- Erste Schritte
- Best Practices
- Organisationsmodellierung im Orchestrator
- Verwalten großer Bereitstellungen
- Beste Praktiken für die Automatisierung (Automation Best Practices)
- Optimieren von Unattended-Infrastruktur mithilfe von Maschinenvorlagen
- Organisieren von Ressourcen mit Tags
- Schreibgeschütztes Orchestrator-Replikat
- Exportieren von Rastern im Hintergrund
- Mandant
- Über den Kontext „Mandant“
- Suche nach Ressourcen in einem Mandanten
- Verwaltung von Robotern
- Verbindung von Robotern mit Orchestrator
- Speicherung von Roboterzugangsdaten in CyberArk
- Speichern der Kennwörter von Unattended-Robotern im Azure Key Vault (schreibgeschützt)
- Speichern der Anmeldeinformationen von Unattended-Robotern im HashiCorp Vault (schreibgeschützt)
- Speichern der Anmeldeinformationen von Unattended-Robotern im AWS Secrets Manager (schreibgeschützt)
- Löschen von getrennten und nicht reagierenden Unattended-Sitzungen
- Roboter-Authentifizierung
- Roboter-Authentifizierung mit Client-Anmeldeinformationen
- SmartCard-Authentifizierung
- Audit
- Einstellungen – Mandantenebene
- Ressourcenkatalogdienst
- Ordnerkontext
- Automatisierungen
- Prozesse
- Jobs
- Auslöser
- Protokolle
- Überwachung
- Warteschlangen
- Assets
- Speicher-Buckets
- Testverfahren in Orchestrator
- Sonstige Konfigurationen
- Integrationen
- Klassische Roboter
- Hostverwaltung
- Über die Hostebene
- Verwalten von Systemadministratoren
- Verwalten von Mandanten
- Konfigurieren von System-E-Mail-Benachrichtigungen
- Prüfungsprotokolle für das Hostportal
- Wartungsmodus
- Organisationsadministration
- Fehlersuche und ‑behebung
Als Administrator können Sie über den Orchestrator detaillierte Mandanten- oder Ordnerberechtigungen für Objekte konfigurieren, die bereits auf Organisationsebene vorhanden sind (d. h. Gruppen, Benutzer, Roboterkonten, externe Apps), indem sie sie Mandanten oder Ordnern im Orchestrator zuweisen. Ein Objekt erhält die erforderlichen Berechtigungen, um bestimmte Vorgänge in einem Mandanten oder Ordner über eine oder mehrere Rollen auszuführen.
Sie können Gruppen verwenden, um die Zugriffskontrolle zu vereinfachen, da Sie mit Gruppen Objekte mit ähnlichen Anforderungen gemeinsam verwalten können.
Überblick
Als Administrator können Sie über den Orchestrator detaillierte Mandanten- oder Ordnerberechtigungen für Konten konfigurieren, die bereits auf Organisationsebene vorhanden sind, indem Sie sie Ordnern oder Mandanten im Orchestrator zuweisen. Ein Konto erhält die Berechtigungen, die zum Ausführen bestimmter Vorgänge in einem Ordner oder Mandanten erforderlich sind, über eine oder mehrere Rollen.
Sie können Gruppen verwenden, um die Kontoverwaltung zu vereinfachen, da Sie mit Gruppen Konten mit ähnlichen Anforderungen gemeinsam verwalten können.
Hinzufügen von Konten zu einem Mandanten
Gehen Sie folgendermaßen vor, um Mandanten Zugriff auf Konten oder Gruppen zu gewähren:
- Go to Tenant > Manage Access. The Manage Access page is displayed.
- Click Assign roles > User/Robot Account/Group to add a new account in the tenant. The Assign roles window is displayed.
- In the Search for user/robot account/group drop-down, search for the object you want to add.
- Under Roles, select the role(s) for this object.
- Click Assign. The selected object can access tenant resources according to its role.
Hinzufügen von Konten zu einem Ordner
Um Ordnerzugriff auf Konten oder Gruppen zu gewähren, gehen Sie folgendermaßen vor:
- Wechseln Sie zu Mandant > Ordner. Die Seite Ordner wird angezeigt.
- Klicken Sie auf der Seite Ordner im Bereich Ordner verwalten auf den Ordner , den Sie verwalten möchten. Der Ordner und sein Inhalt werden im rechten Dashboard angezeigt.
- Click Assign Accounts/Group to add a new account or group in the folder. The Assign Account/Group window is displayed.
- In the Account, group, or external app drop-down, search for the object you want to add.
- Under The Roles for the account/group selected above, select the role(s) for this object.
- Click Assign. The selected object is now in the folder and can access it according to its role.
Entfernen von Kontozuweisungen
Aufheben der Zuweisung von Konten zu einem Mandanten
Gehen Sie folgendermaßen vor, um den Mandantenzugriff für Konten oder Gruppen zu entfernen:
- Go to Tenant > Manage Access. The Manage Access page is displayed.
- Click More Actions > Unassign for the account you want to remove from the tenant. A confirmation window is displayed.
- Click Yes to confirm. The removed account or group is removed and loses access to the tenant.## Removing folder access
Aufheben der Zuweisung von Konten in einem Ordner
Gehen Sie folgendermaßen vor, um den Ordnerzugriff für Konten oder Gruppen zu entfernen:
-
Wechseln Sie zu Mandant > Ordner. Die Seite Ordner wird angezeigt.
-
From the Folders page, in the Manage Folders pane, click the folder you want to manage. The folder and its accounts are displayed on the right-hand dashboard.
-
Click More Actions > Unassign for the account or group you want to remove from the folder. A confirmation window is displayed.
-
Click Yes to confirm. The removed account or group is removed and loses access to the folder.
Wichtig:Accounts part of account-machine mappings that are employed in triggers cannot be deleted or unassigned from the folder in which the trigger resides. Make sure the account is not set as an execution target in a trigger to be able to delete it.