Desalocando licenças de usuário
- Monitoring license allocation
- Atribuição excessiva de licenças
- Notificações de licenciamento
- Gerenciamento de Licenças de Usuário
- Tenants e serviços
- Contas e funções
- AI Trust Layer
- Sobre a Camada de Confiança da IA
- Verificando o resumo de uso
- Visualização de logs de auditoria
- Gerenciamento de políticas da Camada de confiança da IA
- Mascaramento de PII
- Gerenciamento Autopilot for Everyone
- Configuração de LLMs
- Configuração de diretrizes
- Restrição de chamadas de LLM para seus próprios modelos
- Configuração do OpenTelemetry
- Governando dados contextuais para funcionalidades da GenAI
- Aplicativos Externos
- Notificações
- Geração de logs
- Exportação de dados
- Testes em sua organização
- Solução de problemas
- Migração para o Test Cloud
Legado - Configuração do firewall para o Test Cloud
Intervalos de IP legados para serviços do Test Cloud, fornecidos para referência durante a transição para a configuração de intervalos de IP unificados.
Para obter informações sobre configuração geral de rede e firewall, consulte Configuração do firewall
Aviso de descontinuação — ação necessária
Os intervalos de IP listados nesta página estão se tornando obsoletos. A partir de 16 de junho de 2026, publicamos novos intervalos de IP unificados e você deve adicioná-los à sua lista de permissões junto com esses intervalos. A partir de 16 de setembro de 2026, descontinuaremos gradualmente os intervalos de IP nesta página. Para datas específicas, consulte a Linha do tempo na seção Aviso de descontinuação abaixo.
Antes da data de término da transição: mantenha esses intervalos de IP em sua configuração de firewall e adicione os novos intervalos de IP unificados. Ambos os conjuntos devem estar na lista de permissões simultaneamente durante a janela de transição.
Após a data de término da transição: continue listando permissões tanto os intervalos de IP nesta página quanto os intervalos de IP unificados até que uma nota de versão subsequente confirme que os intervalos de IP legados podem ser removidos com segurança.
Atualização de terminologia — 31 de julho de 2026
Renomeamos "intervalos de IP de saída" para intervalos de IP ao longo desta página. "De saída" descreve o lado da conexão da UiPath, não o seu — esses intervalos são aqueles a partir dos quais a UiPath se conecta, mas na perspectiva do seu firewall, esse tráfego é de entrada. Os nomes de domínio totalmente qualificados (FQDNs) permanecem no lado de saída, a partir da sua perspectiva.
Aviso de descontinuação
Estamos complementando os intervalos de IP desta página com um novo conjunto unificado de intervalos de IP e vamos descontinuá-los gradualmente a partir de 16 de setembro de 2026. Esta seção resume a linha do tempo completa, o escopo e as ações necessárias.
O que está mudando
A UiPath está consolidando todos os intervalos de IP específicos do serviço em um único conjunto de intervalos de IP unificados, organizados por região global do cliente em vez de por serviço individual. Os novos intervalos unificados se aplicam de maneira uniforme a todos os serviços dentro de cada região.
Serviços afetados: Test Cloud Portal, AI Trust Layer, Notification Service, Orchestrator, Test Manager, Apps, Automation Ops e Integration Service.
Não afetado (sem alterações em seus intervalos de IP): Document Understanding, Insights, Extração e Processamento Inteligente (IXP) e Automation Cloud Robots - Serverless.
Linha do tempo
| Marco | Data |
|---|---|
| Intervalos de IP unificados publicados; descontinuação anunciada; janela de lista de permissões dupla começa | 16 de junho de 2026 |
| Fim da janela de lista de permissões dupla; intervalos de IP legados começam a ser desativados | 16 de setembro de 2026 |
| Esta página não é mais atualizada | 16 de setembro de 2026 |
O que você precisa fazer
- Adicione os intervalos de IPs unificados agora. Acesse a página Configuração do firewall para o Test Cloud e adicione todos os intervalos para a região de sua organização e a região dos tenants. Algumas funcionalidades de serviço da UiPath herdam a região da organização em vez da região do tenant. Se elas diferirem, coloque na lista de permissões os intervalos de IPs para ambas. Para obter mais informações sobre serviços no nível de organização e no nível de tenant, consulte Regiões de cloud globais. Se seu tenant ou organização migrar para outra região, atualize os intervalos de IP adequadamente.
- Antes da data de término da transição (consulte Linha do tempo): mantenha os intervalos de IP nesta página e os novos intervalos de IP unificados incluídos na lista de permissões simultaneamente.
- Após a data de término da transição: continue listando as permissões de ambos os conjuntos de intervalos de IP até que uma nota de versão subsequente confirme que os intervalos de IP legados podem ser removidos com segurança.
- Permitir domínios regionais aplicáveis. Para entradas de domínio agrupadas por região, permita os domínios listados para a região em que seu serviço está implantado. Se sua organização usar mais de uma região, permita os domínios para cada região aplicável.
Portal do Test Cloud
Permitir esses domínios usados pelo Test Cloud Portal:
Se você usar buckets do Azure, eles não devem estar localizados na região do tenant ou na região de failover.
Domínios
Permita os domínios necessários para o método de login e a funcionalidade do portal que sua organização usa:
| Cenário ou funcionalidade | Domínios para permitir | Impacto se bloqueado |
|---|---|---|
| Entrar com autenticação básica | https://account.uipath.comhttps://cloud.uipath.comhttps://platform-cdn.uipath.com | O login Auth0 por meio de provedores sociais ou com um endereço de e-mail e senha não está disponível. O logon único permanece disponível. |
| Entrar com o Microsoft | https://aadcdn.msftauth.nethttps://account.uipath.comhttps://cloud.uipath.comhttps://login.live.comhttps://login.microsoftonline.comhttps://platform-cdn.uipath.com | A conta de consumidor da Microsoft e o login do Microsoft Entra ID não estão disponíveis, e as páginas de autenticação da Microsoft podem não ser renderizadas. |
| Entrar com o Google | https://account.uipath.comhttps://cloud.uipath.comhttps://accounts.google.comhttps://google.comhttps://lh3.googleusercontent.comhttps://platform-cdn.uipath.comhttps://www.gstatic.com | O login do Google pode apresentar falha. |
| Entrar com o LinkedIn | https://account.uipath.comhttps://cloud.uipath.comhttps://lnkd.demdex.nethttps://platform-cdn.uipath.comhttps://platform.linkedin.comhttps://static-exp1.licdn.comhttps://www.linkedin.com | O login do LinkedIn pode apresentar falha. |
| Entrar com o Azure Active Directory (Azure AD) | https://aadcdn.msftauth.nethttps://cloud.uipath.comhttps://login.microsoftonline.com | As páginas de logon da Microsoft podem não ser renderizadas, e o logon único por meio do Microsoft Entra ID está indisponível. |
| Use pacotes de terceiros com o Studio e os Robôs locais | https://api.nuget.org | Opcional. Os pacotes .NET de terceiros do NuGet estão indisponíveis. |
| Use pacotes da comunidade do UiPath Marketplace | https://gallery.uipath.com | Opcional. Os pacotes da comunidade do UiPath Marketplace estão indisponíveis. |
| Faça login pela primeira vez ou redefina uma senha | uipath.eu.auth0.comaccount.uipath.com | A configuração de senha Auth0 e a redefinição de senha de autoatendimento estão indisponíveis. |
| Carregue fontes, estilos, scripts e imagens do portal | https://use.typekit.nethttps://fonts.gstatic.comhttps://platform-cdn.uipath.comhttps://s.gravatar.comhttps://secure.gravatar.comhttps://*.wp.comhttps://*.googleusercontent.comhttps://i.ytimg.comhttps://fonts.googleapis.com/csshttps://p.typekit.nethttps://primer.typekit.net | Fontes, ícones, imagens ou estilos podem não renderizar corretamente. |
| Faça login por meio do Auth0 na União Europeia | uipath.eu.auth0.com | Os fluxos de login e gerenciamento de senhas do Auth0 estão indisponíveis. |
| Baixar o Autopilot for Everyone | https://autopilot-prd.azureedge.net | Você não pode baixar o Autopilot for Everyone na seção de administrador do AI Trust Layer. |
Intervalos de IP para habilitar um firewall para a chave gerenciada pelo cliente
Necessário apenas quando o Test Cloud Portal deve se conectar a seu Azure Key Vault para cenários de chaves gerenciadas pelos clientes (CMK). Esses intervalos de IP representam os intervalos de IP de origem que seu firewall deve permitir. Para obter detalhes, consulte Habilitação do firewall para a documentação de chaves gerenciadas pelos clientes.
A migração planejada de intervalos de IP CMK do Test Cloud Portal para novos intervalos — rastreados anteriormente como uma transição separada (consulte o anúncio de conclusão de intervalos de IP em 27 de abril de 2026) — foi pausada. Essa migração agora é absorvida na transição mais ampla de intervalos de IP unificados. Os intervalos de IPs listados abaixo permanecem ativos até a data de término da transição mostrada na Linha do tempo.
Permita estes intervalos de IP no seu firewall:
| Regiões | Intervalos de IP |
|---|---|
| Austrália | |
| Canadá | |
| Community | |
| União Europeia | |
| União Europeia — atualização atrasada (GxP) | |
| Índia | |
| Japão | |
| Singapura | |
| Reino Unido | |
| Estados Unidos | |
| Estados Unidos — atualização atrasada (GxP) | |
Intervalos de IP para notificações
Você pode configurar sistemas de serviço de notificação para usar servidores SMTP de suas próprias redes locais ou de cloud. Se quiser fornecer segurança adicional ao seu sistema de serviço de notificação, você pode protegê-lo com um firewall e permitir que apenas os intervalos de IP estáticos do serviço de notificação passem por ele.
20.213.69.140/30
20.92.42.116/30
20.220.159.8/30
20.104.134.160/30
20.239.121.152/30
20.232.224.12/30
20.78.114.120/30
104.215.9.124/30
20.166.153.132/30
20.198.150.140/30
20.23.210.168/30
20.66.65.144/30
149.72.70.144
20.213.69.140/30
20.92.42.116/30
20.220.159.8/30
20.104.134.160/30
20.239.121.152/30
20.232.224.12/30
20.78.114.120/30
104.215.9.124/30
20.166.153.132/30
20.198.150.140/30
20.23.210.168/30
20.66.65.144/30
149.72.70.144
Encaminhamento
Permita que o cliente de Relay use estes domínios para estabelecer conectividade com o Test Cloud:
| Finalidade | Domínios | Protocol | Porta |
|---|---|---|---|
| Autenticação e registro de relay | cloud.uipath.com | Https | 443 |
| Servidor de Relay - Região dos EUA | us-relay.uipath.com | TCP (validação TLS necessária) | 443 |
| Servidor de Relay - Região da UE | eu-relay.uipath.com | TCP (validação TLS necessária) | 443 |
| Servidor de Relay - Região do Canadá | ca-relay.uipath.com | TCP (validação TLS necessária) | 443 |
| Servidor de Relay - Região da Suíça | ch-relay.uipath.com | TCP (validação TLS necessária) | 443 |
| Servidor de Relay - Região da Austrália | au-relay.uipath.com | TCP (validação TLS necessária) | 443 |
| Servidor de Relay - Região de Cingapura | sg-relay.uipath.com | TCP (validação TLS necessária) | 443 |
| Servidor de Relay - Região do Japão | jp-relay.uipath.com | TCP (validação TLS necessária) | 443 |
| Servidor de Relay - Região da Coreia do Sul | kr-relay.uipath.com | TCP (validação TLS necessária) | 443 |
| Servidor de Relay - Região dos Emirados Árabes Unidos | ae-relay.uipath.com | TCP (validação TLS necessária) | 443 |
| Servidor de Relay - Região do Reino Unido | uk-relay.uipath.com | TCP (validação TLS necessária) | 443 |
Action Center
Domínios
Permitir os domínios necessários para a funcionalidade do Action Center que sua organização usa:
| Cenário ou funcionalidade | Domínios para permitir | Impacto se bloqueado |
|---|---|---|
| Autenticar | https://cloud.uipath.comhttps://account.uipath.com | O Action Center ou a autenticação básica está indisponível. |
| Abrir Action Center | https://cloud.uipath.comhttps://uipath-acc-prod.azureedge.nethttps://www.youtube.comhttps://platform-cdn.uipath.comhttps://fonts.gstatic.com*.googleapis.com | O Action Center ou ativos de front-end necessários podem estar indisponíveis. Se o YouTube estiver bloqueado, apenas o vídeo introdutório estará indisponível. |
| Visualizar, atribuir, cancelar atribuição ou excluir uma ação | https://cloud.uipath.comhttps://uipath-acc-prod.azureedge.nethttps://platform-cdn.uipath.comhttps://fonts.gstatic.com*.googleapis.com | O Action Center ou os ativos de front-end necessários podem estar indisponíveis. |
| Carregar ou baixar arquivos de buckets de armazenamento | *.blob.core.windows.net | Os arquivos em formulário e ações de aplicativo não são renderizados e as tarefas do Document Understanding não funcionam. |
AI Center
Domínios
Permita os domínios necessários para o AI Center:
| Cenário ou funcionalidade | Domínios para permitir | Impacto se bloqueado |
|---|---|---|
| Abra o AI Center e autentique | https://cloud.uipath.com | O AI Center não está disponível. |
| Carregar ativos estáticos | https://aifprodassets.azureedge.nethttps://i2.wp.com/cdn.auth0.comhttps://api.smartling.comhttps://s.gravatar.comhttps://js-agent.newrelic.comhttps://fonts.gstatic.comhttps://use.typekit.nethttps://fonts.googleapis.comhttps://d2c7xlmseob604.cloudfront.nethttps://du-prod-cdn.azureedge.net | O AI Center não carrega. |
| Conclua a configuração do OpenID e receba atualizações de serviço | https://cloud.uipath.comhttps://dc.services.visualstudio.comhttps://d2c7xlmseob604.cloudfront.nethttps://use.typekit.nethttps://fonts.googleapis.comhttps://aifstgassets.azureedge.nethttps://p.typekit.nethttps://fonts.gstatic.comhttps://api.smartling.comhttps://js-agent.newrelic.comhttps://i2.wp.com/cdn.auth0.comhttps://bam.eu01.nr-data.nethttps://du-prod-du-eus-signalr.service.signalr.netwss://du-prod-du-eus-signalr.service.signalr.net | A autenticação, configuração ou atualizações em tempo real do AI Center podem apresentar falha. |
| Acesse o armazenamento regional | Austrália:https://aifproddataauetraining.blob.core.windows.netCanadá: https://aifproddatacactraining.blob.core.windows.netEuropa: https://aifproddatawetraining.blob.core.windows.netJapão: https://aifproddatajaetraining.blob.core.windows.netCingapura: https://aifproddataseatraining.blob.core.windows.netEstados Unidos https://aifproddataeustraining.blob.core.windows.netUnião Europeia — atualização atrasada (GxP): https://aifgxpdatawetraining.blob.core.windows.net | O AI Center não pode realizar upload, treinamento, implantação ou gerenciamento de recursos de machine learning. |
| Envie telemetria de serviço | https://bam.eu01.nr-data.nethttps://eastus-6.in.applicationinsights.azure.com | Nenhuma funcionalidade voltada para o usuário sofre impacto, mas a telemetria de serviço usada para suporte não está disponível. |
AI Computer Vision
A tabela a seguir lista os valores dos pontos de extremidade e locais dos servidores usados pelo AI Computer Vision:
| Valor do ponto de extremidade | Local do servidor | Impacto se bloqueado |
|---|---|---|
https://cv.uipath.com | Localização geográfica mais próxima com base no IP da solicitação | O Studio e o robô não podem usar atividades do AI Computer Vision. |
https://cv-eu.uipath.com | Europa Ocidental | O Studio e o robô não podem usar atividades do AI Computer Vision. |
https://cv-us.uipath.com | NÓS | O Studio e o robô não podem usar atividades do AI Computer Vision. |
https://cv-delayed.uipath.com | Implantação de anel empresarial atrasada, localizada nos Estados Unidos | O Studio e o robô não podem usar atividades do AI Computer Vision. |
AI Trust Layer – Traga seu próprio LLM
Intervalos de IP
Permita que os seguintes intervalos de IP estabeleçam a comunicação entre a funcionalidade Traga seu próprio LLM do AI Trust Layer e seu próprio sistema. A funcionalidade Traga seu próprio LLM depende de conectores do Integration Service para comunicação. Para usar esse recurso e criar conexões com sucesso, você também deve adicionar os intervalos de IP unificados para o Integration Service à sua lista de permissões.
Tabela 1. Intervalos de IP para Traga seu próprio LLM
| Região | Intervalos de IP |
|---|---|
| Austrália | |
| Canadá | |
| Europa (União Europeia) | |
| União Europeia atrasada | |
| Community (Europa) | |
| Índia | |
| Japão | |
| Singapura | 20.43.184.90 |
| Reino Unido | |
| Estados Unidos | |
| Estados Unidos atrasado | |
Apps
Domínios
Permita os domínios necessários para a funcionalidade dos Apps que sua organização usa:
| Cenário ou funcionalidade | Domínios para permitir | Impacto se bloqueado |
|---|---|---|
| Abrir aplicativos | https://cloud.uipath.comhttps://fonts.googleapis.comhttps://cdnjs.cloudflare.comhttps://uipath-apps-prd.azureedge.nethttps://fonts.gstatic.comhttps://dc.services.visualstudio.comhttps://<orgname>.uipath.host | Os Apps não carregam. |
| Criar ou importar Apps, ou adicionar ou excluir processos | https://cloud.uipath.comhttps://uipath-apps-prd.azureedge.net | As operações de criação de aplicativo afetadas não funcionam. |
| Exportar, clonar, compartilhar, excluir, editar ou publicar um aplicativo | https://cloud.uipath.com | Você não consegue fazer as operações de gerenciamento de aplicativos afetadas funcionarem. |
| Executar ou visualizar um aplicativo | https://cloud.uipath.comhttps://fonts.googleapis.comhttps://cdnjs.cloudflare.comhttps://uipath-apps-prd.azureedge.nethttps://fonts.gstatic.comhttps://dc.services.visualstudio.comhttps://<orgname>.uipath.hosthttps://api.uipath.comhttps://js.monitor.azure.comhttps://o222862.ingest.us.sentry.io | Não é possível executar ou renderizar o aplicativo corretamente. |
| Selecionar processos ou criar uma regra | https://uipath-apps-prd.azureedge.net | A seleção de processos e a criação de regras não funcionam. |
| Vincular um processo | https://uipath-apps-prd.azureedge.nethttps://cloud.uipath.comhttps://dc.services.visualstudio.com | A vinculação de processo não funciona. |
| Criar ou excluir páginas ou entradas de histórico | https://cloud.uipath.com | O Apps não carrega, por isso as operações de página e histórico estão indisponíveis. |
| Conectar a Apps | *.trafficmanager.netwss://*.uipath.systemswss://cloud.uipath.com | O Apps não carrega. As atualizações de colaboração em tempo real exigem um recarregamento de página, e a edição simultânea pode causar erros de runtime. |
| Executar ou visualizar um aplicativo da Web criado a partir do Studio Web | https://*.service.signalr.netwss://*.service.signalr.net | Não é possível executar ou renderizar o aplicativo corretamente. |
Intervalos de IP
O serviço Apps usa os intervalos de IP listados abaixo para todas as comunicações externas. A tabela a seguir mostra os intervalos de IP disponíveis para cada região.
| Região | Intervalos de IP |
|---|---|
| Europa | |
| Europa (Secundário) | |
| Europa - Community | |
| Europa - Community (Secundário) | |
| NÓS | |
| EUA (Secundário) | |
| Canadá | |
| Canadá (Secundário) | |
| Singapura | |
| Japão | |
| Japão (Secundário) | |
| Austrália | |
| Austrália (Secundário) | |
| Índia | |
| Índia (Secundário) | |
| Reino Unido | |
| Reino Unido (Secundário) | |
| Estados Unidos — atualização atrasada (GxP), secundária | |
| Estados Unidos — atualização atrasada (GxP) | |
O tráfego destes IPs precisa ser permitido por meio do firewall de DMZ (ou demilitarized zone, “zona desmilitarizada”) da organização e de quaisquer outros firewalls intermediários, inclusive o instalado no computador que hospeda o aplicativo do Orchestrator.
- A porta associada, na qual o aplicativo do Orchestrator está hospedado, precisará ser exposta a firewall de DMZ e a todos os firewalls pertinentes (consulte o ponto anterior).
- Um usuário do Orchestrator com direito de acesso para leitura e execução aos processos relevantes, cujas credenciais serão usadas a partir do UiPath Apps para se comunicar com o Orchestrator.
- Se estiver usando a execução de processos do robô local por meio de Robotjs, certifique-se de que o Robotjs esteja devidamente configurado com as instruções fornecidas no RobotJS.
Melhores práticas
- Certifique-se de que o On-Premises Orchestrator hospedado somente fique acessível através de um canal seguro de https.
- Crie um usuário de baixo privilégio no Orchestrator que somente tenha acesso de leitura e execução em relação somente aos processos/pastas desejados e use isso na integração.
Requisitos da política do CORS para buckets de armazenamento
Ao usar buckets de armazenamento de um Orchestrator local ou híbrido, adicione https://cloud.uipath.com à lista acceptedRootURLs no arquivo UiPath.Orchestrator.dll.config.
- Se sua instância do Orchestrator estiver hospedada no Test Cloud, essa configuração já está em vigor.
- Para buckets externos, configure as origens permitidas conforme descrito no guia Configuração de CORS e CSP".
O UiPath Apps carrega e baixa arquivos usando a URL do SAS gerada pelo Orchestrator ao interagir com buckets de armazenamento hospedados em um ambiente local. Os usuários finais devem ter as permissões apropriadas concedidas por meio desse URL do SAS para realizar as operações de upload e download.
Todo o controle de acesso é definido e imposto pela configuração da conta de armazenamento subjacente. A UiPath não gerencia ou substitui essas permissões.
Se os usuários encontrarem erros ao fazer upload ou download de arquivos por meio do UiPath Apps, as políticas de SAS ou restrições de acesso da conta de armazenamento devem ser revisadas e atualizadas pelo proprietário do armazenamento para garantir o nível de acesso necessário.
Tipos de conteúdo a serem adicionados à lista de permissões
O UiPath Apps utiliza os tipos de conteúdo application/octet-stream e application/zip para baixar arquivos DLL específicos necessários para executar e visualizar aplicativos criados. É importante garantir que os seguintes tipos de conteúdo sejam permitidos dentro de suas configurações de rede para evitar interrupções na funcionalidade do aplicativo:
application/zip
application/octet-stream
application/json
text/html
application/javascript
text/css
font/woff2
image/vnd.microsoft.icon
image/svg+xml
image/bmp
image/jpeg
image/png
image/gif
application/zip
application/octet-stream
application/json
text/html
application/javascript
text/css
font/woff2
image/vnd.microsoft.icon
image/svg+xml
image/bmp
image/jpeg
image/png
image/gif
Considerações Principais
Os Apps são desenvolvidos usando a tecnologia Blazor, que processa assemblies diretamente no navegador.Se você não puder remover as restrições para os tipos de conteúdo necessários dentro de sua rede, os Apps podem não ter a função conforme o esperado, pois não há soluções alternativas para ignorar essas limitações.
Apps no Studio Web como alternativa
Os aplicativos no Studio Web são projetados com uma arquitetura diferente, que não requer o download de arquivos DLL. Se as restrições de rede impedirem o uso de Apps independentes, considere adotar Apps no Studio Web (Apps RPA). Essa arquitetura elimina a dependência de tipos de conteúdo restritos, garantindo uma compatibilidade mais tranquila em ambientes de rede restritos.
Automation Cloud Robots - Serverless
Automation Cloud Robots - Serverless use service-specific static outbound IP ranges. For the ranges, regional availability, and configuration steps, see IP ranges.
Automation Hub
Domínios
Permita os domínios necessários para a funcionalidade do Automation Hub que sua organização usa:
| Cenário ou funcionalidade | Domínios para permitir | Impacto se bloqueado |
|---|---|---|
| Abra o Automation Hub | https://cloud.uipath.comhttp://*.userpilot.iohttps://dc.services.visualstudio.comhttps://ah-prod-ts-blue-eu.uipath.comhttps://ah-prod-ts-blue-us.uipath.comhttps://ah-prod-ts-blue-ja.uipath.comhttps://ah-prod-ts-blue-au.uipath.comhttps://ah-prod-ts-blue-ca.uipath.comhttps://ah-prod-ts-blue-sea.uipath.comhttps://ah-prod-ts-blue-uk.uipath.comhttps://ah-prod-ts-blue-in.uipath.comhttps://ah-gxp-ts-blue-us.uipath.com | O Automation Hub pode não carregar. Se você bloquear o Userpilot, a orientação de primeira vez não estará disponível. Se você bloquear o ponto de extremidade da telemetria, a telemetria de suporte estará indisponível. |
| Use a Open API do Automation Hub | https://automation-hub.uipath.comhttp://ah-gxp-openapi-us.uipath.com | Opcional. Falha nas chamadas de Open API do Automation Hub. |
Automation Ops
Domínios
Permitir os domínios necessários para a funcionalidade do Automation Ops que sua organização usa:
| Cenário ou funcionalidade | Domínios para permitir | Impacto se bloqueado |
|---|---|---|
| Abrir Automation Ops | https://stdadmstgcdn.azureedge.nethttps://stdadmstgcdn.blob.core.windows.nethttps://nexus.ensighten.comhttps://cloud.uipath.comhttps://platform-cdn.uipath.comhttps://use.typekit.nethttps://p.typekit.nethttps://content.usage.uipath.comhttps://data.usage.uipath.comhttps://*.service.signalr.netwss://*.service.signalr.nethttps://s.gravatar.comhttps://i2.wp.com | Você não consegue carregar ou renderizar o Automation Ops corretamente, e as atualizações em tempo real não estão disponíveis. |
| Usar controle de origem | https://github.comhttps://github.githubassets.comhttps://avatars.githubusercontent.comhttps://collector.github.comhttps://api.github.com | O controle de origem não funciona. |
| Usar pipelines e enviar telemetria | https://app.vssps.visualstudio.comhttps://dc.services.visualstudio.com | Os pipelines não funcionam. O bloqueio do ponto de extremidade da telemetria também evita a coleta da telemetria de suporte. |
Intervalos de IP
A tabela abaixo lista todos os intervalos de IP que o Automation Ops usa.
| Região | Intervalos de IP |
|---|---|
| Austrália | |
| Japão | |
| Estados Unidos | |
| Estados Unidos — atualização atrasada (GxP) | |
| Europa | |
| União Europeia — atualização atrasada (GxP) | |
| Canadá | |
| Singapura | |
| Índia | |
| Reino Unido | |
IXP (Extração e Processamento Inteligente)
Domínios
Permitir os domínios necessários para a Extração e Processamento Inteligente (IXP):
| Cenário ou funcionalidade | Domínios para permitir | Impacto se bloqueado |
|---|---|---|
| Abra o Extração e Processamento Inteligente (IXP) e autentique | https://cloud.uipath.com | A Extração e Processamento Inteligente (IXP) não está disponível. |
| Carregar ativos estáticos | https://fonts.googleapis.comhttps://fonts.gstatic.com | Alguns elementos de interface podem não renderizar corretamente. |
| Receba atualizações do portal em tempo real | *.service.signalr.net | As notificações e outras atualizações do portal não aparecem até que você atualize a página. |
| Envie telemetria de serviço | https://*.in.applicationinsights.azure.comhttps://dc.services.visualstudio.com | Você ainda pode usar a funcionalidade principal, mas a telemetria de negócios e os logs de diagnóstico não estão disponíveis. |
| Use a orientação in-app do Pendo | https://*.pendo.io | A Extração e Processamento Inteligente (IXP) permanece disponível, mas a integração e a ajuda interativa estão indisponíveis. |
| Enviar dados de monitoramento de desempenho | https://o486811.ingest.sentry.io | Nenhuma funcionalidade voltada para o usuário foi afetada, mas o diagnóstico de desempenho não está disponível. |
Intervalos de IP de entrada
Esta seção aplica-se apenas a clientes do Re:infer legados.
Adicione os seguintes intervalos de IPs de entrada à sua lista de permissões para usar a IXP e criar conexões:
| Região | Intervalos de IP de entrada |
|---|---|
| Europa | 34.91.100.206 |
| NÓS | |
| Japão | 34.84.144.176 |
| Austrália | 35.189.46.91 |
| Canadá | 34.152.10.176 |
| Singapura | 35.240.179.214 |
Intervalos de IP
Permita os seguintes intervalos de IP para que o IXP sincronize emails do seu Exchange. Para obter detalhes, consulte a Visão geral da integração do Exchange.
| Região | Intervalos de IP |
|---|---|
| Europa | 35.204.220.118 |
| NÓS | 34.71.173.219 |
| Japão | 34.84.107.92 |
| Austrália | 34.87.223.173 |
| Canadá | 34.152.42.160 |
| Singapura | 34.143.128.81 |
Data Fabric
Domínios
Permitir os domínios necessários para o Data Fabric:
| Cenário ou funcionalidade | Domínios para permitir | Impacto se bloqueado |
|---|---|---|
| Usar Data Fabric | https://cloud.uipath.com | O Data Fabric não está disponível. |
| Envie telemetria de serviço | *.visualstudio.com | Isso não afeta nenhuma funcionalidade voltada para o usuário, mas a telemetria de serviço está indisponível. |
Document Understanding
Domínios
Permitir os domínios necessários para a funcionalidade do Document Understanding que sua organização usa:
| Cenário ou funcionalidade | Domínios para permitir | Impacto se bloqueado |
|---|---|---|
| Abra o Document Understanding | https://*.uipath.com | O Document Understanding não carrega. |
| Enviar telemetria opcional do Azure | https://*.azure.com | Opcional. Você ainda pode usar a funcionalidade principal, mas a telemetria que usamos para investigar problemas não está disponível. |
| Carregue o frontend | https://*.azureedge.net | O Document Understanding não carrega. |
| Receba atualizações em tempo real | https://*.service.signalr.netwss://*.service.signalr.net | As atualizações em tempo real não aparecem até que você atualize a página. |
| Acesse o armazenamento legado do Document Manager | https://*.blob.core.windows.net | O Document Manager não funciona para projetos criados antes de 2023. |
| Use a orientação in-app do Pendo | https://*.pendo.io | Opcional. Os anúncios no produto e a orientação interativa não estão disponíveis. |
| Acesso aos pontos de extremidade públicos | Consulte Pontos de extremidade públicos para obter a lista completa. | Informações sobre modelos predefinidos e outras funcionalidades de ponto de extremidade público não estão disponíveis. |
Os domínios de armazenamento legados do Document Manager aplicam-se apenas a projetos criados antes de 2023.
Fallback do intervalo IP do Cloudflare
Se seu hardware de rede não for compatível com a lista de permissões baseada em DNS, você pode usar o intervalo de IP do Cloudflare 104.16.0.0/13 como uma alternativa. A lista de permissões baseada em DNS é recomendada porque os intervalos de IP do Cloudflare são amplos e podem mudar.
Insights
Domínios
A tabela a seguir lista os domínios usados pelo Insights:
| Cenário | Domínios para permitir | Impacto se bloqueado |
|---|---|---|
| Navegue até a página Insights | https://cloud.uipath.comhttps://*.lookercdn.comhttps://uipath-insights-statics.azureedge.net/https://*.looker.uipath.com/ | O Insights pode não carregar e alguns painéis ou visualizações podem estar em branco. |
Intervalos de IP
Os intervalos de IP permitem que você adicione uma lista de IPs para funcionalidades de Exportação de log e Exportação de dados à lista de permissões e não abra sua rede para todos os IPs externos. Se as regiões de armazenamento de Blobs corresponderem à respectiva região de serviço do Insights, você não poderá usar IPs públicos.
| Região de serviço do Insights | Região de armazenamento de Blob | Funcionalidade | Intervalos de IP estáticos |
|---|---|---|---|
| Europa |
| Exportação de logs | |
| Exportação de dados | | ||
| Notificações SFTP do Looker | | ||
| Estados Unidos da América |
| Exportação de logs | |
| Exportação de dados | | ||
| Notificações SFTP do Looker | | ||
| Austrália |
| Exportação de logs | |
| Exportação de dados | | ||
| Notificações SFTP do Looker | | ||
| Japão |
| Exportação de logs | |
| Exportação de dados | | ||
| Notificações SFTP do Looker | | ||
| Canadá |
| Exportação de logs | |
| Exportação de dados | | ||
| Notificações SFTP do Looker | | ||
| Singapura |
| Exportação de logs | |
| Exportação de dados | | ||
| Notificações SFTP do Looker | | ||
| Índia |
| Exportação de logs | |
| Exportação de dados | | ||
| Notificações SFTP do Looker | | ||
| Reino Unido |
| Exportação de logs | |
| Exportação de dados | | ||
| Notificações SFTP do Looker | | ||
| Estados Unidos — atualização atrasada (GxP) |
| Exportação de logs | 134.33.240.104 |
| Exportação de dados | | ||
| Notificações SFTP do Looker | | ||
| União Europeia — atualização atrasada (GxP) |
| Exportação de logs | |
| Exportação de dados | | ||
| Notificações SFTP do Looker | |
Limitações
Para a exportação de logs, o Google Storage não é compatível com a restrição de IP de entrada.
Devido a uma limitação no lado da Microsoft para Exportação de Logs, você não pode configurar a restrição de IP de entrada quando sua conta de armazenamento de Blobs do Azure e a infraestrutura do Insights estiverem na mesma região no Azure. Por isso, você não pode usar as seguintes regiões para a conta de armazenamento de blobs com base na região de serviço do Insights:
- Insights EUA: Norte da Europa, Leste dos EUA
- Insights Europa: Norte da Europa, Europa Ocidental (para o licenciamento comunitário)
- Insights Reino Unido: Norte da Europa, Sul do Reino Unido
- Insights Canadá: Norte da Europa, Centro do Canadá
- Insights Singapura: Norte da Europa, Sudeste da Ásia
- Insights Índia: Norte da Europa, Índia Central
- Insights Australia: Norte da Europa, Leste da Austrália
- Insights Japão: Norte da Europa, Leste do Japão
- Insights — União Europeia — atualização atrasada (GxP): Norte da Europa, Leste dos EUA
- Insights — Estados Unidos — atualização atrasada (GxP): Leste dos EUA
Para obter mais informações sobre essa limitação, verifique a página Restrições para regras de rede IP na documentação de Armazenamento de Blobs do Microsoft Azure.
Integration Service
Intervalos de IP
Adicione os seguintes intervalos de IP à sua lista de permissões para usar o Integration Service e criar conexões, conforme descrito na tabela a seguir.
| Região | Intervalos de IP | Ambiente |
|---|---|---|
| Austrália | | Produção |
| Canadá | | Produção |
| Europa | | Produção |
| Japão | | Produção |
| Índia | | Produção |
| Singapura | | Produção |
| Reino Unido | | Produção |
| Estados Unidos | | Produção |
| Estados Unidos — atualização atrasada (GxP) | | Produção |
| Community | | Produção |
Os endereços IP marcados com um asterisco () são designados para regiões do Azure recém-incorporadas. Esses IPs substituirão os IPs regionais existentes após a conclusão do processo de migração agendada de tenants. Para obter detalhes, consulte as notas de versões do Integration Service.
Orchestrator
Domínios
Permitir os domínios necessários para a funcionalidade do Orchestrator e do robô:
| Cenário ou funcionalidade | Domínios para permitir | Impacto se bloqueado |
|---|---|---|
| Abrir Orchestrator | https://cloud.uipath.comhttps://orch-cdn.uipath.comhttps://account.uipath.com | O front-end do Orchestrator não carrega. |
| Conectar Cloud Robots - VM aos Serviços da UiPath | https://cloud.uipath.com | O robô e o agente na VM provisionada não podem se comunicar com os serviços da UiPath. |
| Baixe os instaladores do Studio e do Robô para Cloud Robots - VM | https://download.uipath.com | Isso é opcional caso você mesmo instale e gerencie o robô. Caso contrário, não será possível baixar os instaladores do Studio e do Robot. |
| Acesso ao armazenamento do Orchestrator | *.blob.core.windows.netSe usar buckets do Amazon S3: *.s3.amazonaws.com | Carregamento e download de pacote, trabalhos suspensos, gravação de vídeo, buckets de armazenamento e outras funcionalidades com suporte de armazenamento não funcionam. Cloud Robots provisionados - A VM também não pode se conectar à infraestrutura da UiPath. |
| Baixar pacotes e bibliotecas | https://pkgs.dev.azure.com | Não é possível baixar bibliotecas e pacotes de feed do host. |
| Usar o Azure SignalR | https://*.service.signalr.netwss://*.service.signalr.net | As atualizações em tempo real e a transmissão ao vivo falham, você não pode interromper trabalhos assistidos remotamente e alguns eventos de robô ou atividade podem sofrer atrasos de até 30 segundos. |
| Atualize o Studio e o Robot automaticamente | https://download.uipath.com | Não é possível atualizar o Studio e o robô automaticamente. |
| Use transmissão ao vivo e controle remoto | *.uipath.comhttps://*.uipath.comwss://*.uipath.com | A transmissão ao vivo e o controle remoto não funcionam. |
Intervalos de IP
Recomendamos permitir esses intervalos de IP que enviam tráfego do Orchestrator para seus recursos. Para obter detalhes, consulte Intervalos de IP do Orchestrator.
Usuários Community
| Região | CIDR | Intervalos de IP |
|---|---|---|
| Europa (União Europeia) | | |
Usuários Enterprise
| Região | CIDR | Intervalos de IP |
|---|---|---|
| Austrália | | |
| Canadá | | |
| Estados Unidos | | |
| Japão | | |
| Europa (União Europeia) | | |
| Singapura | | |
| Reino Unido | | |
| Índia | | |
Organizações com atualização atrasada (GxP)
| Região | CIDR | Intervalos de IP |
|---|---|---|
| Europa (União Europeia) | | |
| Estados Unidos | | |
Servidores MCP
O serviço Servidores MCP remotos usa os intervalos de IP listados abaixo para todas as comunicações externas. A tabela a seguir mostra os intervalos de IP disponíveis para cada região.
| Região | Intervalos de IP |
|---|---|
| Europa | |
| Europa (Secundário) | |
| Europa - Community | |
| Europa - Community (Secundário) | |
| NÓS | |
| EUA (Secundário) | |
| Canadá | |
| Canadá (Secundário) | |
| Singapura | |
| Japão | |
| Japão (Secundário) | |
| Austrália | |
| Austrália (Secundário) | |
| Índia | |
| Índia (Secundário) | |
| Reino Unido | |
| Reino Unido (Secundário) | |
| União Europeia — atualização atrasada (GxP) | |
| União Europeia — atualização atrasada (GxP), secundária | |
| Estados Unidos — atualização atrasada (GxP) | |
| Estados Unidos — atualização atrasada (GxP), secundária | |
Process Mining
Domínios
Permita os domínios necessários para o Process Mining:
| Cenário ou funcionalidade | Domínios para permitir | Impacto se bloqueado |
|---|---|---|
| Abrir Process Mining | https://cloud.uipath.com | O Process Mining não está disponível. |
| Carregar ativos estáticos | https://fonts.googleapis.comhttps://fonts.gstatic.comhttps://content.usage.uipath.comhttps://s.gravatar.comhttps://i1.wp.com | O Process Mining pode não carregar ou renderizar corretamente. |
| Receba atualizações em tempo real | https://*.service.signalr.netwss://*.service.signalr.net | A interface pode exibir informações desatualizadas até que você atualize a página. |
| Envie telemetria de serviço | https://*.in.applicationinsights.azure.com | Opcional. A funcionalidade principal permanece disponível, mas as informações de diagnóstico usadas para suporte não estão disponíveis. |
| Carregar dados para o Process Mining | *.blob.core.windows.net | O Process Mining não pode ingerir dados ou criar apps de processo. |
Soluções
Domínios
Permitir os domínios necessários para o Gerenciamento de soluções:
| Cenário ou funcionalidade | Domínios para permitir | Impacto se bloqueado |
|---|---|---|
| Abrir o Gerenciamento de Soluções | https://cloud.uipath.comhttps://fonts.googleapis.comhttps://fonts.gstatic.comhttps://dc.services.visualstudio.comapi.smartling.comuse.typekit.netp.typekit.nets.gravatar.comi2.wp.comhttps://platform-cdn.uipath.comhttps://sol-cdn.uipath.comhttps://solutions.uipath.com | O Gerenciamento de soluções ou ativos de interface necessários podem não estar disponíveis. |
| Carregar ou baixar pacotes de solução | *.blob.core.windows.net | Você não pode carregar ou baixar pacotes de solução. |
| Receba atualizações de implantação em tempo real | https://*.service.signalr.netwss://*.service.signalr.net | As atualizações de status em tempo real, incluindo o progresso da implantação, não aparecem até que você atualize a página. |
Studio Web
Domínios
Permitir os domínios necessários para o Studio Web:
| Cenário ou funcionalidade | Domínios para permitir | Impacto se bloqueado |
|---|---|---|
| Receba atualizações de colaboração em tempo real | wss://*.service.signalr.nethttps://*.service.signalr.netwss://*.trafficmanager.net | Atualizações em tempo real para importações de projetos, projetos compartilhados e outras notificações não estão disponíveis. |
| Abrir Studio Web | https://*.uipath.com | O Studio Web não está disponível. |
| Enviar feedback no aplicativo | https://studio-feedback.azure-api.net | Não é possível enviar feedback no aplicativo. |
| Carregar ativos estáticos | https://platform-cdn.uipath.comhttps://content.usage.uipath.comhttps://fonts.gstatic.comhttps://d2c7xlmseob604.cloudfront.nethttps://fonts.googleapis.comhttps://*.typekit.nethttps://s.gravatar.comhttps://secure.gravatar.comhttps://*.wp.comhttps://*.googleusercontent.comhttps://i.ytimg.com | Fontes, ícones, imagens ou outros ativos estáticos podem não renderizar corretamente. |
| Enviar telemetria do produto | https://data.usage.uipath.com | Opcional. Você ainda pode usar a funcionalidade principal, mas a telemetria do produto está indisponível. |
| Use a orientação in-app do Pendo | https://*.pendo.io | Opcional. A orientação no aplicativo não está disponível. |
| Enviar telemetria de terceiros | https://dc.services.visualstudio.com | A funcionalidade principal continua disponível, mas a telemetria de diagnóstico não está. |
| Carregar conteúdo de interface traduzido | https://api.smartling.com | O conteúdo da interface traduzido pode não estar disponível. |
Task Mining
Domínios
Permita os domínios necessários para os componentes de área de trabalho do Task Mining:
| Cenário ou funcionalidade | Domínios para permitir | Impacto se bloqueado |
|---|---|---|
| Abrir Task Mining | https://cloud.uipath.com | O Task Mining não está disponível. |
| Use o portal da Web | *.blob.core.windows.net | O portal da Web do Task Mining não funciona corretamente. |
| Receber notificações de componentes de área de trabalho | *.service.signalr.net | O componente de área de trabalho pode não receber atualizações em tempo real. |
| Use a orientação in-app do Pendo | https://content.usage.uipath.com | A orientação no aplicativo não está disponível. |
| Enviar telemetria do Azure Application Insights | dc.services.visualstudio.comdc.applicationinsights.azure.comdc.applicationinsights.microsoft.com*.in.applicationinsights.azure.comlive.applicationinsights.azure.comrt.applicationinsights.microsoft.comrt.services.visualstudio.com{region}.livediagnostics.monitor.azure.com | A funcionalidade principal continua disponível, mas a telemetria de diagnóstico não está. |
| Carregar avatares de usuário | i2.wp.com/cdn.auth0.com/avatars | Os avatares de usuário não renderizam. |
O Task Mining usa HTTPS e WSS na Porta 443. Configure proxies transparentes para permitir ambos os protocolos.
Test Manager
Esta seção lista os domínios usados pelo Test Manager e os intervalos de IP que você deve considerar permitir se quiser usar vários recursos do Test Manager.
Domínios
Permita os domínios necessários para o Test Manager:
| Cenário ou funcionalidade | Domínios para permitir | Impacto se bloqueado |
|---|---|---|
| Abrir o Test Manager. | https://cloud.uipath.com | O Test Manager não está disponível ou sua interface não renderiza corretamente. |
| Receba atualizações em tempo real | https://*.service.signalr.netwss://*.service.signalr.net | Algumas atualizações de interface não aparecem até que você atualize a página. |
Intervalos de IP de Mapa de calor e RFC CIA do SAP
Permita os seguintes intervalos de IP para estabelecer a comunicação entre o UiPath Test Manager e seu sistema SAP por meio de uma conexão RFC.
A tabela a seguir mostra os intervalos de IP disponíveis para cada região.
| Região | Intervalos de IP |
|---|---|
| Austrália | |
| Canadá | |
| Europa (União Europeia) | |
| Índia | |
| Estados Unidos — atualização atrasada (GxP) | |
| Japão | |
| Singapura | |
| Reino Unido | |
| Estados Unidos | |
Intervalos de IP do Mapa de Calor do SAP e do Serviço Web da CIA
Permita os seguintes intervalos de IP estáticos para habilitar a comunicação entre o UiPath Test Manager e seu sistema SAP, por meio de uma conexão de serviço da Web.
Permita estes intervalos de IP no seu firewall:
| Regiões | Intervalos de IP |
|---|---|
| Austrália | |
| Canadá | |
| Community | |
| União Europeia | |
| União Europeia — atualização atrasada (GxP) | |
| Índia | |
| Japão | |
| Singapura | |
| Reino Unido | |
| Estados Unidos | |
| Estados Unidos — atualização atrasada (GxP) | |
Intervalos de IP para conectores
Se você aprimorar a segurança do seu sistema com um firewall, considere permitir apenas intervalos de IP do Test Manager para usar conectores prontos para uso.
Os seguintes intervalos de IP se aplicam a todas as regiões com suporte, incluindo: Austrália, Canadá, União Europeia, Índia, Japão, Singapura, Reino Unido, Estados Unidos e Estados Unidos — atualização atrasada (GxP).
Permita estes intervalos de IP no seu firewall:
| Regiões | Intervalos de IP |
|---|---|
| Austrália, Canadá, União Europeia, Índia, Japão, Singapura, Reino Unido, Estados Unidos e Estados Unidos — atualização atrasada (GxP) | |
- Aviso de descontinuação
- O que está mudando
- Linha do tempo
- O que você precisa fazer
- Portal do Test Cloud
- Domínios
- Intervalos de IP para habilitar um firewall para a chave gerenciada pelo cliente
- Intervalos de IP para notificações
- Encaminhamento
- Action Center
- Domínios
- AI Center
- Domínios
- AI Computer Vision
- AI Trust Layer – Traga seu próprio LLM
- Intervalos de IP
- Apps
- Domínios
- Intervalos de IP
- Tipos de conteúdo a serem adicionados à lista de permissões
- Automation Cloud Robots - Serverless
- Automation Hub
- Domínios
- Automation Ops
- Domínios
- Intervalos de IP
- IXP (Extração e Processamento Inteligente)
- Domínios
- Intervalos de IP de entrada
- Intervalos de IP
- Data Fabric
- Domínios
- Document Understanding
- Domínios
- Fallback do intervalo IP do Cloudflare
- Insights
- Domínios
- Intervalos de IP
- Integration Service
- Intervalos de IP
- Orchestrator
- Domínios
- Intervalos de IP
- Servidores MCP
- Process Mining
- Domínios
- Soluções
- Domínios
- Studio Web
- Domínios
- Task Mining
- Domínios
- Test Manager
- Domínios
- Intervalos de IP de Mapa de calor e RFC CIA do SAP
- Intervalos de IP do Mapa de Calor do SAP e do Serviço Web da CIA
- Intervalos de IP para conectores