- Erste Schritte
- Datensicherheit und Compliance
- Organisationen
- Authentifizierung und Sicherheit
- Lizenzierung
- Über die Lizenzierung
- Einheitliche Preise: Lizenzierungsplan-Framework
- Aktivieren Ihrer Enterprise-Lizenz
- Migrieren von Test Suite zu Test Cloud
- Lizenzmigration
- Zuweisen von Lizenzen zu Mandanten
- Zuweisen von Benutzerlizenzen
- Freigegeben von Benutzerlizenzen
- Überwachung der Lizenzzuweisung
- Lizenzüberzuweisung
- Lizenzierungsbenachrichtigungen
- Benutzerlizenzverwaltung
- Mandanten und Dienste
- Über Mandanten
- Verwalten von Diensten
- Verwalten der Mandanten- und Dienstsichtbarkeit
- Verwalten von Tags
- Konten und Rollen
- AI Trust Layer
- Externe Anwendungen
- Benachrichtigungen
- Protokollierung
- Tests in Ihrer Organisation
- Fehlersuche und ‑behebung
- Migration zur Test Cloud

Test Cloud-Administratorhandbuch
Verwalten der Mandanten- und Dienstsichtbarkeit
Die Verfügbarkeit von Funktionen hängt von der Cloud-Plattform ab, die Sie verwenden. Weitere Informationen finden Sie auf der Seite Funktionsverfügbarkeit.
Überblick
Die Funktion zur Sichtbarkeit von Mandanten und Diensten stellt sicher, dass Nicht-Administratoren nur Folgendes sehen können:
- Die Mandanten, die Dienste enthalten, auf die sie zugreifen können.
- Die Dienste, für die sie explizite Berechtigungen haben.
Diese Funktion ist besonders nützlich, wenn Sie Benutzer daran hindern müssen, Mandanten oder Dienste außerhalb ihres Scope anzuzeigen.
Wie es funktioniert
Das Verhalten folgt zwei Prinzipien:
- Wenn Benutzer eine Berechtigung für einen Dienst haben, können sie diesen Dienst sehen.
- Wenn dieser Dienst in einem Mandanten vorhanden ist, kann der Benutzer diesen Mandanten sehen.
Wenn ein Benutzer keine Berechtigungen für verfügbare Dienste innerhalb eines Mandanten hat, ist dieser Mandant für ihn ausgeblendet.
Scope der Funktion
Verfügbare Dienste
Die Sichtbarkeit von Mandanten und Diensten gilt für die folgenden Dienste:
-
Aktionen
-
Agents
-
Apps*
-
Automation Ops*
-
Data Fabric
-
Document Understanding
-
Insights
-
Maestro*
-
Orchestrator
-
Prozesse
-
Task Mining
-
Test Manager
-
Integration Service (über Orchestrator-Berechtigungen)
-
Es gelten besondere Überlegungen. Siehe Dienste auf Organisationsebene unten.
Nicht verfügbare Dienste
Der Mandantendienst und die Sichtbarkeit gelten nicht für die folgenden Dienste:
- Automation Hub
- Process Mining
- IXP
- AI Center
Wenn einer dieser nicht verfügbaren Dienste in einem Mandanten aktiviert ist, kann dieser Mandant für Benutzer sichtbar werden, auch wenn sie keine Berechtigungen zur Nutzung dieser Dienste haben.
Wenn Benutzer versuchen, ohne Berechtigung auf solche Dienste zuzugreifen, erhalten sie einen Fehler.
Dienste auf Organisationsebene
Mandantendienst und -sichtbarkeit funktioniert nicht für Dienste, die auf Organisationsebene bereitgestellt werden , einschließlich:
- Apps
- Agents
- Automation Ops
- Maestro
- Studio Web
Da diese Dienste nicht ausschließlich über Berechtigungen auf Mandantenebene, sondern über Berechtigungen auf Organisationsebene verfügen, kann das Vorhandensein der Dienste die Sichtbarkeit von Mandanten beeinträchtigen.
Auch wenn Benutzer innerhalb eines Mandanten keine Berechtigungen haben, kann der Mandant dennoch sichtbar erscheinen, wenn er einen dieser Dienste enthält.
Problemumgehung für nicht verfügbare Dienste und Dienste auf Organisationsebene
Um ordnungsgemäßes Verhalten sicherzustellen, wenn nicht verfügbare Dienste aktiviert oder Dienste auf Organisationsebene bereitgestellt werden, müssen Sie diese Dienste mithilfe der Funktion Dienste ausblenden unter Admin > Einstellungen > Erweitert > UI-Anpassung ausblenden.
Organisationsadministratoren sehen weiterhin Dienste, die auf Organisationsebene ausgeblendet sind, und können die direkte Dienst-URL für Nicht-Administratorbenutzer freigeben, die Zugriff benötigen.
- Wenn diese Dienste im Produktstartprogramm sichtbar bleiben, können Mandanten, die sie enthalten, für Benutzer sichtbar werden. Dies geschieht, selbst wenn Benutzer keine spezifischen Berechtigungen für diese Dienste haben.
Bekannte Einschränkungen
Die Funktion ist nicht als UI-Element sichtbar
Die Verwaltung der Sichtbarkeit von Mandanten und Diensten wird nicht als UI-Element angezeigt, das ein- oder ausgeschaltet werden kann. Diese Funktion kann im Menü der bestehenden Dienste ausgelöst werden, wenn Sie die Berechtigung eines Benutzers im Orchestrator ändern, oder auf der Grundlage der Einstellungen, die Sie in der bestehenden Organisation vornehmen, wenn Sie zu Dienste aktivieren oder deaktivieren navigieren .
Die Verwaltung der Sichtbarkeit für Integration Service, Aktionen und Prozesse erfolgt über Orchestrator-Berechtigungen
Sie können die Sichtbarkeit von Integration Service, Aktionen und Prozessen über Orchestrator-Berechtigungen steuern. Wenn Benutzer über eine beliebige Berechtigung im Orchestrator verfügen, können sie den Integration Service, Aktionen oder Prozesse anzeigen und nutzen.
Auf der Ebene des Orchestrators gibt es keine detaillierten Berechtigungen, die den Zugriff des Benutzers auf den Integration Service, die Aktionen oder die Prozesse ermitteln. Problemumgehung für dieses Problem: Verwenden Sie die erweiterten Einstellungen auf Mandantenebene, um den Dienst für Benutzer, die keine Administratoren sind, auszublenden.
Einrichten eines Testszenarios
Das folgende Beispiel veranschaulicht, wie die Sichtbarkeit von Mandanten und Diensten überprüft wird. Wenn Sie bereits über einen vorhandenen Mandanten und Berechtigungen für verfügbare Dienste verfügen, können Sie mit Überprüfen der Einrichtung für die Sichtbarkeit von Mandanten und Diensten fortfahren .
-
- Produktion
- Tests
-
Erstellen Sie eine Gruppe mit dem Namen UAT-Benutzer.
-
Stellen Sie im Produktionsmandanten sicher, dass die UAT- Benutzergruppe über keine Berechtigungen in einem Dienst verfügt. Navigieren Sie beispielsweise für Document Understanding zu Zugriff verwalten und stellen Sie sicher, dass der UAT- Benutzergruppe keine Rolle zugewiesen ist.
-
Weisen Sie im Testmandanten der UAT- Benutzergruppe Rollen und Berechtigungen für ausgewählte Dienste zu (z. B. Orchestrator, Document Understanding, Insights usw.). Navigieren Sie beispielsweise für Document Understanding zu Zugriff verwalten und weisen Sie der UAT- Benutzergruppe eine Rolle zu.
Validieren der Sichtbarkeit von Mandanten und Diensten
Im Folgenden finden Sie Beispiele dafür, wie die Einrichtung für die Sichtbarkeit von Mandanten und Diensten validiert wird. Wenn Sie bereits über ein bestehendes Setup verfügen, können Sie die Sichtbarkeit von Mandanten und Diensten mithilfe Ihrer eigenen Gruppe und Mandanten überprüfen.
Szenario 1: Sichtbarkeit des Dienstes im Produktstartprogramm
Im folgenden Szenario wird beschrieben, wie die Sichtbarkeit des Dienstes in der linken Leiste basierend auf Benutzerberechtigungen funktioniert.
-
Führen Sie die Schritte für die Einrichtung zum Testen der Anpassung von Mandanten und Diensten aus, wobei die UAT-Benutzergruppe nur im Testmandanten Berechtigungen hat.
-
Melden Sie sich als Benutzer aus der Gruppe UAT-Benutzer an.
-
Überprüfen Sie die Homepage und den Produktstarter. Erwartetes Ergebnis: Auf der Homepage sieht der Benutzer nur den Testmandanten , nicht den Produktionsmandanten , da die Benutzer aus der Gruppe UAT-Benutzer nur Zugriff auf Dienste des Testmandanten haben. Wenn der Testmandant ausgewählt ist, sieht der Benutzer die Dienste, auf die er Zugriff hat, im Produktstartprogramm.
Hinweis:Wenn der Benutzer über Berechtigungen für nur einen Mandanten verfügt, wird dieser Mandantenname nicht auf der Homepage angezeigt.
Szenario 2: Mandantensichtbarkeit innerhalb eines Dienstes (basiert auf Dienstberechtigungen)
Im folgenden Szenario wird beschrieben, wie die Mandantensichtbarkeit auf Dienstebene basierend auf Dienstberechtigungen funktioniert.
- Führen Sie die Schritte für die Einrichtung zum Testen der Anpassung von Mandanten und Diensten aus, wobei die UAT-Benutzergruppe nur im Testmandanten Berechtigungen hat.
- Melden Sie sich als Mitglied der UAT- Benutzergruppe an, wählen Sie einen aktivierten Dienst im Produktstartprogramm aus (z. B. Document Understanding) und öffnen Sie dann die Mandantenauswahl.
Erwartetes Ergebnis: Der Benutzer kann die Mandantenauswahl nicht mehr anzeigen, da er nur die Berechtigung hat, aktivierte Dienste im Testmandanten und nicht im Produktionsmandanten anzuzeigen.
Szenario 3: Mandantensichtbarkeit basierend auf der Dienstverfügbarkeit
Im folgenden Szenario wird beschrieben, wie die Mandantensichtbarkeit auf Dienstebene basierend auf der Dienstverfügbarkeit funktioniert.
- Führen Sie die Schritte für die Einrichtung zum Testen der Anpassung von Mandanten und Diensten aus, wobei die UAT-Benutzergruppe nur im Testmandanten Berechtigungen hat.
- Melden Sie sich als Organisationsadministrator mit vollständigen Rechten an.
- Deaktivieren oder aktivieren Sie den Dienst.
- Melden Sie sich als Benutzer aus der Gruppe UAT-Benutzer an. Beachten Sie, dass Sie nur die aktivierten Dienste in der linken Leiste anzeigen können oder für die Sie in diesem bestimmten Mandanten Berechtigungen haben.
- Überprüfen Sie, was der Benutzer in der Mandantenauswahl sieht.
Häufige Fragen
- Wie lange dauert es, bis die Mandantensichtbarkeit wirksam wird, nachdem die Rollenzuweisung im Dienst geändert wurde?: Bei direkten Änderungen der Rollenzuweisung kann es bis zu 30 Minuten dauern, bei Änderungen der Gruppenmitgliedschaft in Bezug auf Berechtigungen bis zu 1 Stunde.
- Kann diese Funktion auch mit dem UiPath Assistant genutzt werden?: Ja, aber nur wenn Sie Version 2023.4 oder höher des UiPath Assistant installiert haben.
- Wo kann ich diese Funktion in der Benutzeroberfläche anzeigen? :Die erweiterte Zugriffssteuerung für Mandanten und Dienste ist nicht als UI-Element sichtbar, das ein- oder ausgeschaltet werden kann. Die Funktion wird basierend auf den Einstellungen ausgelöst, die Sie in der vorhandenen Cloud-Organisation vornehmen.
- Würde sich diese Funktion auf meine Daten auswirken?: Die Funktion arbeitet mit der Sichtbarkeit der Daten und Funktionen der Benutzer. Sie beeinflusst nicht den Datenverlust und kann ihn auch nicht verursachen.
- Überblick
- Wie es funktioniert
- Scope der Funktion
- Dienste auf Organisationsebene
- Bekannte Einschränkungen
- Einrichten eines Testszenarios
- Validieren der Sichtbarkeit von Mandanten und Diensten
- Szenario 1: Sichtbarkeit des Dienstes im Produktstartprogramm
- Szenario 2: Mandantensichtbarkeit innerhalb eines Dienstes (basiert auf Dienstberechtigungen)
- Szenario 3: Mandantensichtbarkeit basierend auf der Dienstverfügbarkeit
- Häufige Fragen