- Erste Schritte
- Best Practices
- Organisationsmodellierung im Orchestrator
- Beste Praktiken für die Automatisierung (Automation Best Practices)
- Optimieren von Unattended-Infrastruktur mithilfe von Maschinenvorlagen
- Organisieren von Ressourcen mit Tags
- Exportieren von Rastern im Hintergrund
- Durchsetzung der Governance der Integration Service-Verbindung auf Benutzerebene
- Mandant
- Über den Kontext „Mandant“
- Suche nach Ressourcen in einem Mandanten
- Verwaltung von Robotern
- Verbindung von Robotern mit Orchestrator
- Speicherung von Roboterzugangsdaten in CyberArk
- Speichern der Kennwörter von Unattended-Robotern im Azure Key Vault (schreibgeschützt)
- Speichern der Anmeldeinformationen von Unattended-Robotern im HashiCorp Vault (schreibgeschützt)
- Speichern der Anmeldeinformationen von Unattended-Robotern im AWS Secrets Manager (schreibgeschützt)
- Löschen von getrennten und nicht reagierenden Unattended-Sitzungen
- Roboter-Authentifizierung
- Roboter-Authentifizierung mit Client-Anmeldeinformationen
- Konfigurieren von Automatisierungsfunktionen
- Solutions (Lösungen)
- Audit
- Einstellungen
- Registrierung
- Cloud Robots
- Übersicht über Cloud Robots
- Ausführen von Unattended-Automatisierungen mit Cloud Robot – VM
- Hochladen Ihres eigenen Image
- Wiederverwenden von benutzerdefinierten Maschinen-Images (für manuelle Pools)
- Zurücksetzen der Anmeldeinformationen für eine Maschine (für manuelle Pools)
- Überwachung
- Sicherheitsupdates
- Testversion anfordern
- Häufig gestellte Fragen
- Konfigurieren einer VPN für Cloud-Roboter
- Konfigurieren einer ExpressRoute-Verbindung
- Live-Streaming und Remotesteuerung
- Events
- Anzeigen und Zugreifen auf Benachrichtigungen
- Anzeigen und Zugreifen auf E-Mail-Benachrichtigungen
- Es werden nur ungelesene Benachrichtigungen angezeigt
- Alle Benachrichtigungen als gelesen markieren
- Alle Benachrichtigungen löschen
- Löschen von Benachrichtigungen
- Abonnieren von Ereignissen
- Abbestellen von Ereignissen
- Automation Suite-Roboter
- Ordnerkontext
- Prozesse
- Jobs
- Apps
- Auslöser
- Protokolle
- Überwachung
- Indizes
- Warteschlangen
- Assets
- Über Assets
- Verwalten von Assets in Orchestrator
- Verwalten von Assets in Studio
- Speichern von Assets im Azure Key Vault (schreibgeschützt)
- Speichern von Assets im HashiCorp Vault (schreibgeschützt)
- Speichern von Assets im AWS Secrets Manager (schreibgeschützt)
- Speichern von Assets in Google Secret Manager (schreibgeschützt)
- Verbindungen
- Geschäftsregeln
- Speicher-Buckets
- MCP-Server
- Testverfahren in Orchestrator
- Ressourcenkatalogdienst
- Integrationen
- Fehlersuche und ‑behebung
Orchestrator-Anleitung
Die Funktion „Standardausführungsidentität“ reduziert den Setup, der zum Ausführen von Automatisierungen in einem neuen Orchestrator-Mandanten erforderlich ist. Ohne diese Funktion schlägt die Bereitstellung einer Automatisierung für einen neuen Mandanten in der Regel mit dem Fehler „Es konnte kein Unattended-Roboter gefunden werden“ fehl, da jeder Ordner ein Roboterkonto und eine Maschinenvorlage benötigt, bevor ein Auftrag ausgeführt werden kann.
Mit der Standardausführungsidentität stellt der Orchestrator automatisch die erforderlichen Benutzer und Maschinen bereit, wenn ein neuer Mandant registriert wird, und wendet eine konfigurierbare Standardidentität auf jeden neuen Stammordner an, der in diesem Mandanten erstellt wird.
Wie es funktioniert
Automatische Bereitstellung bei der Registrierung neuer Mandanten
Wenn ein neuer Mandant registriert wird, stellt Orchestrator automatisch Folgendes bereit:
- Ein Standardroboterkonto mit der Rolle Automation User
- Eine standardmäßige serverlose Maschinenvorlage
Diese Bereitstellung erfolgt zum Zeitpunkt der Mandantenerstellung und erfordert kein Eingreifen des Administrators. Automatisierungen können in einem neu erstellten Mandanten ohne manuelle Roboter- oder Maschineneinrichtung ausgeführt werden.
Mandanteneinstellung für die Standardausführungsidentität
Administratoren können eine Standardausführungsidentität unter Mandant > Einstellungen konfigurieren. Die Konfiguration gibt Folgendes an:
- Ein Konto mit den Rollen, die dieses Konto in jedem Ordner innehat, dem es zugewiesen ist
- Eine Maschinenvorlage
- Ein Flag, das steuert, ob die zugewiesene Maschine an Unterordner weitergegeben wird
In der Konfiguration können höchstens ein Konto und eine Maschine angegeben werden. Eine Konfiguration, die auf mehrere Konten oder mehrere Maschinen verweist, wird mit einem Validierungsfehler abgelehnt.
Anwenden der Identität auf neue Stammordner
Wenn ein neuer Stammordner erstellt wird, liest der Orchestrator die Konfiguration der Standardausführungsidentität und weist diesem Ordner automatisch das konfigurierte Konto und die Maschine zu. Entwickler können Prozesse sofort bereitstellen und Aufträge ausführen, ohne dass ein zusätzliches Konto oder eine Maschine eingerichtet werden muss.
Die Standardidentität gilt nur für neu erstellte Stammordner. Unterordner sind nicht direkt zugewiesen; Der Zugriff auf Unterordner folgt dem Flag „propagate-to-unterfolders“. Vorhandene Ordner sind nicht betroffen.
Scope und Einschränkungen
| Bedingung | Verhalten |
|---|---|
| Registrierung eines neuen Mandanten | Ein Standardroboterkonto (Rolle Automation User) und eine standardmäßige serverlose Maschinenvorlage werden automatisch bereitgestellt |
| Vorhandene Mandanten | Die automatische Bereitstellung gilt nicht rückwirkend. Administratoren müssen die Einstellung für die Standardausführungsidentität manuell konfigurieren. |
| Neue Stammordner | Das konfigurierte Konto und die Maschine werden bei der Ordnererstellung automatisch zugewiesen |
| Vorhandene Ordner | Nicht von der Einstellung „Standardausführungsidentität“ betroffen |
| Unterordner | Nicht direkt zugewiesen. Der Zugriff folgt dem Flag „an Unterordner weitergeben“. |
| Kontolimit | Ein Konto pro Konfiguration der Standardausführungsidentität |
| Maschinengrenze | Eine Maschine pro Konfiguration der standardmäßigen Ausführungsidentität |
Verhalten bei der Bereinigung
Wenn das Konto oder die Maschine, auf die/die in der Konfiguration der Standardausführungsidentität verwiesen wird, gelöscht wird, entfernt der Orchestrator diesen Eintrag automatisch aus der Konfiguration. Wenn die resultierende Konfiguration leer wird, wird der Pfad „Apply-on-Folder-Creation“ übersprungen, ohne dass ein Fehler ausgelöst wird.
Wenn ein referenziertes Konto oder eine Maschine zum Zeitpunkt der Ordnererstellung fehlt, bevor die automatische Bereinigung ausgeführt wird, protokolliert der Orchestrator eine Warnung und überspringt die Zuweisung. Die Ordnererstellung schlägt nie aufgrund einer veralteten Standardausführungsidentitätskonfiguration fehl.
Zugehörige Aufgabe
Informationen zum Konfigurieren der Standardausführungsidentität finden Sie unter Konfigurieren der Standardausführungsidentität.