UiPath Documentation
uipath-cli
latest
false
Guia do usuário da UiPath CLI
Importante :
Este conteúdo foi traduzido com auxílio de tradução automática. A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

aplicativos externos do administrador do uip

Sintaxe e opções para "uip admin External-apps", que gerencia registros de clientes do OAuth2 e suas credenciais federadas para integrações de aplicativos externos.

uip admin external-apps gerencia registros de clientes do OAuth2 — aplicativos externos e serviços que se autenticam no UiPath usando seu próprio ID/segredo do cliente (ou federação de identidade de carga de trabalho) em vez do próprio login de um usuário. Cada aplicativo é confidencial (no lado do servidor, tem um segredo) ou não confidencial (público, por exemplo, um SPA ou aplicativo móvel, sem segredo). Um grupo aninhado federated-credentials gerencia associações de identificação de carga de trabalho (por exemplo GitHub Actions OIDC) que permitem que um aplicativo externo seja autenticado sem um segredo estático.

Resumo​

uip admin external-apps list
uip admin external-apps get <client-id>
uip admin external-apps create <name> [--redirect-uri <uri>] [--user-scope <scopes>] [--app-scope <scopes>] [--non-confidential] [--no-secret]
uip admin external-apps update <client-id> [--name <name>] [--redirect-uri <uri>] [--user-scope <scopes>] [--app-scope <scopes>]
uip admin external-apps delete <client-id>
uip admin external-apps generate-secret <client-id> [--description <text>] [--expiration <date>]
uip admin external-apps delete-secret <secret-id>

uip admin external-apps federated-credentials list <client-id>
uip admin external-apps federated-credentials get <client-id> <credential-id>
uip admin external-apps federated-credentials create <client-id> --name <name> --issuer <url> --audience <audience> --subject <subject>
uip admin external-apps federated-credentials update <client-id> <credential-id> --name <name> --issuer <url> --audience <audience> --subject <subject>
uip admin external-apps federated-credentials delete <client-id> <credential-id>
uip admin external-apps list
uip admin external-apps get <client-id>
uip admin external-apps create <name> [--redirect-uri <uri>] [--user-scope <scopes>] [--app-scope <scopes>] [--non-confidential] [--no-secret]
uip admin external-apps update <client-id> [--name <name>] [--redirect-uri <uri>] [--user-scope <scopes>] [--app-scope <scopes>]
uip admin external-apps delete <client-id>
uip admin external-apps generate-secret <client-id> [--description <text>] [--expiration <date>]
uip admin external-apps delete-secret <secret-id>

uip admin external-apps federated-credentials list <client-id>
uip admin external-apps federated-credentials get <client-id> <credential-id>
uip admin external-apps federated-credentials create <client-id> --name <name> --issuer <url> --audience <audience> --subject <subject>
uip admin external-apps federated-credentials update <client-id> <credential-id> --name <name> --issuer <url> --audience <audience> --subject <subject>
uip admin external-apps federated-credentials delete <client-id> <credential-id>

Verbo​

GrupoTextoFinalidade
external-appslistListe apps externos na partição.
external-appsgetObtenha os detalhes de um aplicativo por ID do cliente.
external-appscreateRegistre um novo cliente OAuth2.
external-appsupdateAtualizar o nome de um aplicativo, URI de redirecionamento ou escopos.
external-appsdeleteExcluir um aplicativo por ID do cliente.
external-appsgenerate-secretGerar um novo segredo do cliente.
external-appsdelete-secretExcluir um segredo do cliente específico.
federated-credentialslistLista as credenciais federadas de um app.
federated-credentialsgetObter uma credencial federada por ID.
federated-credentialscreateAssocie um provedor de identidade externo (por exemplo GitHub Actions OIDC) ao aplicativo.
federated-credentialsupdateAtualize uma credencial federada.
federated-credentialsdeleteRemova uma credencial federada.

Conceitos​

  • Confidencial versus não confidencial. O padrão é confidencial (o lado do servidor, obtém um segredo do cliente). --non-confidential cria um cliente público sem segredo — ele é compatível apenas com --user-scope escopos (delegados),--app-scope nunca; passar --app-scope em um aplicativo não confidencial falha no lado do cliente.
  • Os escopos são divididos por tipo de concessão. --user-scope (delegado, requer um usuário conectado) e --app-scope (somente aplicativos, concessão de credenciais do cliente) são listas independentes — aprovam um ou ambos. É necessário pelo menos um em create. Consulte uip admin scopes list para obter o catálogo completo de nomes de escopos disponíveis.
  • --scope é um alias obsoleto para --app-scope. Se ambos forem fornecidos, --app-scope prevalece; um valor em branco (uma string vazia ou com apenas espaço em branco) é rejeitado em vez de ser tratado silenciosamente como "sem escopos".
  • Um URI de redirecionamento é necessário sempre que escopos de usuários estão envolvidos — seja porque o aplicativo não é confidencial ou porque --user-scope foi passado — pois ambos precisam do fluxo de código de autorização do OAuth2. Um aplicativo confidencial e somente com escopo de aplicativos não precisa de um.
  • update deriva novamente escopos de recursos quando você não passa nenhum — se você omitir --user-scope e --app-scope, o comando reenvia os escopos existentes do aplicativo inalterados em vez de limpá-los; a mesma validação de URI não confidencial/redirecionamento que create ainda se aplica a qualquer que seja o escopo final definido e o URI de redirecionamento que acabe sendo.
  • Os segredos são mostrados uma vez. O valor retornado de generate-secret não pode ser recuperado novamente — armazene-o imediatamente.

lista de aplicativos externos do administrador do uip​

Liste apps externos na partição. Sem opções de filtragem/paginação.

Exemplo​

uip admin external-apps list
uip admin external-apps list

Formato dos dados (--output json)​

{ "Code": "ExternalClientList", "Data": [{ "id": "my-app", "name": "My Application", "isConfidential": true }] }
{ "Code": "ExternalClientList", "Data": [{ "id": "my-app", "name": "My Application", "isConfidential": true }] }

aplicativos externos do administrador do uip obter​

Obtenha detalhes do aplicativo externo por ID do cliente.

Argumentos​

NameRequiredFinalidade
<client-id>simID do aplicativo externo. Encontre-o com external-apps list.

Exemplo​

uip admin external-apps get my-app
uip admin external-apps get my-app

Formato dos dados (--output json)​

{ "Code": "ExternalClientDetails", "Data": { "id": "my-app", "name": "My Application", "isConfidential": true, "redirectUri": "https://example.com/callback" } }
{ "Code": "ExternalClientDetails", "Data": { "id": "my-app", "name": "My Application", "isConfidential": true, "redirectUri": "https://example.com/callback" } }

criação de aplicativos externos do administrador do uip​

Crie um aplicativo externo (confidencial por padrão).

Argumentos​

NameRequiredFinalidade
<name>simNome de exibição do aplicativo.

Opções​

LongValorDescription
--redirect-uri <uri>separados por vírgulaURI(s) de redirecionamento para o fluxo OAuth2. Obrigatório quando não confidencial ou quando --user-scope está definido.
--user-scope <scopes>separados por vírgula ou espaçoEscopos (usuário) delegado.
--app-scope <scopes>separados por vírgula ou espaçoEscopos de aplicativos (somente aplicativos). Não permitido em um aplicativo não confidencial.
--scope <scopes>separados por vírgula ou espaçoAlias obsoleto de --app-scope.
--non-confidentialBandeiraCrie um cliente público (sem segredo).
--no-secretBandeiraIgnore a geração de um segredo do cliente na criação (apenas aplicativos confidenciais).

Pelo menos um dos --user-scope/--app-scope é necessário.

Exemplos​

# Confidential app with application scopes only
uip admin external-apps create "My App" --app-scope "OR.Folders,OR.Assets"
# Confidential app with application scopes only
uip admin external-apps create "My App" --app-scope "OR.Folders,OR.Assets"
# Confidential app with both user and app scopes
uip admin external-apps create "My App" --user-scope "OR.Folders" --app-scope "OR.Jobs" --redirect-uri "https://example.com/callback"
# Confidential app with both user and app scopes
uip admin external-apps create "My App" --user-scope "OR.Folders" --app-scope "OR.Jobs" --redirect-uri "https://example.com/callback"
# Public client (SPA) with user scopes
uip admin external-apps create "My SPA" --non-confidential --user-scope "OR.Folders" --redirect-uri "http://localhost:3000/callback"
# Public client (SPA) with user scopes
uip admin external-apps create "My SPA" --non-confidential --user-scope "OR.Folders" --redirect-uri "http://localhost:3000/callback"

Formato dos dados (--output json)​

{ "Code": "ExternalClientCreated", "Data": { "id": "my-app", "name": "My App", "isConfidential": true, "secret": "generated-secret-value" } }
{ "Code": "ExternalClientCreated", "Data": { "id": "my-app", "name": "My App", "isConfidential": true, "secret": "generated-secret-value" } }

secret está presente apenas para um aplicativo confidencial criado sem --no-secret.

atualização de aplicativos externos do administrador do uip​

Atualizar o nome de um aplicativo, URI de redirecionamento ou escopos. Pelo menos --name/--redirect-uri/--user-scope/--app-scope é necessário.

Argumentos​

NameRequiredFinalidade
<client-id>simID do aplicativo externo.

Opções​

LongShortValorDescription
--name <name>-nStringNovo nome de exibição.
--redirect-uri <uri>separados por vírgulaNovo(s) URI(s) de redirecionamento.
--user-scope <scopes>separados por vírgula ou espaçoNovos escopos delegados.
--app-scope <scopes>separados por vírgula ou espaçoNovos escopos de aplicativos.
--scope <scopes>separados por vírgula ou espaçoAlias obsoleto de --app-scope.

Exemplo​

uip admin external-apps update my-app-id --name "Updated App" --app-scope "OR.Folders"
uip admin external-apps update my-app-id --name "Updated App" --app-scope "OR.Folders"

Formato dos dados (--output json)​

{ "Code": "ExternalClientUpdated" }
{ "Code": "ExternalClientUpdated" }

exclusão de aplicativos externos do administrador do uip​

Excluir um aplicativo externo por ID do cliente.

Argumentos​

NameRequiredFinalidade
<client-id>simID do aplicativo externo.

Exemplo​

uip admin external-apps delete my-app-id
uip admin external-apps delete my-app-id

Formato dos dados (--output json)​

{ "Code": "ExternalClientDeleted", "Data": { "Id": "my-app-id", "Status": "Deleted successfully" } }
{ "Code": "ExternalClientDeleted", "Data": { "Id": "my-app-id", "Status": "Deleted successfully" } }

administrador uip apps externos gerar-segredo​

Gere um novo segredo para um aplicativo externo. O valor do segredo é mostrado apenas uma vez.

Argumentos​

NameRequiredFinalidade
<client-id>simID do aplicativo externo.

Opções​

LongValorDescription
--description <text>StringDescrição do segredo.
--expiration <date>ISO 8601Data de expiração.

Exemplo​

uip admin external-apps generate-secret my-app
uip admin external-apps generate-secret my-app

Formato dos dados (--output json)​

{ "Code": "ExternalClientSecretGenerated", "Data": { "id": 1, "secret": "generated-secret-value" } }
{ "Code": "ExternalClientSecretGenerated", "Data": { "id": 1, "secret": "generated-secret-value" } }

segredo-exclusão do administrador dos aplicativos externos do uip​

Excluir um segredo específico de um aplicativo externo — um aplicativo pode ter vários segredos ativos; isso remove apenas um.

Argumentos​

NameRequiredFinalidade
<secret-id>simID do segredo (numérico). Encontre-o por meio de external-apps get.

Exemplo​

uip admin external-apps delete-secret 12345
uip admin external-apps delete-secret 12345

Formato dos dados (--output json)​

{ "Code": "ExternalClientSecretDeleted", "Data": { "Id": "12345", "Status": "Deleted successfully" } }
{ "Code": "ExternalClientSecretDeleted", "Data": { "Id": "12345", "Status": "Deleted successfully" } }

administrador externo-apps federados-lista de credenciais do administrador do uip​

Lista as credenciais federadas de um app externo.

Argumentos​

NameRequiredFinalidade
<client-id>simID do aplicativo externo.

Exemplo​

uip admin external-apps federated-credentials list my-app-id
uip admin external-apps federated-credentials list my-app-id

Formato dos dados (--output json)​

{ "Code": "FederatedCredentialList", "Data": [{ "id": "fc000000-0000-0000-0000-000000000001", "name": "GitHub Actions", "issuer": "https://token.actions.githubusercontent.com" }] }
{ "Code": "FederatedCredentialList", "Data": [{ "id": "fc000000-0000-0000-0000-000000000001", "name": "GitHub Actions", "issuer": "https://token.actions.githubusercontent.com" }] }

uip admin externos-apps federados-credenciais obter​

Obter uma credencial federada por ID.

Argumentos​

NameRequiredFinalidade
<client-id>simID do aplicativo externo.
<credential-id>simID de credencial federada (UUID).

Exemplo​

uip admin external-apps federated-credentials get my-app-id fc000000-0000-0000-0000-000000000001
uip admin external-apps federated-credentials get my-app-id fc000000-0000-0000-0000-000000000001

Formato dos dados (--output json)​

{
  "Code": "FederatedCredentialDetails",
  "Data": {
    "id": "fc000000-0000-0000-0000-000000000001",
    "name": "GitHub Actions",
    "issuer": "https://token.actions.githubusercontent.com",
    "audience": "api://AzureADTokenExchange",
    "subject": "repo:org/repo:ref:refs/heads/main"
  }
}
{
  "Code": "FederatedCredentialDetails",
  "Data": {
    "id": "fc000000-0000-0000-0000-000000000001",
    "name": "GitHub Actions",
    "issuer": "https://token.actions.githubusercontent.com",
    "audience": "api://AzureADTokenExchange",
    "subject": "repo:org/repo:ref:refs/heads/main"
  }
}

administrador externo-apps federados-credenciais do uip criar​

Vincular um provedor de identidade externo ao aplicativo — permite a federação de identidade de carga de trabalho (por exemplo, um fluxo de trabalho do GitHub Actions autenticando sem um segredo armazenado).

Argumentos​

NameRequiredFinalidade
<client-id>simID do aplicativo externo.

Opções​

LongShortValorRequiredDescription
--name <name>-nStringsimNome da credencial.
--issuer <url>urlsimURL do emissor do token, por exemplo https://token.actions.githubusercontent.com).
--audience <audience>StringsimDeclaração do público esperado, por exemplo api://AzureADTokenExchange).
--subject <subject>StringsimDeclaração do assunto esperada, por exemplo repo:org/repo:ref:refs/heads/main).
--description <text>StringnãoDescrição.

Exemplo​

uip admin external-apps federated-credentials create my-app-id \
  --name "GitHub Actions" \
  --issuer "https://token.actions.githubusercontent.com" \
  --audience "api://AzureADTokenExchange" \
  --subject "repo:org/repo:ref:refs/heads/main"
uip admin external-apps federated-credentials create my-app-id \
  --name "GitHub Actions" \
  --issuer "https://token.actions.githubusercontent.com" \
  --audience "api://AzureADTokenExchange" \
  --subject "repo:org/repo:ref:refs/heads/main"

Formato dos dados (--output json)​

{ "Code": "FederatedCredentialCreated" }
{ "Code": "FederatedCredentialCreated" }

atualização de credenciais federadas do administrador externo-apps do administrador do uip​

Atualizar uma credencial federada — todos os quatro campos de identidade são necessários em cada chamada (sem atualização parcial).

Argumentos​

NameRequiredFinalidade
<client-id>simID do aplicativo externo.
<credential-id>simID de credencial federada (UUID).

Opções​

LongShortValorRequiredDescription
--name <name>-nStringsimNome da credencial.
--issuer <url>urlsimURL do emissor do token.
--audience <audience>StringsimDeclaração de público esperado.
--subject <subject>StringsimDeclaração de assunto esperada.
--description <text>StringnãoDescrição.

Exemplo​

uip admin external-apps federated-credentials update my-app-id fc000000-0000-0000-0000-000000000001 \
  --name "GitHub Actions (prod)" \
  --issuer "https://token.actions.githubusercontent.com" \
  --audience "api://AzureADTokenExchange" \
  --subject "repo:org/repo:environment:production"
uip admin external-apps federated-credentials update my-app-id fc000000-0000-0000-0000-000000000001 \
  --name "GitHub Actions (prod)" \
  --issuer "https://token.actions.githubusercontent.com" \
  --audience "api://AzureADTokenExchange" \
  --subject "repo:org/repo:environment:production"

Formato dos dados (--output json)​

{ "Code": "FederatedCredentialUpdated" }
{ "Code": "FederatedCredentialUpdated" }

exclusão de credenciais-excluir do administrador externo-apps federados​

Exclua uma credencial federada de um aplicativo externo.

Argumentos​

NameRequiredFinalidade
<client-id>simID do aplicativo externo.
<credential-id>simID de credencial federada (UUID).

Exemplo​

uip admin external-apps federated-credentials delete my-app-id fc000000-0000-0000-0000-000000000001
uip admin external-apps federated-credentials delete my-app-id fc000000-0000-0000-0000-000000000001

Formato dos dados (--output json)​

{ "Code": "FederatedCredentialDeleted", "Data": { "Id": "fc000000-0000-0000-0000-000000000001", "Status": "Deleted successfully" } }
{ "Code": "FederatedCredentialDeleted", "Data": { "Id": "fc000000-0000-0000-0000-000000000001", "Status": "Deleted successfully" } }

Veja também​

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades