- 入门指南
- 最佳实践
- 租户
- 注册表
- Cloud Robots
- Automation Suite 机器人
- 文件夹上下文
- 流程
- 作业
- Apps
- 触发器
- 日志
- 监控
- 索引
- 队列
- 资产
- 连接
- 业务规则
- 存储桶
- MCP 服务器
- Orchestrator 测试
- 资源目录服务
- 集成
- 故障排除
配置机器人身份验证方法,以在访问 Orchestrator 资源时验证机器人身份。
UiPath™ 提供多种机器人身份验证方法,包括使用会过期的令牌进行身份验证以及使用永不过期的令牌进行身份验证。通过机器人身份验证,Orchestrator 会验证需要访问 Orchestrator 资源的 UiPath 机器人的身份。验证该身份将确定进一步交互的信任关系。
在将机器人连接到 Orchestrator 之前,请务必查看可用的身份验证方法。在可能的情况下,选择可提供最高安全级别的推荐方法。
有人值守的机器人身份验证
有人值守的机器人身份验证有两种方法:交互式用户登录和允许用户登录和计算机密钥连接的混合选项。
交互式登录 SSO (推荐)
此选项仅允许使用会过期的令牌进行机器人连接。用户只能通过在 Assistant 中使用其凭据登录来对其机器人进行身份验证。
需要用户登录才能运行有人值守的机器人、发出 Orchestrator HTTP 请求或在 Assistant 中查看流程。使用交互式登录时,无需在 Orchestrator 中创建计算机对象。
此身份验证方法需要重新编译使用 Orchestrator 活动的工作流,或使用 v2020.10 或更高版本的活动包对 Orchestrator API 直接进行 HTTP 调用的工作流。 如果在自动化项目中使用了以下依赖项中的一项或多项,作业执行可能会失败:
- UiPath.System.Activities < 20.10.0
- UiPath.Persistence.Activities < 1.1.7
- UiPath.DataService.Activities < 20.10.0
- UiPath.Testing.Activities < 1.2.0 使用 Studio 中的“项目依赖项批量更新工具”将流程依赖项更新上述版本或更高版本。在部署于生产中之前进行测试。
混合式
此选项允许使用未过期的令牌(计算机密钥)进行连接,也支持使用过期的令牌(交互式登录或客户端凭据)进行连接。用户可以选择使用其凭据登录以对其机器人进行身份验证,这反过来又允许他们将 Studio 和 Assistant 连接到 Orchestrator,但这不是必需的。
比较交互式登录 SSO/混合
| 交互式登录 SSO (推荐) | 混合式 | |
|---|---|---|
| Assistant 中的“登录”选项 | 是 | 是 |
| 需要重新编译工作流 | 是 | 否 |
| 需要计算机对象 | 否 | 是 |
无人值守机器人身份验证
有两种无人值守机器人身份验证方法:客户端凭据和允许客户端凭据和计算机密钥连接的混合选项。
在无人值守的自动化中,主机已在无人值守模式下连接并获得许可,因此 Orchestrator 是执行流程的指定方式。如果要在强制执行交互式登录时以有人值守模式(打开 Assistant)使用计算机,则需要登录,否则您将无法在 Assistant 中看到流程,并且机器人将显示为“已连接,未获得许可”。
客户端凭据 (推荐)
This option only allows for connections with tokens that expire. It uses the OAuth 2.0 framework as the basis for the authentication protocol, meaning unattended robots can connect to Orchestrator with a client ID - client secret pair generated via machine template objects.
The client ID - client secret pair generates a token that authorizes the connection between the robot and Orchestrator and provides the robot with access to Orchestrator resources.
管理员可以随时通过删除该计算机上使用的密码来撤销访问权限。
混合式
此选项允许使用未过期的令牌(计算机密钥)进行连接,也支持使用过期的令牌(客户端凭据)进行连接。
选择机器人身份验证方法
要查看或更改机器人身份验证方法,请按照以下步骤操作:
- 转到“租户”>“设置”。系统将显示“设置”页面。
- 转到“机器人安全性”选项卡。系统将显示“机器人安全性”页面。
- 在“机器人身份验证”部分,选择身份验证机制。
- Select Save. Your settings are updated.
图 1. 选择机器人身份验证方法