> ## Documentation Index
> Fetch the complete documentation index at: https://docs.langdock.com/llms.txt
> Use this file to discover all available pages before exploring further.

# UiPath

> Richte den UiPath-Orchestrator-OAuth-Client und die Automation-Hub-Open-API-Verbindung in Langdock ein

## Überblick

Langdock bietet zwei getrennte UiPath-Integrationen, weil sie unterschiedliche APIs und Authentifizierung nutzen:

| Integration               | Produktfläche  | Authentifizierung                                        | Was du tun kannst                                                                                 |
| ------------------------- | -------------- | -------------------------------------------------------- | ------------------------------------------------------------------------------------------------- |
| **UiPath**                | Orchestrator   | OAuth (Confidential App in deiner UiPath-Organisation)   | Jobs starten, Queue-Items anlegen, Folders und Processes listen, Jobs und Audit-Logs prüfen       |
| **UiPath Automation Hub** | Automation Hub | API Key (persönliches oder user-assigned Open-API-Token) | Ideen suchen, Kategorien und Anwendungen browsen, Pipeline-Kontext und optional CBA-Daten abrufen |

Ein Workspace-Admin richtet einen OAuth-Client für **UiPath** und ein Open-API-Token für **Automation Hub** ein. Danach verbindest du jede Integration separat.

<Info>
  **Unterstütztes Deployment:** Nur UiPath Automation Cloud. Automation Suite und andere Self-Hosted-Hosts werden nicht unterstützt.
</Info>

### Warum Langdock keinen gemeinsamen UiPath-OAuth-Client bereitstellt

UiPath registriert externe OAuth-Apps innerhalb jeder **Organisation** (**Admin → External applications → OAuth apps**). Ein Client aus einer Organisation funktioniert nicht für die Organisationen aller Langdock-Kunden.

Deshalb kann Langdock keinen zentralen UiPath-Client anbieten, so wie bei Microsoft oder Google. Ein UiPath-Admin in deiner Organisation muss die Confidential Application anlegen. Danach hinterlegt ein Langdock-Workspace-Admin Application ID und App Secret unter [Bring Your Own OAuth Client](/de/admin/manage-integrations/bring-your-own-oauth).

***

## UiPath (Orchestrator)

Verbinde Orchestrator, damit Agenten Automations im Namen des angemeldeten Users starten und überwachen können.

<Info>
  **Authentifizierung:** OAuth (Confidential Application deiner Organisation)<br />
  **Verfügbarkeit:** Alle Workspace-Pläne
</Info>

### Voraussetzungen

* Eine UiPath Automation Cloud Organisation mit Orchestrator
* UiPath-Admin-Zugriff, um eine externe OAuth-App anzulegen
* Langdock-Workspace-Admin-Zugriff, um den OAuth-Client zu konfigurieren
* Redirect URL und Scope-Liste aus den UiPath-Integrations-Einstellungen in Langdock

### OAuth-Client einrichten

Diese Schritte machst du einmal pro Langdock-Workspace (oder einmal pro Gruppen-Client, wenn du gruppenbezogene Clients nutzt).

<Steps>
  <Step title="Redirect URL und Scopes aus Langdock kopieren">
    Geh zu [**Workspace Einstellungen → Integrationen**](https://app.langdock.com/settings/workspace/products/integrations), wähle **UiPath**, und klicke auf **Konfiguriere deinen OAuth-Client, um diese Integration zu nutzen.**

    Kopiere die **Redirect URL**. Lass **Scopes von aktivierten Aktionen synchronisieren** an, und kopiere die Liste **Scopes**. Lass den Dialog offen oder sichere die Werte, bevor du zu UiPath wechselst.

    <Warning>
      Kopiere die Redirect URL exakt aus Langdock. Ein Slash zu viel, falscher Host oder Tippfehler führt zu `redirect_uri_mismatch` beim Verbinden.
    </Warning>
  </Step>

  <Step title="Confidential OAuth App in UiPath anlegen">
    Öffne in UiPath Automation Cloud unter der Organisation **Admin → External applications → OAuth apps** und klicke auf **Add application**.

    <Note>
      Öffne das unter Organisation **Admin → External applications → OAuth apps**. Manche UiPath-Seiten beschreiben zusätzlich einen Orchestrator-**Manage Access**-Weg, der nicht in jedem Tenant sichtbar ist.
    </Note>

    Konfiguriere die App so:

    1. Vergib einen Application Name (zum Beispiel `Langdock`).
    2. Wähle **Confidential application**.
    3. Klicke auf **Add scopes**, wähle die Resource **Orchestrator**, und vergebe die Scopes aus Langdock unter **User Scope(s)**. Lass **Application Scope(s)** für diese Connection leer.
    4. Füge die Langdock-**Redirect URL** im Redirect-URL-Feld ein.
    5. Speichere die Application.

    Sichere die **Application ID** (Client ID) und das generierte **app secret** (Client secret). UiPath zeigt das Secret nur einmal.

    Hintergrund zu Confidential Apps und User Scopes steht in [UiPaths OAuth-Apps-Überblick](https://docs.uipath.com/automation-cloud/automation-cloud/latest/admin-guide/authorizing-external-applications).

    <Warning>
      Orchestrator-Scopes gehören nur unter **User Scope(s)**. Application Scopes sind für App-only-Zugriff und passen nicht zum user-delegated OAuth-Flow von Langdock.
    </Warning>
  </Step>

  <Step title="Client in Langdock speichern">
    Zurück im Langdock-OAuth-Client-Dialog:

    1. Optional einen **Client Name** setzen und **Gesamter Workspace** oder **Gruppen** wählen.
    2. Die UiPath-**Application ID** in **Client ID** einfügen.
    3. Das UiPath-**app secret** in **Client secret** einfügen, ohne zusätzliche Leerzeichen oder Zeilenumbrüche.
    4. Auf **Speichern** klicken, bestätigen, und den Client in der Client-Liste aktivieren.

    Mehr zu Gruppen-Clients und Scope-Sync findest du unter [Bring Your Own OAuth Client](/de/admin/manage-integrations/bring-your-own-oauth) und [Manage Action-Level Scopes](/de/admin/manage-integrations/manage-action-level-scopes).
  </Step>

  <Step title="UiPath-Account verbinden">
    Öffne [Integrationen](https://app.langdock.com/integrations), wähle **UiPath**, und füge eine Connection hinzu.

    Füge eine **UiPath Cloud URL** mit Organisation und Tenant ein, zum Beispiel `https://cloud.uipath.com/mycompany/DefaultTenant/orchestrator_/...`. Du kannst auch nur den Org-Namen eingeben (Tenant ist dann standardmäßig `DefaultTenant`) oder `org/tenant`.

    Schließe den OAuth-Consent ab. Langdock handelt mit den Orchestrator-Rechten dieses Users.
  </Step>

  <Step title="UiPath in Langdock verwenden">
    Tagge die Integration mit `@` in einem beliebigen Agenten, um Folders und Processes zu listen, Jobs zu starten, Queue-Items anzulegen oder Job-History und Audit-Logs zu prüfen.
  </Step>
</Steps>

### Häufige Anwendungsfälle

<CardGroup cols={2}>
  <Card title="Automations starten" icon="play">
    Orchestrator-Jobs triggern und Queue-Items aus Chat oder Workflows anlegen
  </Card>

  <Card title="Processes finden" icon="folder-tree">
    Folders und Processes listen, inklusive Personal Workspaces und Solution Folders
  </Card>

  <Card title="Fehlgeschlagene Runs prüfen" icon="magnifying-glass">
    Job-Status prüfen, Job-Details und Execution Logs ziehen, Faulted Jobs untersuchen
  </Card>

  <Card title="Aktivität auditieren" icon="clipboard-list">
    Orchestrator-Audit-Logs lesen, wer Jobs, Queues oder andere Komponenten geändert hat
  </Card>
</CardGroup>

### Fehlerbehebung

| Problem                                 | Lösung                                                                                                                                                       |
| --------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| **`invalid_client` oder Secret-Fehler** | App Secret erneut aus UiPath kopieren. Nach Secret-Rotation **Client secret** in Langdock aktualisieren. Beim Einfügen keine Leerzeichen am Anfang oder Ende |
| **`redirect_uri_mismatch`**             | Redirect URL unverändert aus dem Langdock-Dialog in die UiPath-App übernehmen                                                                                |
| **Authorization- oder Scope-Fehler**    | Prüfe, dass jeder Scope aus Langdock unter **User Scope(s)** für Orchestrator liegt, nicht unter Application Scope(s). Nach Scope-Änderungen neu verbinden   |
| **Cloud-URL- / Org-Tenant-Fehler**      | Vollständige Automation-Cloud-URL mit Organisation und Tenant nutzen, oder `org/tenant`. Produktpfade wie `orchestrator_` sind keine Tenants                 |
| **Folders oder Processes fehlen**       | Der angemeldete User braucht Orchestrator-Zugriff auf diese Folders. Nutze **Get folders**, um Folder-IDs zu finden, inklusive Personal Workspaces           |
| **Audit- oder Execution Logs fehlen**   | Passende Actions aktivieren, damit Langdock `OR.Audit.Read` oder `OR.Monitoring.Read` anfragt, dann neu verbinden                                            |

***

## UiPath Automation Hub

Verbinde Automation Hub, damit Agenten Automatisierungsideen und Pipeline-Kontext finden. Die Sichtbarkeit folgt den Automation-Hub-Rollen und dem Kategoriezugriff des Open-API-Token-Users.

<Info>
  **Authentifizierung:** API Key (persönliches oder user-assigned Open-API-Token)<br />
  **Kategorie:** Knowledge Base<br />
  **Verfügbarkeit:** Alle Workspace-Pläne
</Info>

### Voraussetzungen

* Eine UiPath Automation Cloud Organisation mit aktiviertem Automation Hub
* Zugriff auf **Admin Console → Platform Setup → Open API**, um ein Token zu erstellen oder zu kopieren
* Ein **persönliches** oder **user-assigned** Open-API-Token (Tenant-Level-Tokens können Automations nicht suchen)

### Einrichtung

<Steps>
  <Step title="Automation Hub Cloud URL kopieren">
    Öffne Automation Hub im Browser und kopiere die URL. Typische Form: `https://cloud.uipath.com/mycompany/DefaultTenant/automationhub_/...`. Langdock extrahiert Organisation und Tenant aus dieser URL. Du kannst auch nur den Org-Namen eingeben (Tenant ist dann standardmäßig `DefaultTenant`) oder `org/tenant`.

    <Note>
      Es werden nur UiPath Automation Cloud URLs akzeptiert. Automation Suite und andere Self-Hosted-Hosts werden abgelehnt.
    </Note>
  </Step>

  <Step title="Persönliches Open-API-Token erzeugen">
    Geh in Automation Hub zu **Admin Console → Platform Setup → Open API** und erstelle oder wähle ein **persönliches** oder **user-assigned** Token. Nutze **Copy to Clipboard** neben dem Token, damit du den kombinierten `Tenant ID/Token`-Wert erhältst.

    Die genauen UI-Schritte stehen in [UiPaths Token-Guide](https://docs.uipath.com/automation-hub/automation-cloud/latest/api-guide/generate-your-token-from-automation-hub). Wenn du beim Erstellen einen App key gesetzt hast, kopiere diesen ebenfalls.
  </Step>

  <Step title="Zu Integrationen in Langdock navigieren">
    Geh zu [Integrationen](https://app.langdock.com/integrations) und suche **UiPath Automation Hub**.
  </Step>

  <Step title="Zugangsdaten eingeben">
    Füge die **UiPath Cloud URL**, das **Open API credential** (`Tenant ID/Token`) und ggf. den **App key** ein. Lass **App key** leer, wenn keines gesetzt wurde.
  </Step>

  <Step title="Automation Hub in Langdock verwenden">
    Tagge die Integration mit `@` in einem beliebigen Agenten, um Ideen zu suchen, Pipeline-Kontext nachzuschlagen oder Kategorien und Anwendungen zu browsen.
  </Step>
</Steps>

### Berechtigungen und Token-Management

Anders als Microsoft- oder Google-Integrationen unterstützt Automation Hub kein delegated per-User-OAuth. Dieser Abschnitt erklärt, was das bedeutet und wie du Tokens sicher verwaltest.

#### Berechtigungstypen verstehen

| Modell                | Wer handelt                                           | Typische Langdock-Integrationen | Automation Hub  |
| --------------------- | ----------------------------------------------------- | ------------------------------- | --------------- |
| **Delegiert (OAuth)** | Angemeldeter Endnutzer                                | Microsoft, Google und ähnliche  | Nicht verfügbar |
| **Open-API-Token**    | Der Automation-Hub-User, dem das Token zugeordnet ist | (diese Integration)             | Erforderlich    |

<Info>
  **Langdock nutzt die Automation-Hub-Rechte des Token-Users.** Jeder Request läuft als der User, dem das Open-API-Token zugeordnet ist (Kategoriezugriff plus Rollenberechtigungen). Langdock fügt keine eigene Privacy-Schicht hinzu und entfernt privilegierte Felder nicht.
</Info>

Die Open API von Automation Hub authentifiziert sich mit einem statischen Token, das ein Automation-Hub-Admin unter **Admin Console → Platform Setup → Open API** erzeugt. Es gibt keinen per-User-Consent-Flow in Langdock. Wer das verbundene Token nutzt, sieht das, was dieser Automation-Hub-User bereits in der UI sehen darf.

<Warning>
  Wenn der Token-User in Automation Hub Cost-Benefit-Analyse, Collaborators oder Detailed-Assessment-Daten sehen darf, können die zugehörigen Langdock-Actions diese Daten zurückgeben, sobald sie aktiviert sind.
</Warning>

#### Empfohlene Einrichtung

Lege **getrennte Connections** für regulären Katalogzugriff und für privilegiertes CoE-Arbeiten an. Verwende kein hochprivilegiertes CoE-Token als Standard-Connection für alle.

```mermaid theme={null}
flowchart LR
  subgraph AH["Automation Hub"]
    RU["Dedizierter Regular User<br/>begrenzte Rollen + Kategorien"]
    COE["CoE / privilegierter User<br/>breitere AH-Rechte"]
  end
  subgraph LD["Langdock"]
    C1["Katalog-Connection"]
    C2["CoE-Connection"]
    A1["Geteilt oder fest am Agenten<br/>für reguläre Nutzer"]
    A2["Nur CoE-Agenten<br/>oder Workflows"]
  end
  RU -->|persönliches / user-assigned Token| C1 --> A1
  COE -->|separates Token| C2 --> A2
```

#### Katalog-Connection für reguläre Nutzer

1. Erstelle einen Automation-Hub-User, dessen Rollen und Kategoriezugriff dem entsprechen, was reguläre Langdock-Nutzer sehen dürfen.
2. Vergib nur die Berechtigungen, die für Suche und Basis-Idea-Details nötig sind. Überspringe CBA-, Collaborator- und Detailed-Assessment-Berechtigungen, sofern sie nicht bewusst im Scope liegen.
3. Erzeuge ein **persönliches** oder **user-assigned** Open-API-Token für diesen User (kein Tenant-Level-Token).
4. Verbinde es in Langdock und nutze eine der folgenden Optionen:
   * **Connection teilen** mit den Personen oder Gruppen, die den Katalog nutzen sollen ([Nicht-OAuth-Verbindungen direkt teilen](/de/using-langdock/integrations/connections#nicht-oauth-verbindungen-direkt-teilen)), oder
   * **Als feste Connection auf einem Agenten vorauswählen** ([Geteilte Verbindungen in Agenten-Aktionen verwenden](/de/using-langdock/integrations/connections#geteilte-verbindungen-in-agenten-aktionen-verwenden)).

Beide Wege begrenzen die Sichtbarkeit auf die Automation-Hub-Rechte des dedizierten Users. Das ist das stärkste Limited-View-Muster, das die API zulässt.

#### CoE-Connection

Separat kann das Center of Excellence (oder ein anderes privilegiertes Team) **ein eigenes** Open-API-Token für einen User mit breiteren Automation-Hub-Rechten anlegen. Behalte diese Connection auf Agenten oder Workflows, die nur das CoE nutzt.

#### Was ein Limited Token sehen kann

| Erwartung                                  | Was passiert                                                                                                       |
| ------------------------------------------ | ------------------------------------------------------------------------------------------------------------------ |
| **Kategoriebezogene Ideen**                | Ein typisches Standard-User-Token (Non-CoE) liefert nur Ideen in Kategorien, die dieser User sehen kann            |
| **Vollständiger Live- / Deployed-Katalog** | In der Regel unvollständig, es sei denn Explore oder die Kategorie-Sichtbarkeit zeigt diese Ideen dem User bereits |
| **Pipeline-Tabellen**                      | Non-CoE-User haben meist keinen vollständigen Zugriff auf All / Review / Decision / Implementation / Live          |
| **Privilegierte Felder**                   | CBA, Collaborators und Detailed Assessment bleiben über Automation-Hub-Berechtigungen gesteuert                    |

#### Was jede Action zurückgeben kann

| Action                                      | Typische Daten                                                                                        | Privilege-Hinweis                                                                                      |
| ------------------------------------------- | ----------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------ |
| **Search automation ideas**                 | Name, Beschreibung, Phase/Status, Kategorien, Apps, Scores, geschätzte Benefit Hours, Submitter/Owner | Optional **Include advanced assessment** liefert Detailed-Assessment-Q\&A, sofern AH es erlaubt        |
| **Get automation idea**                     | Dieselben Kernfelder für eine Idee                                                                    | Optional Documents, Components und Collaborators; Collaborators brauchen View Idea Collaborators in AH |
| **List categories** / **List applications** | Taxonomie für Filter und Discovery                                                                    | Folgt dem, was der Token-User sehen darf                                                               |
| **List idea flows**                         | Tenant-Phasen und Status (Namen/Keys)                                                                 | Zusammen mit Search-Ergebnissen für numerische Phase-/Status-IDs nutzen                                |
| **Get cost-benefit analysis**               | CBA-Zusammenfassung für eine Idee                                                                     | Braucht View Cost Benefit Analysis in AH                                                               |

Polling-Trigger (**New automation idea**, **Updated automation idea**) erben dieselbe Sichtbarkeit: sie sehen nur Ideen, auf die der Token-User bereits Zugriff hat.

Für eine Regular-User-Katalog-Connection aktiviere die Katalog-Actions, die du brauchst, und lass privilegierte Optionen aus, sofern nicht nötig: **Get cost-benefit analysis**, **Include collaborators** und **Include advanced assessment**.

### Häufige Anwendungsfälle

<CardGroup cols={2}>
  <Card title="Ideen finden" icon="magnifying-glass">
    Suche Automatisierungsideen nach Text, Phase, Status, Kategorie oder Anwendung
  </Card>

  <Card title="Pipeline-Kontext" icon="diagram-project">
    Schlage aktuelle Phase und Status einer Idee nach, plus Kategorien und Apps
  </Card>

  <Card title="Taxonomie browsen" icon="folder-tree">
    Liste Kategorien und Anwendungen, um die Organisation der Ideen zu verstehen
  </Card>

  <Card title="Änderungen erkennen" icon="bell">
    Triggere Workflows, wenn Ideen innerhalb der Sichtbarkeit des Token-Users erstellt oder aktualisiert werden
  </Card>
</CardGroup>

### Fehlerbehebung

| Problem                                           | Lösung                                                                                                                                                    |
| ------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Authentifizierung fehlgeschlagen**              | Prüfe, dass das Open-API-Credential der vollständige `Tenant ID/Token`-Wert von Copy to Clipboard ist und das Token noch aktiv sowie nicht abgelaufen ist |
| **Search liefert weniger Ideen als erwartet**     | Dem Token-User fehlt möglicherweise Kategorie- oder Explore/Pipeline-Sichtbarkeit für diese Ideen. Prüfe, was dieser User in der Automation-Hub-UI sieht  |
| **Tenant-Level-Token-Fehler bei Search**          | Nutze stattdessen ein persönliches oder user-assigned Token. Tenant-Level-Tokens können Automations nicht suchen                                          |
| **Cost-Benefit oder Collaborators schlagen fehl** | Vergib die passende Automation-Hub-Berechtigung an den Token-User, oder lass diese Actions für einen Least-Privilege-Katalog deaktiviert                  |
| **Cloud URL abgelehnt**                           | Nutze eine Automation Cloud URL (`cloud.uipath.com/...`). Automation Suite und andere Hosts werden nicht unterstützt                                      |
| **App key erforderlich**                          | Wenn das Token mit App key erstellt wurde, füge ihn im Feld **App key** in Langdock ein                                                                   |
