- Erste Schritte
- Best Practices
- Organisationsmodellierung im Orchestrator
- Verwalten großer Bereitstellungen
- Beste Praktiken für die Automatisierung (Automation Best Practices)
- Optimieren von Unattended-Infrastruktur mithilfe von Maschinenvorlagen
- Organisieren von Ressourcen mit Tags
- Schreibgeschütztes Orchestrator-Replikat
- Exportieren von Rastern im Hintergrund
- Mandant
- Über den Kontext „Mandant“
- Suche nach Ressourcen in einem Mandanten
- Verwaltung von Robotern
- Verbindung von Robotern mit Orchestrator
- Speicherung von Roboterzugangsdaten in CyberArk
- Speichern der Kennwörter von Unattended-Robotern im Azure Key Vault (schreibgeschützt)
- Speichern der Anmeldeinformationen von Unattended-Robotern im HashiCorp Vault (schreibgeschützt)
- Speichern der Anmeldeinformationen von Unattended-Robotern im AWS Secrets Manager (schreibgeschützt)
- Löschen von getrennten und nicht reagierenden Unattended-Sitzungen
- Roboter-Authentifizierung
- Roboter-Authentifizierung mit Client-Anmeldeinformationen
- SmartCard-Authentifizierung
- Kontotypen
- Standardrollen
- Verwalten von benutzerdefinierten Rollen
- Configuring access for accounts
- Konfigurieren von Automatisierungsfunktionen
- Audit
- Einstellungen – Mandantenebene
- Ressourcenkatalogdienst
- Ordnerkontext
- Automatisierungen
- Prozesse
- Jobs
- Auslöser
- Protokolle
- Überwachung
- Warteschlangen
- Assets
- Speicher-Buckets
- Testverfahren in Orchestrator
- Sonstige Konfigurationen
- Integrationen
- Hostverwaltung
- Über die Hostebene
- Verwalten von Systemadministratoren
- Verwalten von Mandanten
- Konfigurieren von System-E-Mail-Benachrichtigungen
- Prüfungsprotokolle für das Hostportal
- Wartungsmodus
- Organisationsadministration
- Fehlersuche und ‑behebung
Benutzerdefinierte Rolleneinstellungen und Optionen zum Erstellen und Verwalten von Berechtigungssätzen, die auf organisatorische Anforderungen zugeschnitten sind.
Neben den im Orchestrator verfügbaren Standardrollen haben Sie auch die Möglichkeit, benutzerdefinierte Rollen zu erstellen und zu verwalten. Das Anpassen benutzerdefinierter Rollen an die spezifischen Anforderungen und Berechtigungen der Benutzer hilft Ihnen, sich besser auf die Anforderungen Ihrer Organisation einzustellen.
Erstellen einer Rolle
Bei der Erstellung einer Rolle können Sie bei Null anfangen und eine benutzerdefinierte Rolle erstellen oder aber eine Rolle importieren.
Erstellen einer benutzerdefinierten Rolle
-
Wechseln Sie zu Mandant > Zugriff verwalten und wählen Sie die Registerkarte Rollen aus.
-
Select Add a new role and select if you want to add a new tenant or folder role.
Ein Formular wird mit allen Berechtigungen geöffnet, die für den Typ der ausgewählten Rolle verfügbar sind.
-
Stellen Sie sicher, dass oben die Option Neu hinzufügen ausgewählt ist.
-
In the Name field, Enter a representative name for the role, such as
Action Center Superuser. -
Aktivieren Sie die Kontrollkästchen für die Berechtigungen, die mit der neuen Rolle verbunden sein sollen:
Abbildung 1. Auswahl von Berechtigungen für eine neue Rolle
Die Kontrollkästchen für Berechtigungen ohne Effekt können nicht ausgewählt werden.
-
Wählen Sie Erstellen.
Die Rolle ist jetzt verfügbar und Sie können einen oder mehrere Benutzer hinzufügen, die den Berechtigungssatz benötigen, den diese Rolle bereitstellt, indem Sie die nachstehenden Anweisungen befolgen.
Importieren einer Rolle
Sie können eine neue Rolle auf einer bereits vorhandenen Rolle aufbauen, auch wenn sich die Basisrolle in einer anderen Organisation oder einem anderen Mandanten befindet. Wenn Sie die Basisrolle exportieren, können Sie sie in jeden Mandanten importieren und bei Bedarf anpassen.
-
Wechseln Sie zu Mandant > Zugriff verwalten und wählen Sie die Registerkarte Rollen aus.
-
Wenn Sie dies nicht bereits getan haben, exportieren Sie die Rolle, die Sie als Basis verwenden möchten.
Beachten Sie, ob es sich bei der exportierten Rolle um eine Mandanten- oder eine Ordnerrolle handelt.
-
Select Add a new role and select if you want to add a new tenant or folder role.
Achten Sie darauf, dass Sie den richtigen Typ auswählen, der dem Typ der Rolle entspricht, die Sie importieren möchten.
-
Wählen Sie oben auf der Seite die Option Importieren aus:
Abbildung 2. Auswahl der Option „Importieren“
-
Laden Sie die CSV-Datei hoch, die Sie beim Exportieren der Basisrolle erhalten haben.
If the base role included permissions without effect that were selected, the message `Uploaded role contains unapplicable permissions.
Only applicable permissions are selected.` appears along the top. This indicates that, although selected in the base role, these permissions have been deselected following import because we no longer allow selecting these types of permissions.
Die Informationen der importierten Rolle werden auf der Seite angezeigt. Alle in der exportierten Rolle enthaltenen Berechtigungen sind ausgewählt.
Abbildung 3. Rollenberechtigungen
- Optional:
- bearbeiten Sie den Namen, der für die neue zu erstellende Rolle verwendet werden soll und
- aktivieren oder deaktivieren Sie Kontrollkästchen, um Änderungen an den Berechtigungen vorzunehmen.
- When finished, Select Create.
- If the role includes elevated permissions (for example, Users - Create), a notification appears. Select OK to create the new role.
Die neue Rolle ist jetzt auf der Seite Rollen verfügbar und Sie können sie nach Bedarf Konten oder Gruppen zuweisen.
Bearbeiten einer Rolle
-
Wechseln Sie zu Mandant > Zugriff verwalten und wählen Sie die Registerkarte Rollen aus.
-
Select More Actions
at the right end of the row and select Edit.Wenn der Benutzer, dessen Rolle Sie bearbeiten möchten, über einen Roboter verfügt, der derzeit ausgelastet ist, werden Sie darüber informiert, dass alle ausgeführten Aufträge möglicherweise fehlschlagen, und Sie werden gefragt, ob Sie mit dem Speichern Ihrer Änderungen fortfahren oder den Vorgang abbrechen möchten.
Sie können keine Standardrollen bearbeiten, deshalb gibt es für diese keine Option zum Bearbeiten . Wenn Sie eine benutzerdefinierte Version einer Standardrolle benötigen, wählen Sie stattdessen Duplizieren und Anpassen aus (nicht für gemischte Rollen verfügbar).
-
Ändern Sie die Berechtigungen nach Bedarf.
-
Wählen Sie Aktualisieren.
Änderungen an Rollen werden sofort wirksam, wenn sich ein Benutzer anmeldet, bzw. innerhalb einer Stunde, wenn der Benutzer bereits angemeldet ist.
Entfernen einer Rolle
Sie können keine Standardrollen entfernen, sondern nur benutzerdefinierte Rollen.
Wenn Sie eine Rolle entfernen, wird sie auch von allen Benutzern entfernt, denen sie zugewiesen war. Benutzer ohne zugewiesene Rollen können auf keine Ressource zugreifen.
- Wechseln Sie zu Mandant > Zugriff verwalten und wählen Sie die Registerkarte Rollen aus.
- Select More Actions
at the right end of the row and select Manage Users. - Überprüfen Sie die Benutzer, denen diese Rolle zugewiesen ist, und stellen Sie sicher, dass Sie sie bei Bedarf einer anderen oder ähnlichen Rolle neu zuweisen, bevor Sie die Rolle löschen.
- Select More Actions
at the right end of the row and select Remove.
Exportieren einer Rolle
Wenn Sie eine bestimmte Rolle in einer anderen Organisation oder einem anderen Mandanten neu erstellen möchten, können Sie die Rolle als CSV-Datei exportieren und sie dann in den Orchestrator-Zielmandanten importieren.
So exportieren Sie eine Rolle als CSV-Datei:
-
Wechseln Sie zu Mandant > Zugriff verwalten und wählen Sie die Registerkarte Rollen aus.
-
Select More Actions
at the right end of the row and select Export.Hinweis:Sie können keine gemischten Rollen exportieren, da wir die Erstellung neuer gemischter Rollen nicht zulassen.
Eine CSV-Datei, die die Rollendefinition enthält, wird heruntergeladen.
-
Speichern Sie die Datei lokal ab.
Sie können diese Datei nun zum Importieren der Rolle in einen beliebigen Orchestrator-Mandanten verwenden.
Die CSV-Datei ist ausschließlich dazu bestimmt, in der Form, in der sie exportiert wurde, wieder in den Orchestrator importiert zu werden. Eine Bearbeitung der Datei kann zu Importfehlern führen.
Wenn Sie Änderungen an der exportierten Rolle vornehmen müssen, haben Sie die Möglichkeit, dies während des Importvorgangs zu tun.