- 入门指南
- 数据安全性与合规性
- 组织
- 身份验证和安全性
- 许可
- 租户和服务
- 帐户和角色
- Ai Trust Layer
- 外部应用程序
- 通知
- 日志记录
- 数据导出
- 在您的组织中进行测试
- 故障排除
- 迁移到 Test Cloud
Test Cloud 服务的旧版 IP 范围,供在转换到统一 IP 范围配置期间参考。
有关常规网络配置和防火墙信息,请参阅“配置防火墙”
弃用通知 — 需要执行操作
此页面上列出的 IP 范围即将弃用。自 2026 年 6 月 16 日起,我们已发布新的统一 IP 范围,必须与这些范围一起添加到允许列表中。从 2026 年 9 月 16 日开始,此页面上的 IP 范围将逐步淘汰。有关特定日期,请参阅下方“弃用通知”部分中的时间线。
在转换结束日期之前:在防火墙配置中保留这些 IP 范围,并添加新的统一 IP 范围。两个集合必须在转换窗口内同时列入允许列表。
在转换结束日期之后:继续将此页面上的 IP 范围和统一的 IP 范围列入允许列表,直到后续的发行说明确认可以安全删除旧版 IP 范围。
术语更新 — 2026 年 7 月 31 日
我们在本页面中将“出站 IP 范围”重命名为IP 范围。“出站”描述了 UiPath 端的连接,而不是您的连接 — 这些范围是 UiPath 的连接来源,但从您的防火墙的角度来看,此流量为入站流量。从您的角度来看,完全限定域名 (FQDN) 仍然是出站侧。
弃用通知
系统正在用一组新的统一 IP 范围补充此页面上的 IP 范围,我们将从 2026 年 9 月 16 日开始逐步淘汰这些 IP 范围。本节总结完整的时间线、范围和所需执行的操作。
正在变化的内容
UiPath 正在将所有特定于服务的 IP 范围整合为一组统一的 IP 范围,并按全球客户区域而不是各项服务进行组织。新的统一范围统一适用于每个区域内的所有服务。
受影响的服务:Test Cloud Portal、AI Trust Layer、Notification Service、Orchestrator、Test Manager、Apps、Automation Ops 和 Integration Service。
不受影响(其 IP 范围未更改):Document Understanding、Insights、IXP 和 Automation Cloud Robot - Serverless。
Timeline
| 里程碑 | 日期 |
|---|---|
| 已发布统一 IP 范围;已弃用;双重允许列表窗口开始 | 2026 年 6 月 16 日 |
| 双重允许列表窗口结束;开始逐步淘汰旧版 IP 范围 | 2026 年 9 月 16 日 |
| 此页面不再更新 | 2026 年 9 月 16 日 |
您需要执行的操作
- 立即添加统一 IP 范围。访问“为 Test Cloud 配置防火墙”页面,然后添加您的组织区域和租户区域的所有范围。某些 UiPath 服务功能会继承组织的区域,而不继承租户的区域。如果不同,将两者的 IP 范围列入白名单。有关组织级别和租户级别服务的更多信息,请参阅全局云区域。如果您的租户或组织迁移到其他区域,请相应地更新 IP 范围。
- 在转换结束日期之前(请参阅时间线):将此页面上的 IP 范围和新的统一 IP 范围同时列入允许列表。
- 在转换结束日期之后:继续将两组 IP 范围列入允许列表,直到后续的发行说明确认可以安全删除旧版 IP 范围。
- 允许适用的区域性域名。对于按区域分组的域条目,请允许为部署服务的区域列出的域。如果您的组织使用多个区域,请允许每个适用区域的域。
测试 Cloud Portal
允许 Test Cloud Portal 使用这些域名:
如果您使用 Azure 存储桶,则它们不得位于租户的区域或故障转移区域中。
域
允许您的组织使用的登录方法和门户功能所需的域:
| 场景或功能 | 要允许的域 | 阻止时产生影响 |
|---|---|---|
| 使用基本身份验证登录 | https://account.uipath.comhttps://cloud.uipath.comhttps://platform-cdn.uipath.com | 无法通过社交提供程序或使用电子邮件地址和密码进行 Auth0 登录。单点登录仍然可用。 |
| 使用 Microsoft 帐户登录 | https://aadcdn.msftauth.nethttps://account.uipath.comhttps://cloud.uipath.comhttps://login.live.comhttps://login.microsoftonline.comhttps://platform-cdn.uipath.com | Microsoft 使用者帐户和 Microsoft Entra ID 登录不可用,并且 Microsoft 身份验证页面可能不会呈现。 |
| 使用 Google 帐户登录 | https://account.uipath.comhttps://cloud.uipath.comhttps://accounts.google.comhttps://google.comhttps://lh3.googleusercontent.comhttps://platform-cdn.uipath.comhttps://www.gstatic.com | Google 登录可能会失败。 |
| 使用 LinkedIn 帐户登录 | https://account.uipath.comhttps://cloud.uipath.comhttps://lnkd.demdex.nethttps://platform-cdn.uipath.comhttps://platform.linkedin.comhttps://static-exp1.licdn.comhttps://www.linkedin.com | LinkedIn 登录可能会失败。 |
| 使用 Azure Active Directory (Azure AD) 帐户登录 | https://aadcdn.msftauth.nethttps://cloud.uipath.comhttps://login.microsoftonline.com | Microsoft 登录页面可能不会呈现,并且通过 Microsoft Entra ID 进行单点登录不可用。 |
| 将第三方包与本地 Studio 和机器人结合使用 | https://api.nuget.org | 可选。来自 NuGet 的第三方.NET 包不可用。 |
| 使用 UiPath Marketplace 社区包 | https://gallery.uipath.com | 可选。来自 UiPath Marketplace 的社区版包不可用。 |
| 首次登录或重置密码 | uipath.eu.auth0.comaccount.uipath.com | Auth0 密码设置和自助密码重置不可用。 |
| 加载门户字体、样式、脚本和图像 | https://use.typekit.nethttps://fonts.gstatic.comhttps://platform-cdn.uipath.comhttps://s.gravatar.comhttps://secure.gravatar.comhttps://*.wp.comhttps://*.googleusercontent.comhttps://i.ytimg.comhttps://fonts.googleapis.com/csshttps://p.typekit.nethttps://primer.typekit.net | 字体、图标、图像或样式可能无法正确显示。 |
| 在欧盟中通过 Auth0 登录 | uipath.eu.auth0.com | Auth0 登录和密码管理流程不可用。 |
| 下载 Autopilot for Everyone | https://autopilot-prd.azureedge.net | 无法从 AI Trust Layer 管理部分下载 Autopilot for Everyone。 |
为客户管理的密钥启用防火墙的 IP 范围
仅当 Test Cloud Portal 必须连接到 Azure 密钥保险库以适用于客户托管密钥 (CMK) 的方案时才需要。这些 IP 范围表示防火墙必须允许的源 IP 范围。有关详细信息,请参阅为客户管理的密钥启用防火墙文档。
计划中的 Test Cloud Portal CMK IP 范围迁移到新范围的项目 — 以前作为单独的转换进行跟踪(请参阅2026 年 4 月 27 日 IP 范围完成公告) — 已暂停。此迁移现在已合并到更广泛的统一 IP 范围转换中。在“时间线”中显示的转移结束日期之前,下面列出的 IP 范围将保持活动状态。
允许以下 IP 范围通过您的防火墙:
| 区域 | IP 范围 |
|---|---|
| 澳大利亚 | |
| 加拿大 | |
| 社区 | |
| 欧盟 | |
| 欧盟 — 延迟更新 (GxP) | |
| 印度 | |
| 日本 | |
| 新加坡 | |
| 英国 | |
| 美国 | |
| 美国 — 延迟更新 (GxP) | |
通知的 IP 范围
您可以将通知服务系统配置为使用自己的本地部署网络或云网络中的 SMTP 服务器。如果要为通知服务系统提供额外的安全性,可以使用防火墙进行保护,并仅允许通知服务的静态 IP 范围通过。
20.213.69.140/30
20.92.42.116/30
20.220.159.8/30
20.104.134.160/30
20.239.121.152/30
20.232.224.12/30
20.78.114.120/30
104.215.9.124/30
20.166.153.132/30
20.198.150.140/30
20.23.210.168/30
20.66.65.144/30
149.72.70.144
20.213.69.140/30
20.92.42.116/30
20.220.159.8/30
20.104.134.160/30
20.239.121.152/30
20.232.224.12/30
20.78.114.120/30
104.215.9.124/30
20.166.153.132/30
20.198.150.140/30
20.23.210.168/30
20.66.65.144/30
149.72.70.144
中继
请允许 Relay 客户端使用以下域名与 Test Cloud 建立连接:
| 用途 | 域 | 协议 | 端口 |
|---|---|---|---|
| 身份验证和中继注册 | cloud.uipath.com | https | 443 |
| 中继服务器 - 美国地区 | us-relay.uipath.com | TCP(需要 TLS 直通) | 443 |
| Relay 服务器 - 欧盟地区 | eu-relay.uipath.com | TCP(需要 TLS 直通) | 443 |
| 中继服务器 - 加拿大区域 | ca-relay.uipath.com | TCP(需要 TLS 直通) | 443 |
| 中继服务器 - 瑞士区域 | ch-relay.uipath.com | TCP(需要 TLS 直通) | 443 |
| 中继服务器 - 澳大利亚地区 | au-relay.uipath.com | TCP(需要 TLS 直通) | 443 |
| 中继服务器 - 新加坡地区 | sg-relay.uipath.com | TCP(需要 TLS 直通) | 443 |
| 中继服务器 - 日本地区 | jp-relay.uipath.com | TCP(需要 TLS 直通) | 443 |
| 中继服务器 - 韩国地区 | kr-relay.uipath.com | TCP(需要 TLS 直通) | 443 |
| 中继服务器 - 阿联酋区域 | ae-relay.uipath.com | TCP(需要 TLS 直通) | 443 |
| 中继服务器 - 英国地区 | uk-relay.uipath.com | TCP(需要 TLS 直通) | 443 |
Action Center
域
允许您的组织使用的 Action Center 功能所需的域:
| 场景或功能 | 要允许的域 | 阻止时产生影响 |
|---|---|---|
| 身份验证 | https://cloud.uipath.comhttps://account.uipath.com | Action Center 或基本身份验证不可用。 |
| 打开 Action Center | https://cloud.uipath.comhttps://uipath-acc-prod.azureedge.nethttps://www.youtube.comhttps://platform-cdn.uipath.comhttps://fonts.gstatic.com*.googleapis.com | Action Center 或所需前端资产可能不可用。如果 YouTube 被阻止,则只能观看介绍视频。 |
| 查看、分配、取消分配或删除操作 | https://cloud.uipath.comhttps://uipath-acc-prod.azureedge.nethttps://platform-cdn.uipath.comhttps://fonts.gstatic.com*.googleapis.com | Action Center 或所需前端资产可能不可用。 |
| 向存储桶上传或下载文件 | *.blob.core.windows.net | 表单中的文件和应用程序操作不会呈现,Document Understanding 任务也不起作用。 |
AI Center
域
允许 AI Center 所需的域:
| 场景或功能 | 要允许的域 | 阻止时产生影响 |
|---|---|---|
| 打开 AI Center 并进行身份验证 | https://cloud.uipath.com | AI Center 不可用。 |
| 加载静态资产 | https://aifprodassets.azureedge.nethttps://i2.wp.com/cdn.auth0.comhttps://api.smartling.comhttps://s.gravatar.comhttps://js-agent.newrelic.comhttps://fonts.gstatic.comhttps://use.typekit.nethttps://fonts.googleapis.comhttps://d2c7xlmseob604.cloudfront.nethttps://du-prod-cdn.azureedge.net | AI Center 无法加载。 |
| 完成 OpenID 配置并接收服务更新 | https://cloud.uipath.comhttps://dc.services.visualstudio.comhttps://d2c7xlmseob604.cloudfront.nethttps://use.typekit.nethttps://fonts.googleapis.comhttps://aifstgassets.azureedge.nethttps://p.typekit.nethttps://fonts.gstatic.comhttps://api.smartling.comhttps://js-agent.newrelic.comhttps://i2.wp.com/cdn.auth0.comhttps://bam.eu01.nr-data.nethttps://du-prod-du-eus-signalr.service.signalr.netwss://du-prod-du-eus-signalr.service.signalr.net | AI Center 身份验证、配置或实时更新可能会失败。 |
| 访问区域存储 | 澳大利亚:https://aifproddataauetraining.blob.core.windows.net加拿大: https://aifproddatacactraining.blob.core.windows.net欧洲: https://aifproddatawetraining.blob.core.windows.net日本: https://aifproddatajaetraining.blob.core.windows.net新加坡: https://aifproddataseatraining.blob.core.windows.net美国: https://aifproddataeustraining.blob.core.windows.net欧盟 — 延迟更新 (GxP): https://aifgxpdatawetraining.blob.core.windows.net | AI Center 无法上传、训练、部署或管理机器学习资源。 |
| 发送服务遥测 | https://bam.eu01.nr-data.nethttps://eastus-6.in.applicationinsights.azure.com | 面向用户的功能不会受到影响,但用于支持的服务遥测不可用。 |
AI 计算机视觉
下表列出了 AI Computer Vision 使用的端点值和服务器位置:
| 端点值 | 服务器位置 | 阻止时产生影响 |
|---|---|---|
https://cv.uipath.com | 基于请求 IP 的最近地理位置 | Studio 和机器人无法使用“AI Computer Vision”活动。 |
https://cv-eu.uipath.com | 西欧 | Studio 和机器人无法使用“AI Computer Vision”活动。 |
https://cv-us.uipath.com | us | Studio 和机器人无法使用“AI Computer Vision”活动。 |
https://cv-delayed.uipath.com | 延迟型企业分环部署,位于美国 | Studio 和机器人无法使用“AI Computer Vision”活动。 |
AI Trust Layer – 自带 LLM
IP 范围
允许以下 IP 范围,以在 AI Trust Layer 的自带 LLM 功能与您自己的系统之间建立通信。“自带 LLM”功能取决于用于通信的 Integration Service 连接器。要使用此功能并成功创建连接,您还必须将 Integration Service 的统一 IP 范围添加到允许列表中。
表 1.用于“自带 LLM”的 IP 范围
| 区域 | IP 范围 |
|---|---|
| 澳大利亚 | |
| 加拿大 | |
| 欧洲(欧盟) | |
| 欧盟延迟 | |
| 社区版(欧洲) | |
| 印度 | |
| 日本 | |
| 新加坡 | 20.43.184.90 |
| 英国 | |
| 美国 | |
| 美国延迟 | |
Apps
域
允许您的组织使用的 Apps 功能所需的域:
| 场景或功能 | 要允许的域 | 阻止时产生影响 |
|---|---|---|
| 打开 Apps | https://cloud.uipath.comhttps://fonts.googleapis.comhttps://cdnjs.cloudflare.comhttps://uipath-apps-prd.azureedge.nethttps://fonts.gstatic.comhttps://dc.services.visualstudio.comhttps://<orgname>.uipath.host | Apps 无法加载。 |
| 创建或导入应用程序,或者添加或删除流程 | https://cloud.uipath.comhttps://uipath-apps-prd.azureedge.net | 受影响的应用程序创作操作不起作用。 |
| 导出、克隆、共享、删除、编辑或发布应用程序 | https://cloud.uipath.com | 受影响的应用程序管理操作不起作用。 |
| 运行或预览应用程序 | https://cloud.uipath.comhttps://fonts.googleapis.comhttps://cdnjs.cloudflare.comhttps://uipath-apps-prd.azureedge.nethttps://fonts.gstatic.comhttps://dc.services.visualstudio.comhttps://<orgname>.uipath.hosthttps://api.uipath.comhttps://js.monitor.azure.comhttps://o222862.ingest.us.sentry.io | 应用程序无法正确运行或呈现。 |
| 选择流程或创建规则 | https://uipath-apps-prd.azureedge.net | 流程选择和规则创建不起作用。 |
| 绑定流程 | https://uipath-apps-prd.azureedge.nethttps://cloud.uipath.comhttps://dc.services.visualstudio.com | 流程绑定不起作用 |
| 创建或删除页面或历史记录条目 | https://cloud.uipath.com | Apps 不会加载,因此页面和历史记录操作不可用。 |
| 连接到 Apps | *.trafficmanager.netwss://*.uipath.systemswss://cloud.uipath.com | 无法加载Apps。实时协作更新需要重新加载页面,同时编辑可能会导致运行时错误。 |
| Run or preview a web app created from Studio Web | https://*.service.signalr.netwss://*.service.signalr.net | 应用程序无法正确运行或呈现。 |
IP 范围
Apps 服务使用下面列出的 IP 范围用于所有外部通信。下表显示了每个区域的可用 IP 范围。
| 区域 | IP 范围 |
|---|---|
| 欧洲 | |
| 欧洲(次要) | |
| 欧洲 - 社区 | |
| 欧洲 - 社区版(次要) | |
| us | |
| 美国(次要) | |
| 加拿大 | |
| 加拿大(初中) | |
| 新加坡 | |
| 日本 | |
| 日本(次要) | |
| 澳大利亚 | |
| 澳大利亚(初中) | |
| 印度 | |
| 印度(次要) | |
| 英国 | |
| 英国(次要) | |
| 美国 — 延迟更新 (GxP),次要 | |
| 美国 — 延迟更新 (GxP) | |
需要允许来自此 IP 的流量通过组织 DMZ 防火墙和任何其他中间防火墙,包括托管 Orchestrator 应用程序的计算机上的防火墙。
- 托管 Orchestrator 应用程序的关联端口需要通过所有相关防火墙上的 DMZ 公开(请参阅上一点)。
- 一个 Orchestrator 用户,该用户拥有对相关流程的读取和执行访问权限,其凭据将用于 UiPath Apps 与 Orchestrator 之间的通信。
- 如果通过 Robotjs 执行本地机器人流程,请确保按照 RobotJS 中提供的说明正确配置 Robotjs。
最佳实践
- 确保仅可通过安全 HTTPS 通道访问内部部署 Orchestrator。
- 在 Orchestrator 中创建一个低权限用户,使其仅对所需的流程/文件夹具有读取和执行访问权限,并将其用于集成。
存储桶的 CORS 策略要求
使用内部部署或混合 Orchestrator 中的存储桶时,请将https://cloud.uipath.com添加到UiPath.Orchestrator.dll.config 文件 的acceptedRootURLs列表中。
- 如果您的 Orchestrator 实例托管在 Test Cloud 中,则此配置已就绪。
- 对于外部存储桶,请按照 CORS 和 CSP 配置指南中的说明配置允许的来源。
与本地部署环境中托管的存储桶交互时,UiPath Apps 使用 Orchestrator 生成的 SAS URL 上传和下载文件。最终用户必须拥有通过该 SAS URL 授予的适当权限,才能执行上传和下载操作。
所有访问控制都由基础存储帐户配置定义和强制执行。UiPath 不会管理或覆盖这些权限。
如果用户通过 UiPath Apps 上传或下载文件时遇到错误,存储所有者应检查并更新存储账户的 SAS 策略或访问限制,以确保具备所需的访问权限级别。
要添加到允许列表的内容类型
UiPath Apps 利用内容类型application/octet-stream和application/zip下载运行和预览已创建的应用程序所需的特定 DLL 文件。务必确保网络设置中允许以下内容类型,以避免应用程序功能中断:
application/zip
application/octet-stream
application/json
text/html
application/javascript
text/css
font/woff2
image/vnd.microsoft.icon
image/svg+xml
image/bmp
image/jpeg
image/png
image/gif
application/zip
application/octet-stream
application/json
text/html
application/javascript
text/css
font/woff2
image/vnd.microsoft.icon
image/svg+xml
image/bmp
image/jpeg
image/png
image/gif
重要注意事项
Apps 基于 Blazor 技术开发,该技术可在浏览器中直接处理程序集。若您的网络无法解除所需内容类型的访问限制,Apps 可能无法正常运行,且暂无其他方案可规避此类限制。
Studio Web 中的 Apps 作为替代方案
Studio Web 中的应用程序采用不同的架构设计,不需要下载 DLL 文件。如果网络限制使您无法使用独立应用程序,请考虑采用 Studio Web 中的应用程序(RPA 应用程序)。此架构消除了对受限内容类型的依赖,确保在受限网络环境中具有更顺畅的兼容性。
Automation Cloud Robot - Serverless
IP 范围
Automation Cloud Robot - Serverless 的 IP 范围使您能够通过由 UiPath 管理的专用静态 IP 地址范围路由出站网络流量。这使您可以列入允许列表或安全集成外部系统,将传入连接限制为已知 IP。
配置
您可以在创建 Serverless 模板并转到“网络配置”页面时启用静态 IP 范围。
可用性
Static IP is available only in the following regions. If your region is not listed, serverless robots use dynamic IP addresses that cannot be added to an allowlist.
- Available: Australia, Canada, Europe (European Union), India, Japan, Singapore, United Arab Emirates, United Kingdom, United States, and United States — delayed update (GxP).
- Not available: South Korea, Switzerland, and European Union — delayed update (GxP).
In regions where static IP is not available, the Enable Static IP option is not shown when you create the serverless machine template, and serverless robots use dynamic IP addresses that cannot be added to an allowlist.
IP 范围有时可能会因基础架构部署而发生变化。为帮助您及时了解任何更改,我们在以下表格中整理了最新静态 IP 范围的列表。
社区版用户
| 区域 | CIDR | IP 范围 |
|---|---|---|
| 欧洲 | | |
企业版用户
| 区域 | CIDR | IP 范围 |
|---|---|---|
| 澳大利亚 | | |
| 美国 | | |
| 日本 | | |
| 欧洲(欧盟) | | |
| 美国 — 延迟更新 (GxP) | | |
Automation Hub
域
允许您的组织使用的 Automation Hub 功能所需的域:
| 场景或功能 | 要允许的域 | 阻止时产生影响 |
|---|---|---|
| 打开 Automation Hub | https://cloud.uipath.comhttp://*.userpilot.iohttps://dc.services.visualstudio.comhttps://ah-prod-ts-blue-eu.uipath.comhttps://ah-prod-ts-blue-us.uipath.comhttps://ah-prod-ts-blue-ja.uipath.comhttps://ah-prod-ts-blue-au.uipath.comhttps://ah-prod-ts-blue-ca.uipath.comhttps://ah-prod-ts-blue-sea.uipath.comhttps://ah-prod-ts-blue-uk.uipath.comhttps://ah-prod-ts-blue-in.uipath.comhttps://ah-gxp-ts-blue-us.uipath.com | Automation Hub 可能无法加载。如果 Userpilot 被阻止,则首次指导将不可用。如果遥测端点被阻止,则无法获得遥测支持。 |
| 使用 Automation Hub 开放式 API | https://automation-hub.uipath.comhttp://ah-gxp-openapi-us.uipath.com | 可选。Automation Hub 开放式 API 调用失败。 |
Automation Ops
域
允许您的组织使用的 Automation Ops 功能所需的域:
| 场景或功能 | 要允许的域 | 阻止时产生影响 |
|---|---|---|
| 打开 Automation Ops | https://stdadmstgcdn.azureedge.nethttps://stdadmstgcdn.blob.core.windows.nethttps://nexus.ensighten.comhttps://cloud.uipath.comhttps://platform-cdn.uipath.comhttps://use.typekit.nethttps://p.typekit.nethttps://content.usage.uipath.comhttps://data.usage.uipath.comhttps://*.service.signalr.netwss://*.service.signalr.nethttps://s.gravatar.comhttps://i2.wp.com | Automation Ops 无法正确加载或呈现,并且实时更新不可用。 |
| 使用来源控件 | https://github.comhttps://github.githubassets.comhttps://avatars.githubusercontent.comhttps://collector.github.comhttps://api.github.com | 来源控件不起作用。 |
| 使用管道并发送遥测数据 | https://app.vssps.visualstudio.comhttps://dc.services.visualstudio.com | 管道不起作用。阻止遥测端点还会阻止收集支持遥测数据。 |
IP 范围
下表列出了 Automation Ops 使用的所有 IP 范围。
| 区域 | IP 范围 |
|---|---|
| 澳大利亚 | |
| 日本 | |
| 美国 | |
| 美国 — 延迟更新 (GxP) | |
| 欧洲 | |
| 欧盟 — 延迟更新 (GxP) | |
| 加拿大 | |
| 新加坡 | |
| 印度 | |
| 英国 | |
IXP (智能提取处理)
域
允许 IXP 所需的域:
| 场景或功能 | 要允许的域 | 阻止时产生影响 |
|---|---|---|
| 打开 IXP 并进行身份验证 | https://cloud.uipath.com | IXP 不可用。 |
| 加载静态资产 | https://fonts.googleapis.comhttps://fonts.gstatic.com | 某些界面元素可能无法正确呈现。 |
| 接收实时门户更新 | *.service.signalr.net | 在刷新页面之前,系统不会显示通知和其他门户更新。 |
| 发送服务遥测 | https://*.in.applicationinsights.azure.comhttps://dc.services.visualstudio.com | 核心功能仍然可用,但业务遥测和诊断日志不可用。 |
| 使用 Pendo 应用程序内指导 | https://*.pendo.io | 智能提取处理 (IXP) 仍可用,但入门和交互式帮助将不可用。 |
| 发送性能监控数据 | https://o486811.ingest.sentry.io | 面向用户的功能不会受到影响,但性能诊断不可用。 |
入站 IP 范围
本节仅适用于旧版 Re:infer 客户。
将以下入站 IP 范围添加到允许列表,以使用 IXP 并创建连接:
| 区域 | 入站 IP 范围 |
|---|---|
| 欧洲 | 34.91.100.206 |
| us | |
| 日本 | 34.84.144.176 |
| 澳大利亚 | 35.189.46.91 |
| 加拿大 | 34.152.10.176 |
| 新加坡 | 35.240.179.214 |
IP 范围
允许 IXP 的以下 IP 范围同步 Exchange 中的电子邮件。有关详细信息,请查看Exchange 集成概述。
| 区域 | IP 范围 |
|---|---|
| 欧洲 | 35.204.220.118 |
| us | 34.71.173.219 |
| 日本 | 34.84.107.92 |
| 澳大利亚 | 34.87.223.173 |
| 加拿大 | 34.152.42.160 |
| 新加坡 | 34.143.128.81 |
Data Fabric
域
允许 Data Fabric 所需的域:
| 场景或功能 | 要允许的域 | 阻止时产生影响 |
|---|---|---|
| 使用 Data Fabric | https://cloud.uipath.com | Data Fabric 不可用。 |
| 发送服务遥测 | *.visualstudio.com | 面向用户的功能不会受到影响,但服务遥测不可用。 |
Document Understanding
域
允许您的组织使用的 Document Understanding 功能所需的域:
| 场景或功能 | 要允许的域 | 阻止时产生影响 |
|---|---|---|
| 打开 Document Understanding | https://*.uipath.com | Document Understanding 无法加载。 |
| 发送可选的 Azure 遥测数据 | https://*.azure.com | 可选。核心功能仍然可用,但用于调查问题的遥测不可用。 |
| 加载前端 | https://*.azureedge.net | Document Understanding 无法加载。 |
| 接收实时更新 | https://*.service.signalr.netwss://*.service.signalr.net | 在刷新页面后,实时更新才会显示。 |
| 访问旧版 Document Manager 存储 | https://*.blob.core.windows.net | Document Manager 不适用于 2023 年之前创建的项目。 |
| 使用 Pendo 应用程序内指导 | https://*.pendo.io | 可选。产品内公告和交互式指导不可用。 |
| 访问公共端点 | 有关完整列表,请参阅公共端点。 | 不可用有关预定义模型和其他公共端点功能的信息。 |
旧版 Document Manager 存储域仅适用于 2023 年之前创建的项目。
Cloudflare IP 范围回退
如果您的网络设备不支持基于 DNS 的允许列表,您可以使用 Cloudflare IP 范围 104.16.0.0/13 作为回退。建议使用基于 DNS 的允许列表,因为 Cloudflare IP 范围很宽并且可能会发生变化。
Insights
域
下表列出了 Insights 使用的域:
| 场景 | 要允许的域 | 阻止时产生影响 |
|---|---|---|
| 导航到 Insights 主页 | https://cloud.uipath.comhttps://*.lookercdn.comhttps://uipath-insights-statics.azureedge.net/https://*.looker.uipath.com/ | 可能无法加载 Insights,并且某些仪表板或可视化可能为空白。 |
IP 范围
IP 范围允许您将日志导出和数据导出功能的 IP 列表添加到允许列表,并且不会向所有外部 IP 开放您的网络。如果 Blob 存储区域对应相应的 Insights 服务区域,则无法使用公共 IP。
| Insights 服务区域 | Blob 存储区域 | 功能 | 静态 IP 范围 |
|---|---|---|---|
| 欧洲 |
| 日志导出 | |
| 数据导出 | | ||
| Looker SFTP 通知 | | ||
| 美国 |
| 日志导出 | |
| 数据导出 | | ||
| Looker SFTP 通知 | | ||
| 澳大利亚 |
| 日志导出 | |
| 数据导出 | | ||
| Looker SFTP 通知 | | ||
| 日本 |
| 日志导出 | |
| 数据导出 | | ||
| Looker SFTP 通知 | | ||
| 加拿大 |
| 日志导出 | |
| 数据导出 | | ||
| Looker SFTP 通知 | | ||
| 新加坡 |
| 日志导出 | |
| 数据导出 | | ||
| Looker SFTP 通知 | | ||
| 印度 |
| 日志导出 | |
| 数据导出 | | ||
| Looker SFTP 通知 | | ||
| 英国 |
| 日志导出 | |
| 数据导出 | | ||
| Looker SFTP 通知 | | ||
| 美国 — 延迟更新 (GxP) |
| 日志导出 | 134.33.240.104 |
| 数据导出 | | ||
| Looker SFTP 通知 | | ||
| 欧盟 — 延迟更新 (GxP) |
| 日志导出 | |
| 数据导出 | | ||
| Looker SFTP 通知 | |
限制
对于日志导出,Google 存储空间不支持入站 IP 限制。
由于 Microsoft 端的日志导出限制,当您的 Azure Blob 存储帐户和 Insights 基础架构位于 Azure 中的同一区域下时,无法设置入站 IP 限制。因此,不能根据 Insights 服务区域将以下区域用于 Blob 存储帐户:
- Insights US:北欧、美国东部
- Insights欧洲:北欧、西欧(适用于社区版许可)
- InsightsUK:北欧、英国南部
- InsightsCanada:北欧、加拿大中部
- Insights 新加坡:北欧、东南亚
- Insights 印度:北欧、印度中部
- Insights Australia:北欧、澳大利亚东部
- Insights Japan:北欧、日本东部
- Insights — 欧盟 — 延迟更新 (GxP):北欧、美国东部
- Insights — 美国 — 延迟更新 (GxP):美国东部
有关此限制的更多信息,请选中 Microsoft Azure Blob 存储文档中的“IP 网络规则限制”页面。
Integration Service
IP 范围
将以下 IP 范围添加到允许列表中,以使用 Integration Service 并创建连接,如下表所述。
| 区域 | IP 范围 | 环境 |
|---|---|---|
| 澳大利亚 | | 生产 |
| 加拿大 | | 生产 |
| 欧洲 | | 生产 |
| 日本 | | 生产 |
| 印度 | | 生产 |
| 新加坡 | | 生产 |
| 英国 | | 生产 |
| 美国 | | 生产 |
| 美国 — 延迟更新 (GxP) | | 生产 |
| 社区 | | 生产 |
标有星号 () 的 IP 地址专用于新整合的 Azure 区域。计划内的租户迁移流程完成后,这些 IP 将取代现有的区域 IP。有关详细信息,请参阅 Integration Service 发行说明。
Orchestrator
域
允许 Orchestrator 和 Robot 功能所需的域:
| 场景或功能 | 要允许的域 | 阻止时产生影响 |
|---|---|---|
| 打开 Orchestrator | https://cloud.uipath.comhttps://orch-cdn.uipath.comhttps://account.uipath.com | 不加载 Orchestrator 前端。 |
| 将 Cloud Robot - VM 连接到 UiPath 服务 | https://cloud.uipath.com | 已配置虚拟机上的机器人和代理无法与 UiPath 服务通信。 |
| 下载适用于 Cloud Robots - VM 的 Studio 和 Robot 安装程序 | https://download.uipath.com | 如果您自己安装和管理机器人,则此字段为可选项。否则,无法下载 Studio 和 Robot 安装程序。 |
| 访问 Orchestrator 存储 | *.blob.core.windows.net如果使用 Amazon S3 存储桶: *.s3.amazonaws.com | 包上传和下载、已暂停的作业、视频录制、存储桶以及其他存储支持的功能将不起作用。已配置的 Cloud Robot - 虚拟机也无法连接到 UiPath 基础架构。 |
| 下载包和库 | https://pkgs.dev.azure.com | 无法下载主机订阅源中的库和包。 |
| 使用 Azure SignalR | https://*.service.signalr.netwss://*.service.signalr.net | 实时更新和实时流式传输失败,无法远程停止 Attended 作业,并且某些机器人或活动事件可能会延迟最多 30 秒。 |
| 自动更新 Studio 和 Robot | https://download.uipath.com | Studio 和 Robot 无法自动更新。 |
| 使用实时流式传输和远程控制 | *.uipath.comhttps://*.uipath.comwss://*.uipath.com | 实时流式传输和远程控制不起作用。 |
IP 范围
我们建议允许这些 IP 范围,这些范围将流量从 Orchestrator 发送到您的资源。有关详细信息,请参阅“Orchestrator IP 范围” 。
社区用户
| 区域 | CIDR | IP 范围 |
|---|---|---|
| 欧洲(欧盟) | | |
企业用户
| 区域 | CIDR | IP 范围 |
|---|---|---|
| 澳大利亚 | | |
| 加拿大 | | |
| 美国 | | |
| 日本 | | |
| 欧洲(欧盟) | | |
| 新加坡 | | |
| 英国 | | |
| 印度 | | |
延迟更新 (GxP) 组织
| 区域 | CIDR | IP 范围 |
|---|---|---|
| 欧洲(欧盟) | | |
| 美国 | | |
MCP 服务器
远程 MCP 服务器服务将以下列出的 IP 范围用于所有外部通信。下表显示了每个区域的可用 IP 范围。
| 区域 | IP 范围 |
|---|---|
| 欧洲 | |
| 欧洲(次要) | |
| 欧洲 - 社区 | |
| 欧洲 - 社区版(次要) | |
| us | |
| 美国(次要) | |
| 加拿大 | |
| 加拿大(初中) | |
| 新加坡 | |
| 日本 | |
| 日本(次要) | |
| 澳大利亚 | |
| 澳大利亚(初中) | |
| 印度 | |
| 印度(次要) | |
| 英国 | |
| 英国(次要) | |
| 欧盟 — 延迟更新 (GxP) | |
| 欧盟 — 延迟更新 (GxP),次要 | |
| 美国 — 延迟更新 (GxP) | |
| 美国 — 延迟更新 (GxP),次要 | |
Process Mining
域
允许 Process Mining 所需的域:
| 场景或功能 | 要允许的域 | 阻止时产生影响 |
|---|---|---|
| 打开 Process Mining | https://cloud.uipath.com | Process Mining 不可用。 |
| 加载静态资产 | https://fonts.googleapis.comhttps://fonts.gstatic.comhttps://content.usage.uipath.comhttps://s.gravatar.comhttps://i1.wp.com | Process Mining 可能无法正确加载或呈现。 |
| 接收实时更新 | https://*.service.signalr.netwss://*.service.signalr.net | 在刷新页面之前,界面可以显示过时的信息。 |
| 发送服务遥测 | https://*.in.applicationinsights.azure.com | 可选。核心功能仍然可用,但用于支持的诊断信息不可用。 |
| 将数据上传到 Process Mining | *.blob.core.windows.net | Process Mining 无法提取数据或创建流程应用程序。 |
Solutions (解决方案)
域
允许解决方案管理所需的域:
| 场景或功能 | 要允许的域 | 阻止时产生影响 |
|---|---|---|
| 打开解决方案管理 | https://cloud.uipath.comhttps://fonts.googleapis.comhttps://fonts.gstatic.comhttps://dc.services.visualstudio.comapi.smartling.comuse.typekit.netp.typekit.nets.gravatar.comi2.wp.comhttps://platform-cdn.uipath.comhttps://sol-cdn.uipath.comhttps://solutions.uipath.com | 解决方案管理或所需界面资产可能不可用。 |
| 上传或下载解决方案包 | *.blob.core.windows.net | 无法上传或下载解决方案包。 |
| 接收实时部署更新 | https://*.service.signalr.netwss://*.service.signalr.net | 在刷新页面之前,系统不会显示实时状态更新(包括部署进度)。 |
Studio Web
域
允许 Studio Web 所需的域:
| 场景或功能 | 要允许的域 | 阻止时产生影响 |
|---|---|---|
| 接收实时协作更新 | wss://*.service.signalr.nethttps://*.service.signalr.netwss://*.trafficmanager.net | 不支持项目导入、共享项目和其他通知的实时更新。 |
| 打开 Studio Web | https://*.uipath.com | Studio Web 不可用。 |
| 发送应用内反馈 | https://studio-feedback.azure-api.net | 无法提交应用程序内反馈。 |
| 加载静态资产 | https://platform-cdn.uipath.comhttps://content.usage.uipath.comhttps://fonts.gstatic.comhttps://d2c7xlmseob604.cloudfront.nethttps://fonts.googleapis.comhttps://*.typekit.nethttps://s.gravatar.comhttps://secure.gravatar.comhttps://*.wp.comhttps://*.googleusercontent.comhttps://i.ytimg.com | 字体、图标、图像或其他静态资产可能无法正确呈现。 |
| 发送产品遥测数据 | https://data.usage.uipath.com | 可选。核心功能仍然可用,但产品遥测不可用。 |
| 使用 Pendo 应用程序内指导 | https://*.pendo.io | 可选。应用程序内指导不可用。 |
| 发送第三方遥测数据 | https://dc.services.visualstudio.com | 核心功能仍然可用,但诊断遥测不可用。 |
| 加载翻译的界面内容 | https://api.smartling.com | 翻译的界面内容可能不可用。 |
Task Mining
域
允许 Task Mining 桌面组件所需的域:
| 场景或功能 | 要允许的域 | 阻止时产生影响 |
|---|---|---|
| 打开 Task Mining | https://cloud.uipath.com | Task Mining 不可用。 |
| 使用网页门户 | *.blob.core.windows.net | Task Mining 网页门户无法正常运行。 |
| 接收桌面组件通知 | *.service.signalr.net | 桌面组件可能无法接收实时更新。 |
| 使用 Pendo 应用程序内指导 | https://content.usage.uipath.com | 应用程序内指导不可用。 |
| 发送 Azure Application Insights 遥测数据 | dc.services.visualstudio.comdc.applicationinsights.azure.comdc.applicationinsights.microsoft.com*.in.applicationinsights.azure.comlive.applicationinsights.azure.comrt.applicationinsights.microsoft.comrt.services.visualstudio.com{region}.livediagnostics.monitor.azure.com | 核心功能仍然可用,但诊断遥测不可用。 |
| 加载用户头像 | i2.wp.com/cdn.auth0.com/avatars | 不会呈现用户头像。 |
Task Mining 在端口 443 上使用 HTTPS 和 WSS。配置透明代理以允许这两个协议。
Test Manager
本部分列出 Test Manager 使用的域以及要使用各种 Test Manager 功能时应考虑允许的 IP 范围。
域
允许 Test Manager 所需的域:
| 场景或功能 | 要允许的域 | 阻止时产生影响 |
|---|---|---|
| 打开 Test Manager | https://cloud.uipath.com | Test Manager 不可用或其界面未正确呈现。 |
| 接收实时更新 | https://*.service.signalr.netwss://*.service.signalr.net | 某些界面更新在刷新页面后才会显示。 |
SAP 热图和 CIA RFC IP 范围
允许以下 IP 范围,以通过 RFC 连接在 UiPath Test Manager 和 SAP 系统之间建立通信。
下表显示了每个区域的可用 IP 范围。
| 区域 | IP 范围 |
|---|---|
| 澳大利亚 | |
| 加拿大 | |
| 欧洲(欧盟) | |
| 印度 | |
| 美国 — 延迟更新 (GxP) | |
| 日本 | |
| 新加坡 | |
| 英国 | |
| 美国 | |
SAP 热图和 CIA 网页服务 IP 范围
允许以下静态 IP 范围,以通过网页服务连接实现 UiPath Test Manager 和 SAP 系统之间的通信。
允许以下 IP 范围通过您的防火墙:
| 区域 | IP 范围 |
|---|---|
| 澳大利亚 | |
| 加拿大 | |
| 社区 | |
| 欧盟 | |
| 欧盟 — 延迟更新 (GxP) | |
| 印度 | |
| 日本 | |
| 新加坡 | |
| 英国 | |
| 美国 | |
| 美国 — 延迟更新 (GxP) | |
连接器的 IP 范围
如果使用防火墙增强系统的安全性,请考虑仅允许在 Test Manager IP 范围内使用开箱即用的连接器。
以下 IP 范围适用于所有受支持的区域,包括:澳大利亚、加拿大、欧盟、印度、日本、新加坡、英国、美国和美国 — 延迟更新 (GxP)。
允许以下 IP 范围通过您的防火墙:
| 区域 | IP 范围 |
|---|---|
| 澳大利亚、加拿大、欧盟、印度、日本、新加坡、英国、美国和美国 — 延迟更新 (GxP) | |
- 弃用通知
- 正在变化的内容
- Timeline
- 您需要执行的操作
- 测试 Cloud Portal
- 域
- 为客户管理的密钥启用防火墙的 IP 范围
- 通知的 IP 范围
- 中继
- Action Center
- 域
- AI Center
- 域
- AI 计算机视觉
- AI Trust Layer – 自带 LLM
- IP 范围
- Apps
- 域
- IP 范围
- 要添加到允许列表的内容类型
- Automation Cloud Robot - Serverless
- IP 范围
- Automation Hub
- 域
- Automation Ops
- 域
- IP 范围
- IXP (智能提取处理)
- 域
- 入站 IP 范围
- IP 范围
- Data Fabric
- 域
- Document Understanding
- 域
- Cloudflare IP 范围回退
- Insights
- 域
- IP 范围
- Integration Service
- IP 范围
- Orchestrator
- 域
- IP 范围
- MCP 服务器
- Process Mining
- 域
- Solutions (解决方案)
- 域
- Studio Web
- 域
- Task Mining
- 域
- Test Manager
- 域
- SAP 热图和 CIA RFC IP 范围
- SAP 热图和 CIA 网页服务 IP 范围
- 连接器的 IP 范围