- Erste Schritte
- Best Practices
- Organisationsmodellierung im Orchestrator
- Verwalten großer Bereitstellungen
- Beste Praktiken für die Automatisierung (Automation Best Practices)
- Optimieren von Unattended-Infrastruktur mithilfe von Maschinenvorlagen
- Organisieren von Ressourcen mit Tags
- Schreibgeschütztes Orchestrator-Replikat
- Exportieren von Rastern im Hintergrund
- Mandant
- Über den Kontext „Mandant“
- Suche nach Ressourcen in einem Mandanten
- Verwaltung von Robotern
- Verbindung von Robotern mit Orchestrator
- Speicherung von Roboterzugangsdaten in CyberArk
- Speichern der Kennwörter von Unattended-Robotern im Azure Key Vault (schreibgeschützt)
- Speichern der Anmeldeinformationen von Unattended-Robotern im HashiCorp Vault (schreibgeschützt)
- Speichern der Anmeldeinformationen von Unattended-Robotern im AWS Secrets Manager (schreibgeschützt)
- Löschen von getrennten und nicht reagierenden Unattended-Sitzungen
- Roboter-Authentifizierung
- Roboter-Authentifizierung mit Client-Anmeldeinformationen
- SmartCard-Authentifizierung
- Audit
- Einstellungen – Mandantenebene
- Ressourcenkatalogdienst
- Ordnerkontext
- Automatisierungen
- Prozesse
- Jobs
- Auslöser
- Protokolle
- Überwachung
- Warteschlangen
- Assets
- Speicher-Buckets
- Testverfahren in Orchestrator
- Sonstige Konfigurationen
- Integrationen
- Klassische Roboter
- Hostverwaltung
- Über die Hostebene
- Verwalten von Systemadministratoren
- Verwalten von Mandanten
- Konfigurieren von System-E-Mail-Benachrichtigungen
- Prüfungsprotokolle für das Hostportal
- Wartungsmodus
- Organisationsadministration
- Fehlersuche und ‑behebung
Überblick
Auf der Registerkarte Rollen zuweisen der Seite Zugriff verwalten können Sie nach Benutzern und Gruppen suchen, die bereits auf Organisationsebene vorhanden sind, und Berechtigungen für sie im Orchestrator konfigurieren.
Die Gruppenkonfiguration (Rollen, Webanmeldung, Robotereinstellungen) wird auf jeden Benutzer übertragen, der zu dieser Gruppe gehört, und wird später hinzugefügt oder automatisch bereitgestellt.
So weisen Sie Rollen zu
-
Go to Tenant > Manage access.
-
Above the table, on the right, click Assign roles and select User, Robot account, or Group.
The Assign roles window opens.
-
Folgen Sie den entsprechenden Anweisungen, die unten verfügbar sind:
a. Assigning roles to a group
b. Assigning roles to a user
c. Assigning roles to a robot account
Vorschlag für eine automatische Zuweisung
Wenn Sie eine Rolle auf Ordnerebene zuweisen, überprüfen wir, ob Sie auch über die entsprechende Rolle auf Mandantenebene verfügen. Wenn nicht, werden Sie automatisch aufgefordert, diese ebenfalls zuzuweisen. Sie können die erforderliche Rolle sofort zuweisen oder die Aktion auf später verschieben.
Wichtig:
- Dies funktioniert für alle Entitäten, denen Rollen zugewiesen werden können.
- Dies gilt nur für Ordnerrollen, die explizit zugewiesen, nicht geerbt werden.
Bekanntes Problem:
Diese Option funktioniert nicht für Active Directory-Benutzer oder -Gruppen.
Zuweisen von Gruppen zu einem Mandanten
Wenn Sie einer Gruppe Rollen zuweisen, werden diese von allen Benutzern und Roboterkonten übernommen, die Teil dieser Gruppe sind.
Gruppen werden von Organisationsadministratoren auf der Seite Administrator > Konten und Gruppen erstellt und verwaltet.
1) Allgemeine Details
-
Suchen Sie mit dem Feld Gruppe auswählen durch Eingabe nach einer vorhandenen Benutzergruppe, der Sie Rollen zuweisen möchten.
Bei Bedarf können Sie eine neue Gruppe erstellen, indem Sie rechts neben dem Feld auf Neu hinzufügen klicken.
-
Klicken Sie auf das Feld Rollen und aktivieren Sie dann das Kontrollkästchen für jede Rolle, die Sie der ausgewählten Gruppe zuweisen möchten.
Bei Bedarf können Sie eine neue Rolle definieren, indem Sie rechts neben dem Feld auf Neue Rolle klicken.
Wenn klassische Ordner für Ihren Mandanten inaktiv sind, können Sie nur Mandantenrollen und gemischte Rollen zuweisen. Wenn Sie dieser Gruppe auch Ordnerrollen zuweisen möchten, müssen Sie dies über die Seite Ordner oder über die Seite Einstellungen des Ordners tun.
-
Klicken Sie unter Webzugriff auf den Umschalter, um auszuwählen, ob sich die Gruppenmitglieder bei der Orchestrator-UI anmelden können.
Wichtig:If this setting is enabled in at least one of the groups to which an account belongs (including the Everyone group), then setting it to disabled at the account level or for other groups has no effect for that particular account, only for other group members that are not in the same situation.
-
Under UI Profile settings, select the user interface profile for the members of this group.
-
Wenn Sie auch einen Attended-Roboter für Gruppenmitglieder erstellen möchten, klicken Sie auf Weiter.
Klicken Sie andernfalls auf Überspringen und zuweisen, um Ihre Einstellungen zu übernehmen. Überspringen Sie die restlichen Anweisungen in diesem Abschnitt.
Berechtigungen für den persönlichen Arbeitsbereich
- When configuring an attended robot, you also have the option to create a personal workspaces for it. to set it to off (left position) if you do not want each user to have a Personal Workspace.
- Klicken Sie auf Zuweisen.
Die Gruppe ist jetzt auf der Registerkarte Rollen zuweisen der Seite Zugriff verwalten sichtbar. Die Mitglieder der Gruppe profitieren von den Änderungen, sobald sie sich anmelden bzw. innerhalb einer Stunde, wenn sie bereits angemeldet sind.
Zuweisen von Konten zu einem Mandanten
We recommend that you manage user access by assigning roles to groups and then adequately assigning users to the right groups to grant them the necessary roles.
Wenn Sie jedoch eine einmalige Rollenzuweisung für einen bestimmten Benutzer durchführen möchten, können Sie dem Benutzer wie folgt direkt Rollen zuweisen:
1) Allgemeine Details
-
Suchen Sie durch Eingabe im Feld Benutzer auswählen nach dem Benutzer, dem Sie Rollen zuweisen möchten.
Bei Bedarf können Sie Ihrer Organisation einen neuen Benutzer hinzufügen, indem Sie rechts neben dem Feld auf Neu hinzufügen klicken.
-
Klicken Sie auf das Feld Rollen und aktivieren Sie dann das Kontrollkästchen für jede Rolle, die Sie dem ausgewählten Benutzer zuweisen möchten.
Bei Bedarf können Sie eine neue Rolle definieren, indem Sie rechts neben dem Feld auf Neue Rolle klicken.
Wenn klassische Ordner für Ihren Mandanten inaktiv sind, können Sie nur Mandantenrollen und gemischte Rollen zuweisen. Wenn Sie diesem Benutzer auch Ordnerrollen zuweisen möchten, müssen Sie dies auf der Seite Ordner oder auf der Seite Einstellungen des Ordners tun.
-
Klicken Sie unter Webzugriff auf den Umschalter, um auszuwählen, ob sich der Benutzer mit der Orchestrator-URL direkt beim Orchestrator anmelden kann.
Wenn dieses Konto Mitglied einer Gruppe ist, für die der Webzugriff aktiviert ist, hat das Ändern dieser Einstellung für einzelne Konten keine Auswirkungen, da die Einstellung auf Gruppenebene von allen Konten übernommen wird. Um den Webzugriff für einzelne Konten zu steuern, müssen Sie entweder das Konto aus Gruppen mit einer widersprüchlichen Einstellung entfernen oder die Gruppe mit der widersprüchlichen Einstellung aus dem Orchestrator entfernen.
-
Under UI Profile settings, select the user interface profile for the user.
-
(Optional) Under Update policy settings, choose the release level to which you want this user to be required to update UiPath applications on their workstation. If you select a policy, the user will not be able to use UiPath Robot, Studio, or Assistant until they upgrade these applications to the version required by the policy. This setting can help you make sure that all your users are using the same versions.
-
Wenn Sie auch einen Attended- oder Unattended-Roboter für diesen Benutzer erstellen möchten, klicken Sie auf Weiter.
Klicken Sie andernfalls auf Überspringen und zuweisen, um Ihre Einstellungen zu übernehmen. Überspringen Sie die restlichen Anweisungen in diesem Abschnitt.
2a) Attended-Roboter
-
Stellen Sie unter Attended-Roboter den ersten Umschalter auf Aktiviert, wenn Sie automatisch einen Attended-Roboter für jedes Gruppenmitglied erstellen möchten.
-
Select the Enable a Personal Workspaces for this user if you want them to have a Personal Workspace.
-
If the user license management model is disabled, under License Type select a user license to assign to the user. What is my licensing model?
If the user license management model is enabled, the License Type options are not available on this page.
Hinweis:Weisen Sie unbedingt auch eine Attended User-Lizenz hinzu, entweder auf Gruppenebene oder für die einzelnen Konten, damit sie den Attended-Roboter verwenden können.
2b) Unattended-Roboter
-
Klicken Sie unter Unattended-Roboter auf den Umschalter, um ihn auf „Aktiviert“ (rechte Position) festzulegen, wenn Sie auch einen Unattended-Roboter für den Benutzer erstellen möchten.
If this user does not require an unattended robot, click Next to review robot settings and continue with step 15 or click Skip and assign.
-
In the Domain\Username field, type the domain and username used to log on to the machine on which UiPath Robot is installed. The credentials must exist in the selected credential store.
Hinweis:Die von Ihnen festgelegten Anmeldeinformationen müssen mit den Anmeldeinformationen des Windows-Kontos für die Maschine übereinstimmen, auf der dieses Konto Automatisierungen ausführen kann.
Um den Kontonamen abzurufen, öffnen Sie auf der Maschine die Eingabeaufforderung und verwenden Sie den Befehl
whoami.- Für Benutzer, die der Domäne hinzugefügt wurden, verwenden Sie die Syntax
domain\username. Zum Beispieldeskover\localUser1. - Für lokale Windows-Konten verwenden Sie die Syntax
host_machine_name\usernamemit dem Hostmaschinennamen anstelle der Domäne. Beispiel:LAPTOP1935\localUser2. - Verwenden Sie für lokale Windows-Konten, die sich auf mehreren Hostmaschinen befinden und die Sie unabhängig von der Maschine verwenden möchten, die Syntax
.\usernamemit einem Punkt anstelle des Hostmaschinennamens. Beispiel:.\localUser3.
- Für Benutzer, die der Domäne hinzugefügt wurden, verwenden Sie die Syntax
-
Geben Sie im Feld Kennwort das Kennwort für das oben genannte Konto ein, das zum Anmelden an der Maschine verwendet wird, auf der UiPath Robot installiert ist.
-
Wählen Sie in der Liste Anmeldeinformationstyp den Typ der Anmeldeinformationen aus, die Sie oben für den Unattended-Roboter angegeben haben.
-
(Optional) If you opted for a CyberArk® credential store, indicate the External Name. If not specified, the default value is used.
-
Klicken Sie unter Gleichzeitige Ausführung auf den Umschalter, um ihn auf Aktiviert (rechte Position) festzulegen, wenn Sie zulassen möchten, dass dieser Roboter jeweils nur einen Auftrag ausführt. Wenn diese Option deaktiviert ist, kann der Benutzer gleichzeitig mehrere Aufträge ausführen.
-
Klicken Sie auf Weiter, um weitere Einstellungen für den Unattended-Roboter zu überprüfen.
Wenn Sie die Robotereinstellungen nicht anpassen möchten, klicken Sie auf „Überspringen und zuweisen“, um Ihre Änderungen zu übernehmen und die verbleibenden Anweisungen in diesem Abschnitt zu überspringen.
3) Robot-Einstellungen
-
Konfigurieren Sie die Ausführungseinstellungen für den UiPath Robot.
For details about each setting, see Robot Settings.
-
Klicken Sie auf Zuweisen . Die Entität wird erstellt und auf der Seite Zugriff verwalten angezeigt. Für jeden der oben konfigurierten Roboter wird pro Benutzer ein Floating-Roboter erstellt.
Zuweisen von mehreren Konten
-
Wechseln Sie zu Mandant > Zugriff verwalten und klicken Sie auf die Registerkarte Rollen.
-
Wählen Sie auf der Seite Rollen eine Rolle aus der Liste aus und klicken Sie auf Weitere Aktionen
> Benutzer verwalten.Das Fenster Benutzer verwalten wird angezeigt und alle Benutzer, Gruppen und Roboter sind aufgelistet. Wenn ein Kontrollkästchen ausgewählt ist, ist den Objekten diese Rolle zugewiesen.
-
Aktivieren oder deaktivieren Sie die Kontrollkästchen nach Bedarf, sodass nur diejenigen ausgewählt sind, die diese Rolle haben sollten.
Figure 1. Managing adminstrator users
-
Klicken Sie auf Aktualisieren, um Ihre Änderungen anzuwenden.
Änderungen an Rollen werden sofort angewendet, wenn sich ein Benutzer anmeldet, oder andernfalls automatisch innerhalb von einer Stunde.
Überprüfen der zugewiesenen Rollen
So sehen Sie, welche Rollen einem Benutzer oder einer Gruppe zugewiesen sind:
-
Wechseln Sie zur Registerkarte Mandant > Zugriff verwalten > Registerkarte Rollen zuweisen.
-
Klicken Sie über der Tabelle auf Rollen und Berechtigungen überprüfen.
Das Fenster Rollen überprüfen wird geöffnet.
-
Suchen Sie mit dem Feld Benutzer auswählen durch Eingabe nach einem vorhandenen Benutzer bzw. einer vorhandenen Benutzergruppe, der Sie Rollen zuweisen möchten. Filtern Sie optional die Ergebnisse nach Benutzern oder Gruppen.
-
Wählen Sie die Gruppe oder den Benutzer aus den Suchergebnissen aus.
Sie können die Rollen des Benutzers oder der Gruppe auf Mandanten- und Ordnerebene anzeigen. Sie können auch sehen, ob die Rolle explizit zugewiesen oder von einer Gruppe übernommen wurde, in der er/sie sich befindet.
Figure 2. Check roles
Wichtig:Wenn Sie ein Azure AD- Gastbenutzerkonto verwenden, sind die angezeigten Rolleninformationen möglicherweise nicht korrekt.
Aktivieren oder Deaktivieren eines Benutzers
Nur Benutzer mit Administratorrechten können diesen Vorgang ausführen. Der Orchestratorzugriff wird für deaktivierte Benutzer widerrufen.
-
Wechseln Sie zur Registerkarte Mandant > Zugriff verwalten > Registerkarte Rollen zuweisen.
-
Select the user you want to remove the access for, click More Actions
, and select Activate or Deactivate.Die Benutzerentität wird auf der Seite Benutzer aktualisiert.
Entfernen eines Benutzers oder einer Gruppe
Wenn Sie einen Benutzer oder eine Gruppe aus dem Orchestrator entfernen, wird das Konto nicht aus Ihrer Organisation gelöscht.
-
Wechseln Sie zur Registerkarte Mandant > Zugriff verwalten > Registerkarte Rollen zuweisen.
-
Select the user or group, click More Actions
, and select Remove.Wenn der Benutzer, dessen Rolle Sie löschen möchten, über einen Roboter verfügt, der gerade beschäftigt ist, werden Sie darüber informiert, dass alle laufenden Aufträge gelöscht werden, und Sie erhalten die Frage, ob Sie mit dem Löschen fortfahren oder den Vorgang abbrechen möchten.
-
Bestätigen Sie den Vorgang.
Der Benutzer bzw. die Gruppe wird aus dem Orchestrator entfernt und alle Rollen werden widerrufen.
Alternativ wählen Sie einen oder mehrere Benutzer und klicken Sie die Schaltfläche Entfernen (Remove) an.
- Benutzer, die die Administratorrolle haben, können Sie nicht löschen.
- Sie können Benutzer, die Teil von Zuordnungen in Auslösern sind, nicht aus dem Ordner, in dem sich der Auslöser befindet, entfernen oder die Zuordnung aufheben. Stellen Sie sicher, dass der Benutzer nicht als Ausführungsziel in einem Trigger festgelegt ist, sodass Sie ihn löschen können.
- Wenn eine Verzeichnisgruppe entfernt wird, wird die Lizenz eines zugeordneten Verzeichnisbenutzers nicht entfernt, auch wenn die Zuweisung des Benutzers zu einem Ordner durch das Entfernen der Gruppe aufgehoben wird. Die einzige Möglichkeit, die Lizenz freizugeben, besteht darin, den UiPath Assistant zu schließen.
Fehlersuche und ‑behebung
Der Fehler „Nicht gefunden“
If an account was removed from the organization, when attempting to edit, enable/disable, or remove the account from Orchestrator (Tenant > Manage Access), a Not found (#1002) error is displayed.
In diesem Fall ist das Konto tatsächlich nicht mehr vorhanden und hat keinen Zugriff mehr auf die UiPath-Produkte.
- Überblick
- So weisen Sie Rollen zu
- Vorschlag für eine automatische Zuweisung
- Zuweisen von Gruppen zu einem Mandanten
- Zuweisen von Konten zu einem Mandanten
- Zuweisen von mehreren Konten
- Überprüfen der zugewiesenen Rollen
- Aktivieren oder Deaktivieren eines Benutzers
- Entfernen eines Benutzers oder einer Gruppe
- Fehlersuche und ‑behebung
- Der Fehler „Nicht gefunden“