Automation Cloud
Neuestes
False
Bannerhintergrundbild
Automation Cloud-Administratorhandbuch
Letzte Aktualisierung 26. Apr. 2024

Verwalten des Zugriffs

Rollen

Rollen sind eine Sammlung von Berechtigungen und stellen eine detailliertere Ebene für die Verwaltung des Benutzerzugriffs dar. Sie folgen der erweiterten Option, den Zugriff über Gruppen beizubehalten. Sie können Rollen entweder zu Gruppen hinzufügen, damit alle Mitgliedskonten sie erben, oder zu einzelnen Konten.

Rollen können mehrere Berechtigungen entweder auf Organisationsebene oder auf Dienstebene enthalten, daher gibt es:

  • Rollen auf Organisationsebene: Diese Rollen steuern die Berechtigungen, die Konten für organisationsweite Optionen haben. Sie sind standardmäßig im Automation Cloud™ Portal verfügbar und Sie können sie weder ändern noch neue hinzufügen;
  • Rollen auf Dienstebene: Diese Rollen steuern die Zugriffsrechte und Aktionen, die Konten in jedem UiPath®-Dienst ausführen können, den Sie besitzen; sie werden innerhalb jedes Dienstes verwaltet und können Standardrollen enthalten, die Sie nicht ändern können, sowie benutzerdefinierte Rollen, die Sie innerhalb des Dienstes erstellen und verwalten.

Konten und Gruppen haben in der Regel eine Rolle auf Organisationsebene und eine oder mehrere Rollen auf Dienstebene.

Gruppen und Rollen

In der folgenden Tabelle sehen Sie die Rollen, die Konten zugewiesen sind, wenn sie einer Gruppe hinzugefügt werden. Wenn Sie beispielsweise ein Konto zur Standardgruppe Administrators hinzufügen, wird diesem die Rolle Organisationsadministrator für die Organisation und die Administratorrolle in Ihren Diensten gewährt. Dieser Benutzer kann also sowohl Rollen auf Organisationsebene über „Administrator“ > „Konten und Gruppen“ als auch Rollen auf Dienstebene verwalten.

Gruppenmitgliedschaft

Rolle auf Organisationsebene

Rollen auf Dienstebene für Orchestrator

Administratoren

Administrator der Organisation

Automation-Benutzer

Benutzer

Automation User auf Ordnerebene 1

Allow to be Automation User auf Mandantenebene

Automation-Entwickler

Benutzer

Automation User auf Ordnerebene 1

Folder Administrator auf Ordnerebene 1

Allow to be Automation User auf Mandantenebene

Jeder

Benutzer

Keine Rollen.

Automation Express

Benutzer

Allow to be Automation User auf Mandantenebene

[Benutzerdefinierte Gruppe]

Benutzer

Standardmäßig keine Rollen, aber Sie können der Gruppe nach Bedarf Rollen hinzufügen.

1 Die Rollen werden für den modernen Ordner Freigeben zugewiesen, sofern dieser existiert.

Hinweis: Informationen zu Rollen in UiPath-Diensten finden Sie unter Rollenverwaltung.

Rollen auf Organisationsebene

Konten können nur eine Rolle auf Organisationsebene haben. Diese Rolle steuert den Zugriff des Kontos auf Optionen in den Portalbereichen der Automation Cloud, z. B. die Registerkarten, die sie auf der Seite Administrator sehen können, oder die Optionen, die ihnen auf den Seiten Start und Administrator zur Verfügung stehen.

Auf Organisationsebene sind die Rollen Organisationsadministrator und Benutzer verfügbar.

Sie können diese Rollen nicht ändern oder neue Rollen auf Organisationsebene hinzufügen.

Administrator der Organisation

Diese Rolle gewährt Zugriff auf jede Funktion auf Organisations- und Dienstebene innerhalb der Organisation. Ein Konto mit dieser Rolle kann alle administrativen Aktionen für die Organisation ausführen, wie das Erstellen oder Aktualisieren von Mandanten, das Verwalten von Konten, das Anzeigen von Prüfungsprotokollen der Organisation usw. Es kann mehrere Konten mit dieser Rolle geben.

Hinweis: Dies ist die einzige Rolle, die den Zugriff auf die Administratorseiten in der Automation Cloud ermöglicht.

Der erste Organisationsadministrator für eine bestimmte Organisation wird bei der Erstellung der Organisation ernannt.

Um anderen diese Rolle zu gewähren, kann der Organisationsadministrator Benutzerkonten zur Gruppe Administrators hinzufügen, die zu den Standardgruppen gehört.

Die Rolle „Organisationsadministrator“ umfasst die folgenden Berechtigungen auf Organisationsebene, die nicht geändert werden können:

 AnsichtBearbeitenErstellenLöschen

Nutzungsdiagramme und Grafiken

available

Mandanten

available

available

available

available

Konten und Gruppen

available

available

available

available

Sicherheitseinstellungen

available

available

Externe Anwendungen

available

available

available

available

Lizenzen

available

available

  

API-Schlüssel

available

available

Ressourcenzentrum (Hilfe)

available

   

Protokolle

available

   

Organisationseinstellungen

available

available

  

Benutzer

Dies ist die grundlegende Zugriffsebene innerhalb des UiPath-Ökosystems. Lokale Benutzerkonten werden automatisch Mitglieder der Gruppe Everyone, die ihnen die Rolle Benutzer gewährt.

Diese Rolle wird allen Konten gewährt, die sich in den Standardgruppen Everyone, Automation Users oder Automation Developers befinden.

Diese Rolle bietet schreibgeschützten Zugriff auf einige Automation Cloud-Seiten, z. B. die Startseite, das Ressourcenzentrum (sofern verfügbar).

Sie können die bereitgestellten Dienste für ihren aktuellen Mandanten anzeigen und darauf zugreifen. Die angezeigten Inhalte und die Aktionen, die sie innerhalb der einzelnen Dienste durchführen können, hängen jedoch von den Rollen auf Dienstebene ab, die ihrem Konto zugewiesen sind.

Rollen auf Dienstebene

Rollen auf Dienstebene steuern Zugriffsrechte und zulässige Aktionen innerhalb jedes Ihrer UiPath-Dienste, z. B. im Orchestrator-Dienst oder Data Service. Die Berechtigungen für die einzelnen Dienste werden innerhalb des Dienstes selbst verwaltet, nicht über die Automation Cloud-Seite Administrator .

Um Konten Berechtigungen für einen Dienst zu erteilen, können Sie:

  • Weisen Sie einer Gruppe Rollen auf Dienstebene zu, um allen Mitgliedskonten diese Rollen zu gewähren – dies führen Sie innerhalb des Dienstes aus;
  • Konten zu einer Gruppe hinzufügen, die bereits über die erforderlichen Rollen auf Dienstebene verfügt – dies führen Sie über „Administrator“ > „Konten und Gruppen“ aus;
  • Einem Konto Rollen zuweisen – dies tun Sie innerhalb des Dienstes.

Rollenverwaltung

Sie können Rollen auf Dienstebene innerhalb jedes Dienstes verwalten und zuweisen. Sie benötigen die entsprechenden Berechtigungen innerhalb des Dienstes.

Beispielsweise können Benutzer mit der Rolle Administrator im Orchestrator Rollen erstellen und bearbeiten sowie bestehenden Konten Rollen zuweisen.

Es gibt zwei Möglichkeiten, einem Konto Rollen zuzuweisen:

  • Die direkte Bereitstellung impliziert die manuelle Zuweisung von Rollen zu einem vorhandenen Konto innerhalb der Automation Cloud. Dazu können Sie das Konto einer Gruppe hinzufügen, dem Konto direkt Rollen auf Dienstebene zuweisen oder beides kombinieren.
  • Die automatische Bereitstellung ist nur möglich, wenn Ihre Automation Cloud-Organisation mit einem externen Identitätsanbieter (IdP) integriert ist, z. B. Azure AD (Authentifizierungseinstellungen). Um die Identitäts- und Zugriffsverwaltung vollständig an den externen Anbieter zu übergeben, können Sie die Automation Cloud so einrichten, dass jedes Verzeichniskonto die entsprechenden Rollen erhalten kann, ohne dass Aktionen in der Automation Cloud erforderlich sind. Der IdP-Administrator hat dann die Kontrolle über den Zugriff und die Rechte eines Benutzers in der Automation Cloud, indem er das Konto allein beim externen Anbieter erstellt und konfiguriert.

Direkte Bereitstellung

Zuweisen von Rollen auf Organisationsebene

Rollen auf Organisationsebene sind vordefiniert und können nicht geändert werden.

Organisationsadministratoren können über „Administrator“ > „Konten und Gruppen“ einzelnen Konten Rollen auf Organisationsebene zuweisen, indem sie Konten zu einer standardmäßigen oder benutzerdefinierten Gruppe hinzufügen.

Weitere Informationen zu den Rollen auf Organisationsebene, die an einzelne Gruppentypen gebunden sind, finden Sie unter Gruppen und Rollen.

Hinweis:

Wenn Sie Ihre Automation Cloud-Organisation mit einem Verzeichnis verknüpft haben, z. B. mit Azure Active Directory (Azure AD), dann ist es möglich, den Verzeichnisgruppen auch Rollen auf Organisationsebene zuzuweisen, indem Sie sie Gruppen hinzufügen, genau wie bei Konten. Dies ist bei lokalen Gruppen nicht möglich. Siehe Gruppentypen.

Verwalten von Rollen auf Dienstebene

Sie verwalten und weisen Rollen auf Dienstebene innerhalb der Dienste zu. Sie können Rollen zu Gruppen (empfohlen) oder zu Konten zuweisen, die bereits in der Automation Cloud hinzugefügt wurden.

Informationen und Anweisungen finden Sie in der entsprechenden Dokumentation:

Dienst

Details

Orchestrator

Verwaltet vom Orchestrator.

Weitere Informationen und Anweisungen finden Sie unter Über Rollen in der Orchestrator-Dokumentation.

Aktionen

Verwaltet vom Orchestrator.

  • Die Liste der erforderlichen Berechtigungen finden Sie unter Rollen und Berechtigungen in der Action Center-Dokumentation.
  • Anweisungen zum Zuweisen von Rollen finden Sie unter Über Rollen in der Cloud Orchestrator-Dokumentation.

Prozesse

Verwaltet vom Orchestrator.

  • Die Liste der erforderlichen Berechtigungen finden Sie unter Rollen und Berechtigungen in der Action Center-Dokumentation.
  • Anweisungen zum Zuweisen von Rollen finden Sie unter Über Rollen in der Cloud Orchestrator-Dokumentation.

Automation Hub

Verwaltet vom Automation Hub.

Weitere Informationen darüber, welche Rollen erforderlich sind, sowie Anweisungen zum Zuweisen dieser finden Sie unter Rollenbeschreibung und Matrix in der Automation Hub-Dokumentation.

Automatisierungsspeicher

Verwaltet vom Automation Hub.

Weitere Informationen darüber, welche Rollen erforderlich sind, sowie Anweisungen zum Zuweisen dieser finden Sie unter Rollenbeschreibung und Matrix in der Automation Hub-Dokumentation.

AI Center

Verwaltet vom Orchestrator.

Informationen zu den Rollen, die für die Verwendung des AI Center erforderlich sind, finden Sie unter AI Center-Zugriffssteuerung in der AI Center-Dokumentation.

Data Service

Verwaltet vom Data Service.

  • Weitere Informationen und Anweisungen finden Sie unter Benutzerverwaltung in der Data Service-Dokumentation.
  • Anweisungen zum Zuweisen von Rollen finden Sie unter Zugriff verwalten in der Orchestrator-Dokumentation.

Task Mining

Verwaltet mit Automation Cloud-Rollen auf Organisationsebene.

  • Informationen zu den Rechten, die Rollen auf Organisationsebene in Task Mining gewähren, finden Sie unter Zugriff und Rollen verwalten in der Task Mining-Dokumentation.
  • Anweisungen zum Zuweisen von Rollen auf Organisationsebene finden Sie unter Verwalten von Benutzern in der Automation Cloud-Dokumentation.

    in der Task Mining-Dokumentation.

Test Manager

Vom Test Manager aus verwaltet.

Informationen und Anweisungen finden Sie unter Benutzer- und Gruppenzugriffsverwaltung in der Test Manager-Dokumentation.

Zuweisen von Rollen zu einem Konto

Wenn Sie den Zugriff eines bestimmten Kontos auf einen Dienst ganz präzise steuern möchten, aber keine neuen Rollen zu einer gesamten Gruppe hinzufügen möchten, können Sie das Konto explizit dem Dienst hinzufügen und ihm eine oder mehrere Rollen auf Dienstebene direkt zuweisen. Sie können z. B. ein Konto zum Orchestrator-Dienst hinzufügen.

Informationen zu den verfügbaren Rollen und Anweisungen finden Sie in der Dokumentation für den Zieldienst, wie oben beschrieben.

Automatische Bereitstellung

Durch die automatische Bereitstellung können alle Verzeichniskonten mit Zugriff und Rechten für die Nutzung der Automation Cloud direkt vom externen Identitätsanbieter (IdP) eingerichtet werden.

Die automatische Bereitstellung erfordert eine einmalige Einrichtung, nachdem Sie die Integration mit einem externen IdP aktiviert haben. Anweisungen finden Sie unter:

War diese Seite hilfreich?

Hilfe erhalten
RPA lernen – Automatisierungskurse
UiPath Community-Forum
UiPath Logo weiß
Vertrauen und Sicherheit
© 2005-2024 UiPath. All rights reserved.