- Erste Schritte
- Best Practices
- Organisationsmodellierung im Orchestrator
- Beste Praktiken für die Automatisierung (Automation Best Practices)
- Optimieren von Unattended-Infrastruktur mithilfe von Maschinenvorlagen
- Organisieren von Ressourcen mit Tags
- Exportieren von Rastern im Hintergrund
- Durchsetzung der Governance der Integration Service-Verbindung auf Benutzerebene
- Mandant
- Über den Kontext „Mandant“
- Suche nach Ressourcen in einem Mandanten
- Verwaltung von Robotern
- Verbindung von Robotern mit Orchestrator
- Speicherung von Roboterzugangsdaten in CyberArk
- Speichern der Kennwörter von Unattended-Robotern im Azure Key Vault (schreibgeschützt)
- Speichern der Anmeldeinformationen von Unattended-Robotern im HashiCorp Vault (schreibgeschützt)
- Speichern der Anmeldeinformationen von Unattended-Robotern im AWS Secrets Manager (schreibgeschützt)
- Löschen von getrennten und nicht reagierenden Unattended-Sitzungen
- Roboter-Authentifizierung
- Roboter-Authentifizierung mit Client-Anmeldeinformationen
- Konfigurieren von Automatisierungsfunktionen
- Solutions (Lösungen)
- Audit
- Einstellungen
- Registrierung
- Cloud Robots
- Übersicht über Cloud Robots
- Ausführen von Unattended-Automatisierungen mit Cloud Robot – VM
- Hochladen Ihres eigenen Image
- Wiederverwenden von benutzerdefinierten Maschinen-Images (für manuelle Pools)
- Zurücksetzen der Anmeldeinformationen für eine Maschine (für manuelle Pools)
- Überwachung
- Sicherheitsupdates
- Testversion anfordern
- Häufig gestellte Fragen
- Konfigurieren einer VPN für Cloud-Roboter
- Konfigurieren einer ExpressRoute-Verbindung
- Live-Streaming und Remotesteuerung
- Events
- Anzeigen und Zugreifen auf Benachrichtigungen
- Anzeigen und Zugreifen auf E-Mail-Benachrichtigungen
- Es werden nur ungelesene Benachrichtigungen angezeigt
- Alle Benachrichtigungen als gelesen markieren
- Alle Benachrichtigungen löschen
- Löschen von Benachrichtigungen
- Abonnieren von Ereignissen
- Abbestellen von Ereignissen
- Automation Suite-Roboter
- Ordnerkontext
- Prozesse
- Jobs
- Apps
- Auslöser
- Protokolle
- Überwachung
- Indizes
- Warteschlangen
- Assets
- Über Assets
- Verwalten von Assets in Orchestrator
- Verwalten von Assets in Studio
- Speichern von Assets im Azure Key Vault (schreibgeschützt)
- Speichern von Assets im HashiCorp Vault (schreibgeschützt)
- Speichern von Assets im AWS Secrets Manager (schreibgeschützt)
- Speichern von Assets in Google Secret Manager (schreibgeschützt)
- Verbindungen
- Geschäftsregeln
- Speicher-Buckets
- MCP-Server
- Testverfahren in Orchestrator
- Ressourcenkatalogdienst
- Integrationen
- Fehlersuche und ‑behebung
Übersicht über die Kontotypen auf der UiPath Platform, einschließlich Benutzerkonten, Roboterkonten, externe Apps und Gruppen.
Hier finden Sie eine Übersicht über die verschiedenen Kontotypen, die auf der UiPath Platform verfügbar sind, damit Sie Identitäten innerhalb der Plattform verstehen und verwalten können. Identitäten können in Form von Benutzerkonten, Roboterkonten, externen Anwendungen und Gruppen vorliegen.
Alle Objekte oder einzelne Objekte können auf ihren entsprechenden Registerkarten angezeigt und verwaltet werden.
Gruppen
Sie können Gruppen für eine Sammlung von Konten verwenden, die gemeinsame Berechtigungen haben. Gruppen werden verwendet, um die Zugriffssteuerung von Benutzerkonten zu vereinfachen. Sie können Rollen zu Gruppen zuweisen, anstatt sie einzelnen Benutzern zuzuweisen. Alles, was der Gruppe zugewiesen ist, wird automatisch allen Gruppenmitgliedern zugewiesen.
Lokale Gruppe
Lokale Gruppen sind Entitäten, die aus dem Identity Server stammen, und werden im UiPath-Ökosystem als lokal betrachtet.
Sie können aus Standardgruppen wählen oder eigene benutzerdefinierte Gruppen erstellen.
Verzeichnisgruppe
Eine Verzeichnisgruppe wird über einen externen Identitätsanbieter verwaltet, der eine optimierte Benutzer- und Zugriffsverwaltung durch die Integration in Ihre vorhandene Identitätsinfrastruktur bietet. Wenn ein Benutzer zu einer Verzeichnisgruppe im externen Identitätsanbieter hinzugefügt wird und die Verzeichnisintegration aktiviert ist, erbt der Benutzer automatisch die dieser Gruppe zugewiesenen Rollen.
Berechtigungsvererbung mit Verzeichnisgruppen:
- Benutzer in mehreren Gruppen erben die Vereinigung aller Gruppenrollen
- Benutzer mit Gruppen- sowie expliziten Rollen erhalten beide Berechtigungssätze
- Automatische Zugriffsaktualisierungen, wenn Benutzer zu Verzeichnisgruppen hinzugefügt oder aus ihnen entfernt werden (z. B. beim Wechsel von Abteilungen)
Dadurch müssen Benutzerberechtigungen nicht mehr einzeln verwaltet werden.
Beispiel: Berechtigungsvererbung in Verzeichnisgruppen
Dieses Beispiel zeigt, wie John Smith Berechtigungen von mehreren Verzeichnisgruppen erbt und kombiniert.
| Verzeichnisgruppen | Geerbte Berechtigungen | Explizite Berechtigungen |
|---|---|---|
| Gruppe X mit Berechtigungssatz X und Gruppe Y mit Berechtigungssatz Y wurden hinzugefügt. | John Smith gehört zu Gruppe X und Y. Er meldet sich beim Orchestrator an. Sein Benutzer hat automatisch die folgenden Berechtigungen: X, Y. | Zusätzlich zu den Sätzen X und Y erhält John auch explizit den Satz Z. John hat jetzt die folgenden Berechtigungen: X, Y, Z. Durch das Entfernen der Gruppen X und Y verbleibt John mit Z. |
- Sie benötigen keinen expliziten Benutzereintrag, um sich beim Orchestrator anzumelden, wenn Sie zu einer Gruppe gehören, die dem Orchestrator hinzugefügt wurde.
- Geerbte Berechtigungen sind von der zugeordneten Verzeichnisgruppe abhängig. Wenn das Verzeichnis gelöscht wird, werden auch die geerbten Berechtigungen gelöscht.
- Explizit festgelegte Berechtigungen sind unabhängig von der Verzeichnisgruppe. Sie bleiben zwischen den Sitzungen bestehen, unabhängig vom Status der Gruppe.
Benutzer
Je nachdem, wo ihre Details und ihr Zugriff verwaltet werden, können Benutzer eingeteilt werden in:
Lokale Benutzer
Ein lokaler Benutzer in der UiPath Platform ist ein Konto, das direkt in der Plattform erstellt und verwaltet wird, unabhängig von einem externen Identitätsanbieter. Rollen werden während ihrer Erstellung oder Bearbeitung ausdrücklich zugewiesen, wodurch ihre Berechtigungen in der Plattform festgelegt werden.
DirectoryUsers
These accounts are defined outside of Orchestrator, in an active directory such as Azure Active Directory. You must link the directory to Orchestrator to use this type of accounts. When linked, Orchestrator can search for and reference directory users so that you can view them, assign roles to them, or add them to Orchestrator groups.
The benefit is that you do not need to define these identities twice: you define them once in your directory and can use them in Orchestrator, too.
Es gibt die folgenden Typen von Verzeichnisbenutzern:
- Manuell hinzugefügte Benutzer sind Benutzer, die einzeln von einem Administrator hinzugefügt werden. Der Administrator sucht nach dem Benutzer im Verzeichnis und fügt ihn dem System hinzu.
- Automatisch bereitgestellte Benutzer sind Benutzer, die automatisch zum System hinzugefügt werden, nachdem sie sich angemeldet haben. Bei der automatischen Bereitstellung erstellt ein System nach der Erkennung eines Benutzers automatisch einen neuen Benutzereintrag für diesen.
| Manuell hinzugefügter Benutzer | Automatisch bereitgestellter Benutzer | |
|---|---|---|
| Erbt Berechtigungen | Ja | Ja |
| Kann zusätzliche explizite Berechtigungen erhalten | Ja | Ja |
| Kann SSO verwenden | Ja | Ja |
Robot-Konten
Roboterkonten sind hilfreich, wenn Sie Unattended-Prozesse im Back-Office ausführen müssen, die nicht in der Verantwortung eines bestimmten Benutzers liegen sollten. Dies sind unsere UiPath-Äquivalente von Dienstkonten. Ähnlich wie die Konten, die Windows-Dienste als Anwendungsidentitäten im OAuth-Modell ausführen, sind sie eine Identität ohne Benutzer, die zur Ausführung von Unattended-Prozessen verwendet wird.
Arbeiten mit Roboterkonten
Roboterkonten in der UiPath Platform unterliegen wie Benutzerkonten Berechtigungen. Roboterkonten unterscheiden sich in zwei Hauptaspekten: Sie können nicht für interaktive Prozesse konfiguriert werden und für ihre Erstellung ist keine E-Mail-Adresse erforderlich.
Die Verwaltung von Roboterkonten ähnelt größtenteils der von Benutzerkonten. Administratoren können diese Konten genauso wie Benutzerkonten erstellen und überwachen.
Externe Apps
Anwendungen, die sich außerhalb der UiPath-Plattform befinden, können Zugriff auf UiPath-Ressourcen erhalten, ohne Benutzeranmeldeinformationen preisgeben zu müssen. Mit dem OAuth-Framework können Sie die Autorisierung an externe Anwendungen delegieren. Nach der Registrierung können diese Anwendungen API-Aufrufe an UiPath-Anwendungen oder -Ressourcen in Bezug auf von Ihnen angegebenen APIs ausführen.