UiPath Documentation
integration-service
latest
false
Integration Service 用户指南
重要 :
请注意,此内容已使用机器翻译进行了本地化。 Integration Service 中提供的连接器包采用的是机器翻译的译文。 新发布内容的本地化可能需要 1-2 周的时间才能完成。

使用凭据资产进行连接

在 Integration Service 中创建连接时,Orchestrator 资产在运行时提供连接字段值,其中机密字段使用保险库支持的凭据资产,而其他字段类型使用标准资产。

您可以引用 Orchestrator 资产,而不是在创建连接时直接输入值。对于密码、API 密钥和客户端密码等密码字段,Integration Service 通过 Orchestrator 从链接的外部保险库解析凭据资产,并且永远不会将值存储在 Integration Service 数据库中。对于其他字段,从标准 Orchestrator 的TextBoolInteger资产中读取值。

此功能专为有集中式配置管理要求或围绕凭据处理具有严格的安全和合规策略的组织而设计。

工作方式

凭据资产(机密字段)

当连接使用凭据资产时,Integration Service 会调用 Orchestrator,后者从链接的外部保险库中检索密码。解析的值将在内存中缓存(加密)一小时,以减少重复的保险库 API 调用。

如果凭据在缓存过期之前无效(例如因为轮换了),Integration Service 会自动从保险库中获取新值,并重试失败的步骤。Integration Service 与 Orchestrator 或外部保险库之间的所有通信均使用 HTTPS/TLS 加密。

文本、布尔值和整数资产(其他字段)

当连接使用“文本”、“布尔值”或“整数”资产时,Integration Service 会从 Orchestrator 中读取值。不涉及外部保险库。

备注:

选取器中显示的资产类型取决于字段。诸如“密码”“API 密钥”“客户端密码”之类的密码字段仅显示凭据资产。其他受支持的字段会显示TextBoolInteger资产。下拉字段不会显示选取器。在初始授权流程后,OAuth 2.0 访问令牌和刷新令牌仍存储在 Integration Service 中,因为 OAuth 协议需要的不仅仅是客户端密码才能进行身份验证。您可以将凭据资产用于 BYOA(自带 OAuth 2.0 应用程序)身份验证类型中的客户端密码字段,但不能用于生成的 OAuth 令牌。

先决条件

  • 已为租户启用并配置 Integration Service。
  • 如果对密码字段使用凭据资产:在 Orchestrator 中至少配置了一个凭据存储。支持的外部保险库包括 CyberArk、HashiCorp 保险库以及 Orchestrator 凭据存储集成支持的所有其他外部保险库。
  • 创建连接的文件夹中存在一个或多个 Orchestrator 资产。资产类型取决于字段 —密码API 密钥客户端密码等密码字段需要凭据资产;其他字段接受TextBoolInteger资产。

步骤 1:在 Orchestrator 中配置凭据存储(仅限凭据资产)

如果您计划对密码字段使用“凭据”资产,请在连接到外部保险库的 Orchestrator 中设置凭据存储。如果您只需要“文本”、“布尔值”或“整数”资产,请跳过此步骤。

有关说明,请参阅 Orchestrator 用户指南中的关于凭据存储

步骤 2:在 Orchestrator 中创建资产

在 Orchestrator 文件夹中,创建与要提供的字段类型匹配的资产:

  • 对于密码字段:创建类型为“凭据”的资产,并将其链接到凭据存储中的密码。
  • 对于其他字段:创建TextBoolInteger资产并直接输入值。

有关说明,请参阅 Orchestrator 用户指南中的在Orchestrator 中管理资产

步骤 3:创建连接时引用凭据资产

  1. 在 Orchestrator 中,选择一个文件夹并导航到“连接”选项卡。

  2. 选择“添加连接” ,然后选择连接器。

  3. 在连接创建页面上,找到支持的字段。密码字段(密码API 密钥客户端密码)和纯文本字段(例如客户端 ID令牌 URL )都支持 Orchestrator 资产。

  4. 选择字段旁边的菜单图标,然后选择“使用凭据资产” (适用于机密字段)或“使用 Orchestrator 资产” (适用于其他字段)。

  5. 选择要使用的资产。您可以选择位于创建连接的文件夹中的资产,或使用资产链接与该文件夹共享的资产。

  6. 填写所有剩余字段,然后选择“连接”

常见问题

是否在每次请求时从保险库中获取凭据资产值?

不会。使用凭据资产时,其值将在内存中缓存(加密)一小时,以减少重复的保险库 API 调用并提高运行时效率。无法配置缓存持续时间。每次使用时,系统都会从 Orchestrator 中读取 Text、Bool 和 Integer 资产值,并且不会缓存这些值。

如果在缓存过期之前轮换凭据资产,会发生什么情况?

如果请求由于缓存的凭据无效而失败,Integration Service 会自动从保险库中获取新值,并重试失败的步骤。这仅适用于凭据资产。

资产值是否存储在 Integration Service 中?

对于凭据资产:否。值不会写入 Integration Service 数据库,而是以加密状态保留在内存中,仅在一小时的缓存持续时间内。对于“文本”、“布尔值”和“整数”资产:在使用连接时从 Orchestrator 中读取值,而不是保留在 Integration Service 中。

这是否适用于所有连接器?

是的。无论身份验证类型如何,此功能均适用于所有连接器。

这是否适用于连接表单上的所有字段?

不支持下拉字段 — 选取器不会显示在下拉字段上。在所有其他字段中,选取器仅显示与该字段兼容的资产类型。密码API 密钥等密码字段仅显示凭据资产;其他字段显示TextBoolInteger资产。

支持哪些 Orchestrator 资产类型?

可用的资产类型取决于字段类型:

字段可用资产类型
密码字段(密码、API 密钥、客户端密码)凭据
其他字段文本、布尔值、整数

支持哪些外部保险库?

Orchestrator 支持的所有凭据存储类型均受支持。有关完整列表,请参阅关于凭据存储。外部保险库仅适用于凭据资产 — 文本、布尔值和整数资产将其值直接存储在 Orchestrator 中。

是否支持代理?

是的。支持连接和断开连接的代理配置。

是否可以将凭据资产用于 OAuth 令牌?

否。在初始授权流程之后,OAuth 2.0 访问令牌和刷新令牌始终存储在 Integration Service 中。只有连接屏幕上的密码类型输入字段(例如 BYOA 身份验证中的客户端密码)才能引用凭据资产。

此页面有帮助吗?

连接

需要帮助? 支持

想要了解详细内容? UiPath Academy

有问题? UiPath 论坛

保持更新