UiPath Documentation
orchestrator
2022.10
false
Orchestrator-Anleitung
Wichtig :
Bitte beachten Sie, dass dieser Inhalt teilweise mithilfe von maschineller Übersetzung lokalisiert wurde. Es kann 1–2 Wochen dauern, bis die Lokalisierung neu veröffentlichter Inhalte verfügbar ist.

Zuweisen von Rollen

Überblick

Auf der Registerkarte Rollen zuweisen der Seite Zugriff verwalten können Sie nach Benutzern und Gruppen suchen, die bereits auf Organisationsebene vorhanden sind, und Berechtigungen für sie im Orchestrator konfigurieren.

Hinweis:

Die Gruppenkonfiguration (Rollen, Webanmeldung, Robotereinstellungen) wird auf jeden Benutzer übertragen, der zu dieser Gruppe gehört, und wird später hinzugefügt oder automatisch bereitgestellt.

So weisen Sie Rollen zu

  1. Go to Tenant > Manage access.

  2. Above the table, on the right, click Assign roles and select User,Robot account, or Group.

    The Assign roles window opens.

  3. Folgen Sie den entsprechenden Anweisungen, die unten verfügbar sind:

    1. Assigning roles to a group
    2. Assigning roles to a user
    3. Assigning roles to a robot account

Zuweisen von Rollen zu Gruppen

Wenn Sie einer Gruppe Rollen zuweisen, werden diese zugewiesenen Rollen von allen Benutzern übernommen, die Teil dieser Gruppe sind.

Hinweis:

Gruppen werden von Organisationsadministratoren auf der Seite Administrator > Konten und Gruppen erstellt und verwaltet.

1) Allgemeine Details
  1. Suchen Sie mit dem Feld Gruppe auswählen durch Eingabe nach einer vorhandenen Benutzergruppe, der Sie Rollen zuweisen möchten.

    Bei Bedarf können Sie eine neue Gruppe erstellen, indem Sie rechts neben dem Feld auf Neu hinzufügen klicken.

  2. Klicken Sie auf das Feld Rollen und aktivieren Sie dann das Kontrollkästchen für jede Rolle, die Sie der ausgewählten Gruppe zuweisen möchten.

    Bei Bedarf können Sie eine neue Rolle definieren, indem Sie rechts neben dem Feld auf Neue Rolle klicken.

    Wenn klassische Ordner für Ihren Mandanten inaktiv sind, können Sie nur Mandantenrollen und gemischte Rollen zuweisen. Wenn Sie dieser Gruppe auch Ordnerrollen zuweisen möchten, müssen Sie dies über die Seite Ordner oder über die Seite Einstellungen des Ordners tun.

  3. Klicken Sie unter Webzugriff auf den Umschalter, um auszuwählen, ob sich die Gruppenmitglieder bei der Orchestrator-UI anmelden können.

    Hinweis:

    If this setting is enabled in at least one of the groups to which an account belongs (including the Everyone group), then setting it to disabled at the account level or for other groups has no effect for that particular account, only for other group members that are not in the same situation.

  4. Under UI Profile, select the user interface profile for the members of this group.

  5. Wenn Sie auch einen Attended-Roboter für Gruppenmitglieder erstellen möchten, klicken Sie auf Weiter.

    Klicken Sie andernfalls auf Überspringen und zuweisen, um Ihre Einstellungen zu übernehmen. Überspringen Sie die restlichen Anweisungen in diesem Abschnitt.

2) Robotereinrichtung

  1. Stellen Sie unter Attended-Roboter den ersten Umschalter auf Aktiviert, wenn Sie automatisch einen Attended-Roboter für jedes Gruppenmitglied erstellen möchten.

    Hinweis:

    For groups, the default robot settings apply. If you want to customize robot settings, you have to make the adjustments explicitly for each user after you finish this process.

    Hinweis:

    Weisen Sie unbedingt auch eine Attended User-Lizenz hinzu, entweder auf Gruppenebene oder für die einzelnen Konten, damit sie den Attended-Roboter verwenden können.

  2. Click the second toggle Automatically create Personal Workspaces for members of this group to set it to off (left position) if you do not want each user to have a Personal Workspace.

  3. Klicken Sie auf Zuweisen.

Die Gruppe ist jetzt auf der Registerkarte Rollen zuweisen der Seite Zugriff verwalten sichtbar. Die Mitglieder der Gruppe profitieren von den Änderungen, sobald sie sich anmelden bzw. innerhalb einer Stunde, wenn sie bereits angemeldet sind.

Zuweisen von Rollen zu einem Konto

Es wird empfohlen, den Benutzerzugriff beizubehalten, indem Sie Gruppen Rollen zuweisen und dann Benutzer den Gruppen entsprechend zuweisen, um ihnen die benötigten Rollen zu gewähren.

Wenn Sie jedoch eine einmalige Rollenzuweisung für einen bestimmten Benutzer durchführen möchten, können Sie dem Benutzer direkt Rollen zuweisen, wie unten beschrieben.

  1. Go to Tenant > Manage Access > Assign roles tab.
  2. In the top right of the tab, click Assign roles and select User.
1) Allgemeine Details
  1. Suchen Sie durch Eingabe im Feld Benutzer auswählen nach dem Benutzer, dem Sie Rollen zuweisen möchten.

    Bei Bedarf können Sie Ihrer Organisation einen neuen Benutzer hinzufügen, indem Sie rechts neben dem Feld auf Neu hinzufügen klicken.

  2. Klicken Sie auf das Feld Rollen und aktivieren Sie dann das Kontrollkästchen für jede Rolle, die Sie dem ausgewählten Benutzer zuweisen möchten.

    Bei Bedarf können Sie eine neue Rolle definieren, indem Sie rechts neben dem Feld auf Neue Rolle klicken.

    Wenn klassische Ordner für Ihren Mandanten inaktiv sind, können Sie nur Mandantenrollen und gemischte Rollen zuweisen. Wenn Sie diesem Benutzer auch Ordnerrollen zuweisen möchten, müssen Sie dies auf der Seite Ordner oder auf der Seite Einstellungen des Ordners tun.

  3. Klicken Sie unter Webzugriff auf den Umschalter, um auszuwählen, ob sich der Benutzer mit der Orchestrator-URL direkt beim Orchestrator anmelden kann.

    Hinweis:

    Wenn dieses Konto Mitglied einer Gruppe ist, für die der Webzugriff aktiviert ist, hat das Ändern dieser Einstellung für einzelne Konten keine Auswirkungen, da die Einstellung auf Gruppenebene von allen Konten übernommen wird. Um den Webzugriff für einzelne Konten zu steuern, müssen Sie entweder das Konto aus Gruppen mit einer widersprüchlichen Einstellung entfernen oder die Gruppe mit der widersprüchlichen Einstellung aus dem Orchestrator entfernen.

  4. Under UI Profile, select the user interface profile for the user.

  5. (Optional) Under Update policy settings, choose the release level to which you want this user to be required to update UiPath applications on their workstation.

    Wenn Sie eine Richtlinie auswählen, kann der Benutzer UiPath Robot, Studio oder Assistant erst verwenden, wenn er diese Anwendungen auf die für die Richtlinie erforderliche Version aktualisiert. Mit dieser Einstellung können Sie sicherstellen, dass alle Ihre Benutzer dieselben Versionen verwenden.

  6. If you want to also create an attended or unattended robot for this user, click Next and continue with the next sub-section.

    Klicken Sie andernfalls auf Überspringen und zuweisen, um Ihre Einstellungen zu übernehmen. Überspringen Sie die restlichen Anweisungen in diesem Abschnitt.

2a) Attended-Roboter

  1. Under Attended Robot, set the first toggle to Enabled (right position) if you want to automatically create an attended robot for the user.

  2. Select the Enable a Personal Workspaces for this user if you want them to have a Personal Workspace.

  3. If the user license management model is disabled, under License Type select a user license to assign to the user. What is my licensing model?

    Hinweis:

    If the user license management model is enabled, the License Type options are not available on this page.

    You must also assign an attended user license - either at the group level, or to individual users - so that they can use the attended robot.

  4. Click the second toggle Automatically create Personal Workspaces for members of this group to set it to off (left position) if you do not want each user to have a Personal Workspace.

2b) Unattended-Roboter
  1. Klicken Sie unter Unattended-Roboter auf den Umschalter, um ihn auf „Aktiviert“ (rechte Position) festzulegen, wenn Sie auch einen Unattended-Roboter für den Benutzer erstellen möchten.

    Wenn dieser Benutzer keinen Unattended-Roboter benötigt, klicken Sie auf Weiter, um die Robotereinstellungen zu überprüfen. Fahren Sie mit Schritt 15 fort oder klicken Sie auf Überspringen und zuweisen, um Ihre Änderungen anzuwenden und die restlichen Anweisungen in diesem Abschnitt zu überspringen.

  2. In the Domain\Username field, type the domain and username used to log on to the machine on which UiPath Robot is installed. The credentials must exist in the selected credential store.

    • Für Benutzer, die der Domäne hinzugefügt wurden, verwenden Sie die Syntax domain\username. Zum Beispiel deskover\localUser1.

    • Für lokale Windows-Konten verwenden Sie die Syntax host_machine_name\username mit dem Hostmaschinennamen anstelle der Domäne. Beispiel: LAPTOP1935\localUser2.

    • Verwenden Sie für lokale Windows-Konten, die sich auf mehreren Hostmaschinen befinden und die Sie unabhängig von der Maschine verwenden möchten, die Syntax .\username mit einem Punkt anstelle des Hostmaschinennamens. Beispiel: .\localUser3.

      Hinweis:

      Die von Ihnen festgelegten Anmeldeinformationen müssen mit den Anmeldeinformationen des Windows-Kontos für die Maschine übereinstimmen, auf der dieses Konto Automatisierungen ausführen kann.

      Um den Kontonamen abzurufen, öffnen Sie auf der Maschine die Eingabeaufforderung und verwenden Sie den Befehl whoami .

  3. Geben Sie im Feld Kennwort das Kennwort für das oben genannte Konto ein, das zum Anmelden an der Maschine verwendet wird, auf der UiPath Robot installiert ist.

  4. Wählen Sie in der Liste Anmeldeinformationstyp den Typ der Anmeldeinformationen aus, die Sie oben für den Unattended-Roboter angegeben haben.

  5. Optional: Wenn Sie sich für einen CyberArk®-Anmeldeinformationsspeicher entschieden haben, geben Sie den externen Namen an. Wenn nicht angegeben, wird der Standardwert verwendet.

  6. Klicken Sie unter Gleichzeitige Ausführung auf den Umschalter, um ihn auf Aktiviert (rechte Position) festzulegen, wenn Sie zulassen möchten, dass dieser Roboter jeweils nur einen Auftrag ausführt. Wenn diese Option deaktiviert ist, kann der Benutzer gleichzeitig mehrere Aufträge ausführen.

  7. Klicken Sie auf Weiter, um weitere Einstellungen für den Unattended-Roboter zu überprüfen.

    Wenn Sie die Robotereinstellungen nicht anpassen möchten, klicken Sie auf „Überspringen und zuweisen“, um Ihre Änderungen zu übernehmen und die verbleibenden Anweisungen in diesem Abschnitt zu überspringen.

3) Robot-Einstellungen
  1. Konfigurieren Sie die Ausführungseinstellungen für den UiPath Robot.
  2. Klicken Sie auf Zuweisen . Die Entität wird erstellt und auf der Seite Zugriff verwalten angezeigt. Für jeden der oben konfigurierten Roboter wird pro Benutzer ein Floating-Roboter erstellt.

Zuweisen von Rollen zu einem Roboter-Konto

  1. Go to Tenant > Manage Access > Assign roles tab.
  2. In the top right of the tab, click Assign roles and select Robot account.
1) Allgemeine Details
  1. In the Search for a Robot account field, type to search for the robot account to which you want to assign roles.

    If needed, you can add a new robot account to your organization by clicking Manage Accounts to the right of the field. You must be an organization administrator to be able to add accounts.

  2. Click the Roles field and then select the checkbox for each role you want to assign to the robot account.

    Bei Bedarf können Sie eine neue Rolle definieren, indem Sie rechts neben dem Feld auf Neue Rolle klicken.

    If classic folders are inactive for your tenant, you can only assign Tenant roles and Mixed roles. To also assign Folder roles to this account, you must do so from the Folders page or from the folder's Settings page.

2) Robotereinrichtung
Hinweis:

For robot accounts, Unattended robot is enabled by default and cannot be disabled. Also, there is no option for Attended robot.

  1. If this account will be used to run foreground processes, under Settings, select the Machine login credentials checkbox to specify the account credentials for logging in to the machine.

    • In the Domain\Username field, type the domain and username used to log on to the machine on which UiPath Robot is installed.

      Für Benutzer, die der Domäne hinzugefügt wurden, verwenden Sie die Syntax domain\username. Beispiel: uipath\localUser1.

      Für lokale Windows-Konten verwenden Sie die Syntax host_machine_name\username mit dem Hostmaschinennamen anstelle der Domäne. Zum Beispiel: LAPTOP1935\localUser2.

      Verwenden Sie für lokale Windows-Konten, die sich auf mehreren Hostmaschinen befinden und die Sie unabhängig von der Maschine verwenden möchten, die Syntax .\username mit einem Punkt anstelle des Hostmaschinennamens. Beispiel: .\localUser3.

      Hinweis:

      Die von Ihnen festgelegten Anmeldeinformationen müssen mit den Anmeldeinformationen des Windows-Kontos für die Maschine übereinstimmen, auf der dieses Konto Automatisierungen ausführen kann.

      Um den Kontonamen abzurufen, öffnen Sie auf der Maschine die Eingabeaufforderung und verwenden Sie den Befehl whoami .

    • In the Password field, type the password for the above-mentioned account.

    • From the Credential Type list, select the type of credentials you provided above.

    • If you selected a CyberArk credential store, indicate the External Name. If not specified, the default value is used.

  2. If you want to only allow the robot to run one job at a time and therefore consume only one runtime, select the Run only one job at a time checkbox.

    Wenn diese Option deaktiviert ist, kann der Roboter mehrere Aufträge gleichzeitig ausführen. Die maximale Anzahl der Aufträge, die gleichzeitig ausgeführt werden können, hängt von der Anzahl der Laufzeiten ab, die der Standardmaschine oder der Maschinenvorlage zugewiesen wurden, auf der der Roboter ausgeführt wird.

  3. Click Next to review additional settings for the robot and continue with the instructions in the next sub-section.

    If you do not want to customize robot settings, click Skip and assign to apply your changes and skip the remaining instructions.

3) Robot-Einstellungen
  1. Konfigurieren Sie die Ausführungseinstellungen für den UiPath Robot.
  2. When finished, click Assign.

The robot account is now set up and displayed on the Assign roles page.

Überprüfen von Rollen

So sehen Sie, welche Rollen einem Benutzer oder einer Gruppe zugewiesen sind:

  1. Wechseln Sie zur Registerkarte Mandant > Zugriff verwalten > Registerkarte Rollen zuweisen.

  2. Klicken Sie über der Tabelle auf Rollen und Berechtigungen überprüfen.

    Das Fenster Rollen überprüfen wird geöffnet.

  3. Suchen Sie mit dem Feld Benutzer auswählen durch Eingabe nach einem vorhandenen Benutzer bzw. einer vorhandenen Benutzergruppe, der Sie Rollen zuweisen möchten. Filtern Sie optional die Ergebnisse nach Benutzern oder Gruppen.

  4. Wählen Sie die Gruppe oder den Benutzer aus den Suchergebnissen aus.

    Sie können die Rollen des Benutzers oder der Gruppe auf Mandanten- und Ordnerebene anzeigen. Sie können auch sehen, ob die Rolle explizit zugewiesen oder von einer Gruppe übernommen wurde, in der er/sie sich befindet.

    Wichtig:

    Wenn Sie ein Azure AD- Gastbenutzerkonto verwenden, sind die angezeigten Rolleninformationen möglicherweise nicht korrekt.

Bearbeiten von Rollen

  1. Wechseln Sie zur Registerkarte Mandant > Zugriff verwalten > Registerkarte Rollen zuweisen.

  2. At the right end of the row, click More Actions Dokumentationsbild and select Edit.

  3. Nehmen Sie nach Bedarf Änderungen vor.

  4. Klicken Sie nach Abschluss auf Aktualisieren, um Ihre Änderungen zu übernehmen.

    Hinweis:

    Sie können die E-Mail-Adresse für Benutzer, die sich mit einem externen Identitätsanbieter beim Orchestrator angemeldet haben, nicht ändern.

Aktivieren oder Deaktivieren eines Benutzers

Hinweis:

Nur Benutzer mit Administratorrechten können diesen Vorgang ausführen. Der Orchestratorzugriff wird für deaktivierte Benutzer widerrufen.

  1. Wechseln Sie zur Registerkarte Mandant > Zugriff verwalten > Registerkarte Rollen zuweisen.

  2. At the right end of the row, click More Actions Dokumentationsbild and select Activate or Deactivate.

    Die Benutzerentität wird auf der Seite Benutzer aktualisiert.

Entfernen eines Kontos oder einer Gruppe

Wenn Sie einen Benutzer oder eine Gruppe aus dem Orchestrator entfernen, wird das Konto nicht aus Ihrer Organisation gelöscht.

  1. Wechseln Sie zur Registerkarte Mandant > Zugriff verwalten > Registerkarte Rollen zuweisen.
  2. At the right end of the row, click More Actions Dokumentationsbild and select Remove.
  3. Bestätigen Sie den Vorgang.

Der Benutzer bzw. die Gruppe wird aus dem Orchestrator entfernt und alle Rollen werden widerrufen.

Alternativ wählen Sie einen oder mehrere Benutzer und klicken Sie die Schaltfläche Entfernen (Remove) an.

Wichtig:
  • Benutzer, die die Administratorrolle haben, können Sie nicht löschen.
  • Durch das Entfernen einer Verzeichnisgruppe wird die Lizenz eines zugehörigen Verzeichnisbenutzers nicht entfernt, auch wenn durch das Entfernen der Gruppe die Zuweisung des Benutzers zu einem beliebigen Ordner aufgehoben wird. Die einzige Möglichkeit, die Lizenz freizugeben, besteht darin, UiPath Assistant auf der Maschine des Benutzers zu schließen.
Wichtig:

Konten, die Teil von Zuordnungen sind, die in Triggern verwendet werden, können Sie nicht löschen oder ihre Zuweisung aus dem Ordner aufheben, in dem sich der Trigger befindet. Stellen Sie sicher, dass das Konto nicht als Ausführungsziel in einem Trigger festgelegt ist, damit Sie sie löschen können.

Fehlersuche und ‑behebung

Fehler nicht gefunden

If an account was removed from the organization, when attempting to edit, enable/disable, or remove the account from Orchestrator (Tenant > Manage Access), a Not found (#1002) error is displayed.

In diesem Fall ist das Konto tatsächlich nicht mehr vorhanden und hat keinen Zugriff mehr auf die UiPath-Produkte.

Deaktivieren der gleichzeitigen Ausführung

Die Optimierung des Ressourcenverbrauchs und die Maximierung der Ausführungskapazität in modernen Ordnern erfordert wenig bis gar keine Kontrolle darüber, wie Benutzer Aufträgen zugewiesen werden. Für Szenarien, in denen Anmeldeinformationen nicht mehr als einmal gleichzeitig verwendet werden können (z. B. SAP), können Sie die gleichzeitige Unattended-Ausführung einschränken. Dies trägt dazu bei, den Algorithmus der Auftragszuweisung zu modulieren, indem ein Benutzer daran gehindert wird, mehrere Aufträge gleichzeitig auszuführen.

War diese Seite hilfreich?

Verbinden

Benötigen Sie Hilfe? Support

Möchten Sie lernen? UiPath Academy

Haben Sie Fragen? UiPath-Forum

Auf dem neuesten Stand bleiben