- Einleitung
- Zugriffssteuerung und Administration
- Lizenzierung
- Häufig gestellte Fragen
Verwalten Sie den Zugriff im IXP-Dienst auf Automation Cloud, einschließlich verfügbarer Rollen, Berechtigungen und wie sie Benutzern und Gruppen zugewiesen werden.
Dieser Abschnitt richtet sich an Benutzer von Automation Cloud und enthält Informationen zur Verwaltung Ihres Zugriffs auf den IXP-Dienst.
Rollen und die zugrunde liegenden Berechtigungen
Dieser Abschnitt enthält einen Überblick über die verschiedenen Rollen und die zugrunde liegenden Berechtigungen, die sie im UiPath IXP-Dienst gewähren.
Unter der Registerkarte Zugriff verwalten auf der Seite Administration können Sie bestimmten Benutzern Rollen zuweisen. Jede Rolle verfügt über einen vordefinierten Satz von Berechtigungen, Sie können deshalbkeine individuellen Berechtigungen zuweisen. Stattdessen müssen Sie die Hauptrolle zuweisen, die alle zugehörigen Berechtigungen enthält.
Alle Benutzer können andere Benutzer in Projekten und Mandanten anzeigen, aber nur Administratoren können Benutzer ändern.
The following table contains a list of all roles and permissions, as well as a description of each role. The Applies to column indicates whether the role is functional in Communications Mining (CM) projects, Unstructured and Complex Documents (UCD) projects, or both:
| Rolle | Umfang | Applies to | Berechtigungen | Rollenbeschreibung |
|---|---|---|---|---|
| IXP-Dienstadministrator | Mandant | CM and UCD | Protokollprüfung – Lesen Mandant – Verwalten | Gewährt dem IXP-Dienst volle Rechte. |
| IXP Project Creator | Mandant | CM and UCD | Project - Create | Can create IXP projects in the tenant. Becomes Project Admin of projects they create. |
| IXP-Projektadministrator | Projekt | CM and UCD | Alarm – Schreiben Gerätekonfiguration – Schreiben Bucket – Hinzufügen Bucket – Schreiben Kommentar – Verwalten Datensatz – Exportieren Datensatz – Verwalten Integration – Schreiben Quelle – Verwalten Stream – Konsumieren Stream – Verwalten | Sie können alles innerhalb eines Projekts verwalten, z. B. Benutzer, Integrationen, Quellen, Datasets, Modelle, Streams und Warnungen.Sie können keine Projekte erstellen oder löschen. |
| IXP Prüfungsprotokollanzeige | Mandant | CM and UCD | Protokollprüfung – Lesen | Sie können Prüfungsprotokolle für den Mandanten über die Prüfungs-API einsehen. |
| IXP-Paketadministrator (Vorschau) | Mandant | UCD | Pakete – Lesen Pakete – Schreiben Pakete – Löschen | Sie können Pakete im Mandanten erstellen, ändern und löschen. |
| IXP Package Publisher (Vorschau) | Mandant | UCD | Pakete – Lesen Pakete – Schreiben | Sie können Pakete im Mandanten anzeigen, erstellen und ändern. Sie können keine Pakete löschen. |
| IXP Package Reader (Vorschau) | Mandant | UCD | Pakete – Lesen | Sie können Pakete im Mandanten anzeigen. |
| IXP Analyst | Projekt | CM | Alarm – Schreiben Dashboard – Schreiben Datensatz – Lesen Integration – Lesen Quelle – Lesen Streamen – Lesen | Sie können alles innerhalb eines Projekts anzeigen und Dashboards und Warnungen erstellen, aktualisieren und löschen. Sie können keine Daten importieren, exportieren oder überprüfen und beschriften. Außerdem können Sie keine Streams ändern oder nutzen oder Integrationen einrichten. |
| IXP Automation User | Projekt | CM and UCD | Kommentar – Verwalten Datensatz – Lesen Projekt – Ausführen Quelle – Lesen Stream – Konsumieren Streamen – Lesen | Sie können Daten hochladen und Vorhersagen aus Communications Mining-Datasets in diesem Projekt verwenden.Diese Rolle ermöglicht es Agents auch, Runtime-Vorhersagen aus Projekten für unstrukturierte und komplexe Dokumente zu nutzen. |
| IXP-Entwickler | Projekt | CM and UCD | Alarm – Lesen Gerätekonfiguration – Schreiben Bucket – Hinzufügen Bucket – Lesen Kommentar – Verwalten Datensatz – Exportieren Integration – Schreiben Modell – Verwalten Quelle – Verwalten Stream – Konsumieren Stream – Verwalten | You can view everything within a project, upload or export data, configure integrations, publish model versions, manage streams, and consume predictions from them. You cannot review and label data. Also, you cannot create, update, or delete datasets or alerts. |
| IXP Modelltrainer | Projekt | CM and UCD | Alarm – Lesen Datensatz – Prüfen Datensatz – Schreiben Integration – Lesen Quelle – ReadSensitive Streamen – Lesen | You can view everything within a project, review and label data, and publish model versions. You can also create and update datasets, but you cannot delete them. |
| IXP_Anzeige | Projekt | CM and UCD | Alarm – Lesen Datensatz – Lesen Integration – Lesen Quelle – Lesen Streamen – Lesen | Sie können alles innerhalb eines Projekts anzeigen. Sie können nichts erstellen, aktualisieren oder löschen. |
Da Berechtigungen auf Projektebene erteilt werden, benötigen Benutzer möglicherweise unterschiedliche Berechtigungen für verschiedene Projekte.
Berechtigungsarten
Definieren Sie die Zugriffsebene, die Benutzern für bestimmte Aktionen oder Ressourcen gewährt wird.
| Berechtigungstypen | Beschreibung |
|---|---|
| Dienstberechtigungen | Ermöglicht es Ihnen, Prüfprotokolle anzuzeigen sowie Projekte und Benutzer für einen Mandanten zu verwalten. |
| Quellenberechtigungen | Verweisen Sie auf die Daten, die Ihr Unternehmen zur Analyse hochgeladen hat. |
| Dataset-Berechtigungen | Gewähren Sie Zugriff auf Datasets d. h. auf benannte Sammlungen von Kennzeichnungen, allgemeinen Feldern und Trainingsdaten. |
| Stream-Berechtigungen | Gewähren Sie Zugriff auf Streams, mit denen Sie Aktionen für neu erfasste Daten ausführen können. |
| Bucket-Berechtigungen | Gewähren Sie Zugriff auf Buckets, die Container von Rohdatenelementen sind, die Sie hochladen können. |
| Integrationsberechtigungen | Gewähren Sie Zugriff auf Integrationen, mit denen Sie andere Dienste mit der Plattform verbinden können. |
| Paketberechtigungen (Vorschau) | Gewähren Sie Zugriff auf Pakete, die die Modellversionen enthalten, die in Orchestrator-Ordnern für Flow-Projekte bereitgestellt wurden. |
| Dienstprogramm-Berechtigungen | Schließen Sie alle Berechtigungen ein, die zu keiner der anderen Kategorien gehören. |
Bucket-, Integrations- und Dienstberechtigungen werden normalerweise nur programmgesteuerten Benutzern wie Entwicklungsingenieuren erteilt.Zudem sind diese Berechtigungen für die tägliche Nutzung der Plattform nicht erforderlich.
Berechtigungen
Die Berechtigungen Benutzer ändern, Benutzer anzeigen und Datei hochladen sind veraltet, da sie außerhalb der verfügbaren Rollen nicht mehr separat erforderlich sind.
Unter der Registerkarte Zugriff verwalten auf der Seite Administration können Sie bestimmten Benutzern Rollen zuweisen. Jede Rolle verfügt über einen vordefinierten Satz von Berechtigungen, Sie können deshalbkeine individuellen Berechtigungen zuweisen. Stattdessen müssen Sie die Hauptrolle zuweisen, die alle zugehörigen Berechtigungen enthält.
| Berechtigungstypen | Berechtigung | Applies to | Berechtigungsbeschreibung |
|---|---|---|---|
| Dienst (nur Nicht-Projekt) | Mandant – Verwalten | CM and UCD | Create, modify, and delete projects and users for a tenant, and set the tenant quotas. In Unstructured and Complex Documents projects, this permission is required to create and delete projects, as well as their runtime deployments. Additionally, all admins on UiPath Automation Cloud™ also receive this permission in the IXP platform automatically. |
| Dienst (nur Nicht-Projekt) | Project - Create | CM and UCD | Create projects in the tenant. The user who creates a project becomes project admin of that project. |
| Dienst (nur Nicht-Projekt) | Project - Read | CM and UCD | View the projects in the tenant. |
| Dienst (nur Nicht-Projekt) | Project - Write | CM and UCD | Edit the projects in the tenant, which covers updating the project title and description from the Administration page. |
| Dienst (nur Nicht-Projekt) | Project - Delete | CM and UCD | Delete the projects in the tenant. |
| Dienst (nur Nicht-Projekt) | Protokollprüfung – Lesen | CM and UCD | Zeigen Sie Prüfungsprotokolle an. |
| Quellen | Quelle – Lesen | CM and UCD | View sources and the messages they contain. This is required to view individual messages on the platform. For Unstructured and Complex Documents, this permission is required alongside Dataset - Read to open a project. Without it, you can see the project, but you cannot access it. |
| Quellen | Quelle – ReadSensitive (Gewährt Quelle – Lesen) | CM and UCD | View any user properties marked as sensitive, in addition to others. Without this permission, sensitive values are redacted in any request that returns messages or documents. |
| Quellen | Quelle – Verwalten (Gewährt Quelle – ReadSensitive) | CM | Quellen erstellen, ändern und löschen. Sie müssen Quellen über die API erstellen. |
| Quellen | Kommentar – Verwalten | CM and UCD | Create, update, and delete messages in a Communications Mining source via the API or the UI, as well as upload and delete design-time documents in an Unstructured and Complex Documents project. |
| Datasets | Dataset – Lesen* | CM and UCD | View annotated and predicted labels on the datasets of the user. This is required to view individual messages on the platform. In Unstructured and Complex Documents projects, this permission covers the documents, annotations, and predictions of a project. |
| Datasets | Datensatz – Verwalten (Gewährt Datensätze - Schreiben (Write), Dataset - Lesen (Read), Dataset - Überprüfen (Review) | CM | Erstellen, Aktualisieren und Löschen von Datasets. |
| Datasets | Datensatz – Schreiben (Grants Dataset - Read, Model - Manage, Dashboard - Write) | CM and UCD | Create datasets and update their properties, for example, their description, sources and general fields, as well as enabling Quality of Service and Tone analysis. In Unstructured and Complex Documents projects, this permission also grants updating the Model configuration settings of a project. |
| Datasets | Datensatz – Prüfen (Gewährt Dataset – Lesen) | CM and UCD | Create, edit, and delete taxonomy elements, including labels, field groups, and fields, and annotate them on messages or documents. In Unstructured and Complex Documents projects, this permission also grants importing and exporting taxonomies. |
| Datasets | Datensatz – Exportieren | CM and UCD | Export datasets via the user interface. In Unstructured and Complex Documents projects, this permission (together with Dataset - Read and Source - Read) is required to export projects through the command-line interface (CLI). You do not need it to download documents from the user interface. |
| Datasets | Modell – Verwalten | CM and UCD | Publish and unpublish trained models and update their tags. |
| Datasets | Dashboard – Schreiben | CM | Erstellen oder ändern Sie Dashboards. |
| Streams | Streamen – Lesen | CM | Zeigen Sie Streams und deren Konfiguration an. |
| Streams | Stream – Verwalten | CM | Streams erstellen, ändern und löschen. |
| Streams | Stream – Konsumieren | CM | Abrufen und Weiterleiten der Ausgabe eines Streams. |
| Buckets | Bucket – Lesen | CM | Zeigen Sie Informationen zu Rohdaten-Buckets an. |
| Buckets | Bucket-Element – Lesen | CM | Elemente aus Rohdatencontainter herunterladen. |
| Buckets | Bucket – Schreiben | CM | Fügen Sie Rohdaten-Buckets hinzu oder entfernen Sie sie. |
| Buckets | Bucket – Hinzufügen | CM | Laden Sie Daten in Buckets hoch. |
| Integrationen | Integration – Lesen | CM | Zeigen Sie Informationen zu externen Integrationen an. |
| Integrationen | Integration – Schreiben | CM | Integrationen mit externen Diensten hinzufügen oder entfernen. |
| Pakete (Vorschau) | Pakete – Lesen | UCD | Zeigen Sie Pakete im Mandanten an. |
| Pakete (Vorschau) | Pakete – Schreiben | UCD | Erstellen und ändern Sie Pakete im Mandanten. |
| Pakete (Vorschau) | Pakete – Löschen | UCD | Löschen Sie Pakete im Mandanten. |
| Dienstprogramm | Projekt – Ausführen | UCD | Read and upload documents, and consume runtime predictions, and list Unstructured and Complex Documents projects or models. This permission applies when runtime permission checks are enabled. |
| Dienstprogramm | Alarm – Lesen | CM | Zeigen Sie Warnungen und von ihnen ausgelöste Probleme an. |
| Dienstprogramm | Alarm – Schreiben | CM | Warnungen erstellen, ändern und löschen. |
| Dienstprogramm | Gerätekonfiguration – Lesen | CM | Rufen Sie Gerätekonfigurationen ab. |
| Dienstprogramm | Gerätekonfiguration – Schreiben | CM | Laden Sie neue Gerätekonfigurationen hoch oder ersetzen Sie vorhandene. |
*Um Daten im Zusammenhang mit einer Quelle, einem Dataset oder einer Nachricht auf der Plattform anzuzeigen, sind sowohl Quelle – Lesen als auch Dataset – Lesen oder deren übergeordnete Rollen erforderlich.
Permissions in Unstructured and Complex Documents projects
For a better understanding of how to use these roles and permissions in your Unstructured and Complex Documents projects, refer to Roles and permissions in Unstructured and Complex Documents projects.
Benutzerdefinierte Rollen
Neben den Standardrollen für IXP können Sie auch benutzerdefinierte Rollen erstellen und verwalten. Durch die Anpassung benutzerdefinierter Rollen an die spezifischen Anforderungen und Berechtigungen von Benutzern können Sie diese besser an die Anforderungen Ihrer Organisation ausrichten.
Benutzerdefinierte Rollen sind auf Mandanten- oder Projektebene verfügbar.
Rollen auf Mandantenebene
Die Rollen auf Mandantenebene können folgende Berechtigungen gewähren:
Standardberechtigungen
- Autorisierung/Aktion: Lesen Benutzer können die Aktionen oder Berechtigungen lesen, wenn sie eine benutzerdefinierte Rolle erstellen oder eine Rolle anzeigen.
- Autorisierung/Rolle: Lesen, Aktualisieren, Erstellen, Löschen Je nach ausgewählter Berechtigung können Benutzer vorhandene Rollen anzeigen, aktualisieren oder löschen sowie neue benutzerdefinierte Rollen erstellen.
- Autorisierung/Rollenzuweisung: Lesen, Aktualisieren, Erstellen, Löschen Je nach ausgewählter Berechtigung können Benutzer vorhandene Rollenzuweisungen anzeigen, aktualisieren oder löschen. Darüber hinaus können Benutzer über die Berechtigung Erstellen Rollen zuweisen.
- IXP:
- Audit Log - Read: Users can view the IXP audit logs.
- Packages - Read: Users can view the packages in the tenant.
Zusätzliche Berechtigungen
- Autorisierung/Rollenzuweisung: Exportieren von Rollenzuweisungsdaten Benutzer können Informationen über Rollenzuweisungen extrahieren und herunterladen, einschließlich welche Rollen welchen Identitäten zugewiesen sind, z. B. Benutzer, Gruppen oder Dienstkonten. Um Rollenzuweisungsdaten zu exportieren, wechseln Sie zur Automation Cloud, wählen Sie Administrator, dann Konten und lokale Gruppen und dann Rollenzuweisungen herunterladen aus.
- IXP:
- Can perform service-level administration tasks, manage quotas, and create and delete projects.
- Create, modify, and delete packages in the tenant.
Rollen auf Projektebene
Die Rollen auf Projektebene können folgende Berechtigungen gewähren:
Standardberechtigungen
- Autorisierung/Aktion: Lesen Benutzer können die Aktionen oder Berechtigungen lesen, wenn sie eine benutzerdefinierte Rolle erstellen oder eine Rolle anzeigen.
- Autorisierung/Rolle: Lesen, Aktualisieren, Erstellen, Löschen Je nach ausgewählter Berechtigung können Benutzer vorhandene Rollen anzeigen, aktualisieren oder löschen sowie neue benutzerdefinierte Rollen erstellen.
- Autorisierung/Rollenzuweisung: Lesen, Aktualisieren, Erstellen, Löschen Je nach ausgewählter Berechtigung können Benutzer vorhandene Rollenzuweisungen anzeigen, aktualisieren oder löschen. Darüber hinaus können Benutzer über die Berechtigung Erstellen Rollen zuweisen.
- IXP:
- Warnung – Lesen, Schreiben
- Gerätekonfiguration – Lesen, Schreiben
- Bucket – Lesen, Schreiben
- Bucket-Element – Lesen
- Dashboard – Schreiben
- Dataset – Lesen, Schreiben
- Integration – Lesen, Schreiben
- Quelle – Lesen
- Stream – Lesen, Schreiben
Zusätzliche Berechtigungen
- Autorisierung/Rollenzuweisung: Exportieren von Rollenzuweisungsdaten Benutzer können Informationen über Rollenzuweisungen extrahieren und herunterladen, einschließlich welche Rollen welchen Identitäten zugewiesen sind, z. B. Benutzer, Gruppen oder Dienstkonten. Um Rollenzuweisungsdaten zu exportieren, wechseln Sie zur Automation Cloud, wählen Sie Administrator, dann Konten und lokale Gruppen und dann Rollenzuweisungen herunterladen aus.
- IXP:
- Laden Sie Elemente in Rohdaten-Buckets hoch.
- Create, update, and delete messages in a Communications Mining source via the API or the UI, including CSV upload, as well as upload and delete design-time documents in an Unstructured and Complex Documents project.
- Exportieren von Datasets über die Benutzeroberfläche.
- Erstellen und Löschen von Datasets. Gewährt alle anderen Dataset-Berechtigungen außer Dataset-Export.
- Create, edit, and delete taxonomy elements, including labels, field groups, and fields, and annotate messages or documents with them.
- Publish and unpublish trained models and update their tags.
- Read and upload documents, and consume runtime predictions from Unstructured and Complex Documents projects.
- Sie können Quellen erstellen, ändern und löschen.
- Zeigen Sie alle Benutzereigenschaften an, die als vertraulich gekennzeichnet wurden, sowie andere.
- Abrufen und Weiterleiten der Ausgabe eines Streams.
- Streams erstellen, ändern und löschen.
Erstellen einer benutzerdefinierten Rolle
Um eine benutzerdefinierte Rolle zu erstellen, gehen Sie wie folgt vor:
- Gehen Sie zur Seite Administration und wählen Sie Zugriff verwalten.
- Wählen Sie Dienst und dann die Registerkarte Rollen.
- Wählen Sie Rolle erstellen und füllen Sie folgende Felder aus:
- Rollenname – Geben Sie Ihrer Rolle einen beschreibenden Namen.
- Beschreibung – Geben Sie optional eine Beschreibung ein.
- Kategorie – Wählen Sie zwischen:
- Mandant – Sie können diese Rolle auf Mandantenebene zuweisen und besteht aus Berechtigungen auf Mandantenebene.
- Projekt – Sie können diese Rolle vorhandenen oder neuen Projekten zuweisen. Zu der Rolle gehören Berechtigungen auf Projektebene.
- Wählen Sie Weiter, um zur Seite mit den Berechtigungen zu gelangen.
- Wählen Sie auf den Registerkarten Standardberechtigungen und Zusätzliche Berechtigungen die Berechtigungen, die Sie der benutzerdefinierten Rolle zuweisen möchten.
- Wählen Sie Erstellen.
Anzeigen einer benutzerdefinierten Rolle
Um eine benutzerdefinierte Rolle zu sehen, gehen Sie wie folgt vor:
- Gehen Sie zur Seite Administration und wählen Sie Zugriff verwalten.
- Wählen Sie Dienst oder einen Projektordner und dann die Registerkarte Rollen.
- Wählen Sie die Auslassungspunkte neben der benutzerdefinierten Rolle, die Sie sehen möchten.
- Wählen Sie Ansicht.
Bearbeiten einer benutzerdefinierten Rolle
Um eine benutzerdefinierte Rolle zu bearbeiten, gehen Sie wie folgt vor:
- Gehen Sie zur Seite Administration und wählen Sie Zugriff verwalten.
- Wählen Sie Dienst oder einen Projektordner und dann die Registerkarte Rollen.
- Wählen Sie die Auslassungspunkte neben der benutzerdefinierten Rolle, die Sie bearbeiten möchten.
- Wählen Sie Bearbeiten, um die Beschreibung und die Berechtigungen der benutzerdefinierten Rolle zu ändern.
- Nachdem Sie die Änderungen vorgenommen haben, wählen Sie Aktualisieren.
Duplizieren einer benutzerdefinierten Rolle
Um eine benutzerdefinierte Rolle zu duplizieren, gehen Sie wie folgt vor:
- Gehen Sie zur Seite Administration und wählen Sie Zugriff verwalten.
- Wählen Sie Dienst oder einen Projektordner und dann die Registerkarte Rollen.
- Wählen Sie die Auslassungspunkte neben der benutzerdefinierten Rolle, die Sie duplizieren möchten.
- Wählen Sie Duplizieren und anpassen, um eine Kopie der Rolle zu erstellen sowie deren Beschreibung und Berechtigungen zu ändern.
- Nachdem Sie die Änderungen vorgenommen haben, wählen Sie Erstellen.
Entfernen einer benutzerdefinierten Rolle
Um eine benutzerdefinierte Rolle zu entfernen, gehen Sie wie folgt vor:
- Gehen Sie zur Seite Administration und wählen Sie Zugriff verwalten.
- Wählen Sie Dienst oder einen Projektordner und dann die Registerkarte Rollen.
- Wählen Sie die Auslassungspunkte neben der benutzerdefinierten Rolle, die Sie bearbeiten möchten.
- Wählen Sie Löschen aus.
Hinweis:
Durch Löschen einer benutzerdefinierten Rolle werden auch alle zugehörigen Rollenzuweisungen entfernt.