- Erste Schritte
- Best Practices
- Mandant
- Aktionen
- Ordnerkontext
- Automatisierungen
- Prozesse
- Jobs
- Auslöser
- Protokolle
- Überwachung
- Warteschlangen
- Assets
- Speicher-Buckets
- Testverfahren in Orchestrator
- Aktionskataloge
- Profil
- Systemadministrator
- Identity Server
- Authentication
- Konfigurieren der Active Directory-Integration
- Konfigurieren von SSO: Google
- Konfigurieren von SSO: Azure Active Directory
- SmartCard-Authentifizierung
- Einrichtung einer automatischen Anmeldung für Benutzer einer Active-Directory-Gruppe
- Konfigurieren des SMTP-Servers
- Ändern des Windows-Authentifizierungsprotokolls
- Sonstige Konfigurationen
- Integrationen
- Klassische Roboter
- Fehlersuche und ‑behebung
Überblick
Der Orchestrator verwendet einen Zugriffssteuerungsmechanismus, der auf Rollen und Berechtigungen basiert. Rollen sind Sammlungen von Berechtigungen, was bedeutet, dass die Berechtigungen, die für die Verwendung bestimmter Orchestrator-Entitäten erforderlich sind, Rollen zugewiesen sind.
Role-permissions and user-roles relationships allow for a certain level of access to Orchestrator. A user gets the permissions required to perform particular operations through one or multiple roles. Since users are not assigned permissions directly, but only acquire them through roles, management of access rights involves assigning appropriate roles to the user. See Modifying the Roles of a User.
Benutzer ohne Rolle können auf keine Ressourcen zugreifen.
Beim Definieren von Rollen gibt es zwei Kategorien von Berechtigungen:
-
Mandantenberechtigungen – Definieren Sie den Zugriff eines Benutzers auf Ressourcen auf Mandantenebene.
-
Folder Permissions - Define the user's access and ability within each folder they are assigned to.
Hinweis:Bei einem globalen Vorgang werden nur die Berechtigungen des Benutzers berücksichtigt, die auf Mandantenebene festgelegt wurden. Wenn für einen ordnerspezifischen Vorgang eine benutzerdefinierte Rolle definiert ist, werden diese Berechtigungen zugunsten vorhandener Berechtigungen auf Mandantenebene angewendet.
Mandantenressourcen Ordnerressourcen - Warnungen
- Audit
- Aufgaben im Hintergrund
- Bibliotheken
- Lizenz
- Roboter
- Maschinen
- ML-Protokolle
- Pakete
- Rollen
- Einstellungen
- Ordner
- Benutzer
- Webhooks
- Assets
- Speicherdateien
- Speicher-Buckets
- Umgebungen
- Ausführungsmedien
- Ordnerpakete
- Jobs
- Protokolle
- Überwachung
- Prozesse
- Warteschlangen
- Auslöser
- Unterordner
- Aktionszuweisung
- Aktionskataloge
- Aktionen
- Aufgabenzuweisung
- Artefakte der Testfallausführung
- Testdaten-Warteschlangenelemente
- Testdaten-Warteschlangen
- Ausführung der Testsätze
- Testsätze
- Zeitpläne der Testsätze
- Transaktionen
You have the possibility to disable permissions completely from the user interface and API using the Auth.DisabledPermissions parameter in UiPath.Orchestrator.dll.config.
Berechtigungen ohne Effekt
Die Orchestrator-Schnittstelle ermöglicht die Auswahl aller anwendbaren Rechte (Anzeigen, Bearbeiten, Erstellen, Löschen) für alle aufgeführten Berechtigungen, aber bitte beachten Sie, dass nicht alle Rechte für jede aufgeführte Berechtigung gelten:
| Berechtigungen | Kategorie |
|---|---|
|
Bearbeiten |
|
|
Erstellen |
|
|
Löschen |
|
Standardrollen
Standardmäßig sind die folgenden Rollen im Orchestrator vorhanden:
| Rolle | Beschreibung |
|---|---|
| Administrator | Ein Benutzer mit allen Berechtigungen auf Mandantenebene. Dies ist die Standardrolle, die dem admin-Benutzer jedes Mandanten gewährt wird, und kann nicht bearbeitet werden. |
| Robot | Alle Berechtigungen, die für die Ausführung von Prozessen in klassischen Ordnern erforderlich sind. |
See the Default Roles page for the permissions specific to each role.
Standardrollen für Ordner
For all users, Orchestrator automatically creates the following roles:
| Rolle | Beschreibung |
|---|---|
| Tenant Administrator | Das Äquivalent der Rolle Administrator, ein Benutzer mit Berechtigungen auf Mandantenebene. Weisen Sie die Verwaltung aller Mandantenentitäten auf Mandantenebene zu, sofern vorhanden. |
| Allow to be Folder Administrator | Ein Benutzer mit den Mindest-Berechtigungen auf Mandantenebene, die zum Verwalten eigener Ordner und Unterordner erforderlich sind. Auf Mandantenebene in Verbindung mit der unten genannten Rolle Folder Administration auf Ordnerebene zuweisen, um die Ordnerverwaltung für diesen Benutzer zu aktivieren. |
| Folder Administrator | Ein Benutzer mit den Mindest-Berechtigungen auf Ordnerebene, die zum Verwalten eigener Ordner und Unterordner erforderlich sind. Auf Ordnerebene in Verbindung mit der obigen Rolle Allow to be Folder Administrator auf Mandantenebene zuweisen, um die Ordnerverwaltung für diesen Benutzer zu aktivieren. |
| Allow to be Automation User | Ein Benutzer mit den mindesten Berechtigungen auf Mandantenebene, die zum Ausführen von Prozessen erforderlich sind. Zuweisen auf Mandantenebene in Verbindung mit der Rolle Automation User, unten, auf Ordnerebene. |
| Automation User | Ein Benutzer mit den Mindest-Berechtigungen auf Ordnerebene, die zum Ausführen von Prozessen erforderlich sind. Zuweisen auf Ordnerebene in Verbindung mit der Rolle Allow to be Automation User oben auf Mandantenebene. |
Beachten Sie, dass die zugehörigen Berechtigungen dieser Rollen zwischen Versionen ändern können, wenn neue Funktionen und Integrationen hinzugefügt werden. In diesem Fall werden die betroffenen Rollen auf der Seite Mandanteneinstellungen rot angezeigt. Klicken Sie auf die betroffene(n) Rolle(n), um eine Eingabeaufforderung anzuzeigen, mit der Sie die fehlenden Berechtigungen für diese Rolle(n) hinzufügen können.