UiPath Documentation
orchestrator
latest
false
Orchestrator-Anleitung
Wichtig :
Es kann 1–2 Wochen dauern, bis die Lokalisierung neu veröffentlichter Inhalte verfügbar ist.

Kontotypen

Übersicht über die Kontotypen auf der UiPath Platform, einschließlich Benutzerkonten, Roboterkonten, externe Apps und Gruppen.

Hier finden Sie eine Übersicht über die verschiedenen Kontotypen, die auf der UiPath Platform verfügbar sind, damit Sie Identitäten innerhalb der Plattform verstehen und verwalten können. Identitäten können in Form von Benutzerkonten, Roboterkonten, externen Anwendungen und Gruppen vorliegen.

Alle Objekte oder einzelne Objekte können auf ihren entsprechenden Registerkarten angezeigt und verwaltet werden.

Gruppen

Sie können Gruppen für eine Sammlung von Konten verwenden, die gemeinsame Berechtigungen haben. Gruppen werden verwendet, um die Zugriffssteuerung von Benutzerkonten zu vereinfachen. Sie können Rollen zu Gruppen zuweisen, anstatt sie einzelnen Benutzern zuzuweisen. Alles, was der Gruppe zugewiesen ist, wird automatisch allen Gruppenmitgliedern zugewiesen.

Lokale Gruppe

Lokale Gruppen sind Entitäten, die aus dem Identity Server stammen, und werden im UiPath-Ökosystem als lokal betrachtet.

Sie können aus Standardgruppen wählen oder eigene benutzerdefinierte Gruppen erstellen.

Verzeichnisgruppe

Eine Verzeichnisgruppe wird über einen externen Identitätsanbieter verwaltet, der eine optimierte Benutzer- und Zugriffsverwaltung durch die Integration in Ihre vorhandene Identitätsinfrastruktur bietet. Wenn ein Benutzer zu einer Verzeichnisgruppe im externen Identitätsanbieter hinzugefügt wird und die Verzeichnisintegration aktiviert ist, erbt der Benutzer automatisch die dieser Gruppe zugewiesenen Rollen.

Berechtigungsvererbung mit Verzeichnisgruppen:

  • Benutzer in mehreren Gruppen erben die Vereinigung aller Gruppenrollen
  • Benutzer mit Gruppen- sowie expliziten Rollen erhalten beide Berechtigungssätze
  • Automatische Zugriffsaktualisierungen, wenn Benutzer zu Verzeichnisgruppen hinzugefügt oder aus ihnen entfernt werden (z. B. beim Wechsel von Abteilungen)

Dadurch müssen Benutzerberechtigungen nicht mehr einzeln verwaltet werden.

Beispiel: Berechtigungsvererbung in Verzeichnisgruppen

Dieses Beispiel zeigt, wie John Smith Berechtigungen von mehreren Verzeichnisgruppen erbt und kombiniert.

VerzeichnisgruppenGeerbte BerechtigungenExplizite Berechtigungen
Gruppe X mit Berechtigungssatz X und Gruppe Y mit Berechtigungssatz Y wurden hinzugefügt.John Smith gehört zu Gruppe X und Y. Er meldet sich beim Orchestrator an. Sein Benutzer hat automatisch die folgenden Berechtigungen: X, Y.Zusätzlich zu den Sätzen X und Y erhält John auch explizit den Satz Z. John hat jetzt die folgenden Berechtigungen: X, Y, Z. Durch das Entfernen der Gruppen X und Y verbleibt John mit Z.
  • Sie benötigen keinen expliziten Benutzereintrag, um sich beim Orchestrator anzumelden, wenn Sie zu einer Gruppe gehören, die dem Orchestrator hinzugefügt wurde.
  • Geerbte Berechtigungen sind von der zugeordneten Verzeichnisgruppe abhängig. Wenn das Verzeichnis gelöscht wird, werden auch die geerbten Berechtigungen gelöscht.
  • Explizit festgelegte Berechtigungen sind unabhängig von der Verzeichnisgruppe. Sie bleiben zwischen den Sitzungen bestehen, unabhängig vom Status der Gruppe.

Benutzer

Je nachdem, wo ihre Details und ihr Zugriff verwaltet werden, können Benutzer eingeteilt werden in:

Lokale Benutzer

Ein lokaler Benutzer in der UiPath Platform ist ein Konto, das direkt in der Plattform erstellt und verwaltet wird, unabhängig von einem externen Identitätsanbieter. Rollen werden während ihrer Erstellung oder Bearbeitung ausdrücklich zugewiesen, wodurch ihre Berechtigungen in der Plattform festgelegt werden.

DirectoryUsers

These accounts are defined outside of Orchestrator, in an active directory such as Azure Active Directory. You must link the directory to Orchestrator to use this type of accounts. When linked, Orchestrator can search for and reference directory users so that you can view them, assign roles to them, or add them to Orchestrator groups.

The benefit is that you do not need to define these identities twice: you define them once in your directory and can use them in Orchestrator, too.

Es gibt die folgenden Typen von Verzeichnisbenutzern:

  • Manuell hinzugefügte Benutzer sind Benutzer, die einzeln von einem Administrator hinzugefügt werden. Der Administrator sucht nach dem Benutzer im Verzeichnis und fügt ihn dem System hinzu.
  • Automatisch bereitgestellte Benutzer sind Benutzer, die automatisch zum System hinzugefügt werden, nachdem sie sich angemeldet haben. Bei der automatischen Bereitstellung erstellt ein System nach der Erkennung eines Benutzers automatisch einen neuen Benutzereintrag für diesen.
Manuell hinzugefügter BenutzerAutomatisch bereitgestellter Benutzer
Erbt BerechtigungenJaJa
Kann zusätzliche explizite Berechtigungen erhaltenJaJa
Kann SSO verwendenJaJa

Robot-Konten

Roboterkonten sind hilfreich, wenn Sie Unattended-Prozesse im Back-Office ausführen müssen, die nicht in der Verantwortung eines bestimmten Benutzers liegen sollten. Dies sind unsere UiPath-Äquivalente von Dienstkonten. Ähnlich wie die Konten, die Windows-Dienste als Anwendungsidentitäten im OAuth-Modell ausführen, sind sie eine Identität ohne Benutzer, die zur Ausführung von Unattended-Prozessen verwendet wird.

Arbeiten mit Roboterkonten

Roboterkonten in der UiPath Platform unterliegen wie Benutzerkonten Berechtigungen. Roboterkonten unterscheiden sich in zwei Hauptaspekten: Sie können nicht für interaktive Prozesse konfiguriert werden und für ihre Erstellung ist keine E-Mail-Adresse erforderlich.

Die Verwaltung von Roboterkonten ähnelt größtenteils der von Benutzerkonten. Administratoren können diese Konten genauso wie Benutzerkonten erstellen und überwachen.

Externe Apps

Anwendungen, die sich außerhalb der UiPath-Plattform befinden, können Zugriff auf UiPath-Ressourcen erhalten, ohne Benutzeranmeldeinformationen preisgeben zu müssen. Mit dem OAuth-Framework können Sie die Autorisierung an externe Anwendungen delegieren. Nach der Registrierung können diese Anwendungen API-Aufrufe an UiPath-Anwendungen oder -Ressourcen in Bezug auf von Ihnen angegebenen APIs ausführen.

  • Gruppen
  • Lokale Gruppe
  • Verzeichnisgruppe
  • Benutzer
  • Lokale Benutzer
  • DirectoryUsers
  • Robot-Konten
  • Arbeiten mit Roboterkonten
  • Externe Apps

War diese Seite hilfreich?

Verbinden

Benötigen Sie Hilfe? Support

Möchten Sie lernen? UiPath Academy

Haben Sie Fragen? UiPath-Forum

Auf dem neuesten Stand bleiben