UiPath Documentation
automation-cloud
latest
false
Automation Cloud 管理员指南
重要 :
请注意,此内容已使用机器翻译进行了部分本地化。 新发布内容的本地化可能需要 1-2 周的时间才能完成。

常规故障排除

证书错误、机器人连接失败以及其他常见的 Automation Cloud 平台问题,以及分步解决方案。

证书链中存在错误,导致远程证书无效: 不受信任的根​

当证书过期或涉及证书轮换过程时,会发生net::ERR_CERT_AUTHORITY_INVALID错误,表明证书现在无效。

发生该错误的原因如下:

  • 您无法访问 Automation Cloud。
  • 您的机器人已断开连接。

图 1.您的连接不是私有警告

图 2. UiPath 错误消息

要修复此错误,请执行以下示例中描述的步骤:

  1. 在浏览器窗口中,通过访问 URL 导航到您的云组织。

  2. 选择“不安全”警告提示。然后从下拉菜单中选择“证书无效” 。

    图 3. “证书无效”警告

  3. 在“证书查看器”中,选择“详细信息”选项卡。然后选择“导出”并保存证书。

    图 4. “详细信息”选项卡

  4. 在您的本地计算机上,打开 certlm.msc,右键选择“个人”文件夹,选择“所有任务”,然后选择“导入”。选择之前生成的证书并导入。

    图 5. 导入证书

  5. 在上一步的 certlm.msc 窗口中,选择“受信任的根证书颁发机构”文件夹,选择“所有任务”,然后选择“导入”。选择之前生成的证书,然后再次导入。

    图 6.导入证书

  6. 重新连接机器人,以检查错误是否已修复。

    选择“查看站点信息”图标。从下拉菜单中选择“连接安全” 。

浏览器组策略​

从 Assistant 登录到您的 Orchestrator 服务会将您重定向到 SSO 页面。在某些浏览器中,可能会提示您打开 UiPath Assistant。发生这种情况是由于没有将 Assistant 的协议处理程序添加到浏览器的组策略中。

为防止出现这种情况,请确保根据浏览器 (Chrome/Microsoft Edge) 的不同,执行以下步骤:

  1. 打开“注册表编辑器”。
  2. 根据您使用的浏览器,导航到 Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome/或 Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Edge。
  3. 添加一个新键并将其命名为 AutoLaunchProtocolsFromOrigins。
  4. 选择(默认)以编辑密钥。
  5. 在“编辑字符串”对话框的“值数据”字段中,添加[{"allowed_origins": ["https://myOrchestrator.uipath.com/"],"protocol": "com.uipath.robot.oidc"}] ,然后选择“确定” 。
    重要提示:

    AutoLaunchProtocolsFromOrigins策略要求使用 Chrome 85 或更高版本。

  6. 关闭所有浏览器标签页,然后重新启动浏览器。
  7. 导航到 chrome://policy 或 edge://policy,验证浏览器是否应用了新策略。最近添加的策略应在“Chrome 策略”或“Microsoft Edge”部分下列出,状态为“正常”。

使用 Microsoft 登录时需要管理员批准​

当用户使用Microsoft登录选项登录 Automation Cloud 时,Microsoft 可以阻止登录,并显示“需要管理员批准”消息。根据 Microsoft Entra ID 租户的配置方式,提示词可能不包含请求批准的选项。

当您的 Microsoft Entra ID 租户将用户同意仅限于第三方应用程序时,就会发生这种情况。Microsoft 登录选项使用名为UiPath Automation Cloud的 UiPath 多租户应用程序,应用程序(客户端)ID 为eb812cb0-7881-44a8-82f7-df95f812e34d 。在您租户的管理员允许此应用程序之前,租户的用户无法使用 Microsoft 登录。

备注:

本节适用于 UiPath 用户帐户的 Microsoft 登录选项。基于目录的单点登录 (SSO) 集成使用不同的应用程序,如适用于 Automation Cloud 和 Automation Cloud 公共部门的 Microsoft Entra ID 集成中所述。

要允许您的用户使用 Microsoft 登录,您的 Microsoft Entra ID 租户的管理员必须在您自己的租户中执行以下操作之一:

  • 使用应用程序(客户端)ID eb812cb0-7881-44a8-82f7-df95f812e34d向租户范围内的管理员同意授予UiPath Automation Cloud应用程序。有关说明,请参阅 Microsoft 文档中的向租户范围内的管理员同意授予应用程序。
  • 配置管理员同意工作流,这会将“请求批准”选项添加到提示中,以便用户可以自己请求访问权限。有关说明,请参阅 Microsoft 文档中的配置管理员同意工作流。

此页面有帮助吗?

连接

需要帮助? 支持

想要了解详细内容? UiPath Academy

有问题? UiPath 论坛

保持更新