orchestrator
latest
false
- 入门指南
- 最佳实践
- 租户
- Cloud Robots
- 文件夹上下文
- 自动化
- 流程
- 作业
- Apps
- 触发器
- 日志
- 监控
- 队列
- 资产
- 业务规则
- 存储桶
- MCP 服务器
- 索引
- Orchestrator 测试
- 资源目录服务
- 集成
- 故障排除
重要 :
新发布内容的本地化可能需要 1-2 周的时间才能完成。

Orchestrator 用户指南
上次更新日期 2025年9月24日
Managing credential proxies
link您可以为自己的自定义凭据存储创建和管理代理,从而单独控制凭据的安全性。
代理类型
link您可以在以下两种类型之间进行选择:
- 已连接的代理(由 Orchestrator 管理) - 当机器人请求凭据时,Orchestrator 会从代理检索凭据,并将其传递给机器人。
图 1.已连接的代理架构
- 断开连接的代理(由代理服务管理) - 当机器人请求凭据时,会直接从代理检索凭据,而无需通过 Orchestrator。此类型仅与 23.10 及更高版本的 Robot 兼容。
图 2.断开连接的代理架构重要提示:
仅当您订阅企业版 - 高级许可计划时,才可以使用已断开连接的 Credentials Proxy。
- 如果要检索断开连接的代理凭据,则需要使用以下最低版本:2.0.1(针对代理)和 24.3(针对系统活动包)。
创建 Credentials Proxy
link安装 Orchestrator Credentials Proxy 后,您可以创建一个自定义代理,用于保存自定义凭据存储。
图 3. “添加 Credentials Proxy”页面
为完成此操作,请按照以下步骤操作:
- 在租户级别,单击“凭据”>“代理”>“添加 Credentials Proxy”。系统将显示“添加 Credentials Proxy”窗口。
- 选择“已连接的代理(由 Orchestrator 管理)”或“已断开的代理(由代理服务管理)”。
- 为代理添加名称。
- 添加与 Orchestrator Credentials Proxy 设置中包含的虚拟机相关的 URL。
- 添加密钥。
对于已连接的代理,根据安装方法的不同,这是由 .msi 安装程序生成的密钥,或者是由 Jwt:Keys 参数保存的密钥。
对于断开连接的代理,此密钥必须已存在于已断开连接的代理的某个本地配置文件中。
您在步骤 4 和 5 中提供的信息在 Orchestrator 与包含自定义凭据存储插件的安装之间创建链接。
- 单击“创建”。
然后,您可以按如下方式添加所需的存储:
- 在租户级别,单击“凭据”>“存储”>“添加凭据存储”。
- 在“代理”列表中,选择刚刚创建的代理。
- 从“类型”列表中,选择插件定义的第三方凭据存储。
Editing a credentials proxy
link要编辑代理,请单击“更多操作”>“编辑”。系统将显示“编辑 Credentials Proxy”页面,允许您根据需要更改名称、URL 或密钥。
正在删除 Credentials Proxy
link要删除代理,请选择“更多操作” > “删除” 。如果所选代理正在使用中,将出现一个警告对话框,列出将受影响的机器人和资产的数量。选择“是”以确认删除,或选择“否”以中止。
图 4. “代理”选项卡