- Erste Schritte mit Test Cloud
- Organisationen unter Test Cloud verwalten
- Überblick
- Mit Test Cloud arbeiten

Test Cloud – Benutzerhandbuch
Dieser Abschnitt enthält eine Einführung in die Verwaltung von Test Cloud für Automation Suite -Organisationen im UiPath® Ökosystem. Dieser Überblick behandelt die grundlegenden Aspekte von Test Cloud for Automation Suite- Organisationen, wie ihre Erstellung, ihren Betrieb und verschiedene Funktionen.
Ausführliche Informationen zu den Plattformfunktionen von Test Cloud für Automation Suite finden Sie im Automation Suite-Administratorhandbuch.
In Test Cloud für Automation Suite stellt eine Organisation nach dem Host die höchste Ebene in der Hierarchie dar. Jede Organisation ist von anderen isoliert und verwaltet ihre eigenen Mandanten, Benutzer, Lizenzen und Dienste.
Hierarchieübersicht
An der obersten Stelle der Hierarchie befindet sich die Hostebene, auf die nur Systemadministratoren zugreifen können.
Hostadministratoren verwalten globale Einstellungen wie Authentifizierung, E-Mail und Orchestrator-Hostkonfigurationen, die für alle Organisationen gelten.
Jede Organisation erbt diese globalen Konfigurationen standardmäßig, wobei einige Einstellungen auf Organisationsebene überschrieben werden können.
Organisationsadministration
Eine Organisation wird von einem Organisationsadministrator verwaltet, der nur innerhalb dieser Organisation über vollständige Berechtigungen verfügt. Organisationsadministratoren können:
-
Verwalten Sie Benutzerkonten, Authentifizierung und E-Mail-Einstellungen, die für ihre Organisation spezifisch sind.
-
Konfigurieren Sie Lizenzen, die von der Hostebene aus verteilt wurden.
-
Greifen Sie auf alle Funktionsbereiche im Abschnitt Administrator des Organisationsportals zu.
So greifen Sie auf das Organisationsportal zu:
-
Wechseln Sie zu
https://<AutomationSuiteURL>/. -
Geben Sie auf der Anmeldeseite den Organisationsnamen und Ihre Administratoranmeldeinformationen ein.
-
Wählen Sie Anmelden aus , um den Administratorbereich der Organisation zu öffnen.
Erstellen und Löschen von Organisationen
Nur Systemadministratoren auf Hostebene können Organisationen erstellen oder löschen.
-
Organisationen erstellen: Beim Erstellen einer Organisation definiert der Systemadministrator deren Namen (der auch die eindeutige URL bestimmt) und richtet das erste Organisationsadministratorkonto ein.
-
Organisationen löschen: Beim Löschen einer Organisation werden alle ihre Daten entfernt und alle zugewiesenen Lizenzen an den Hostlizenzpool zurückgegeben.
Trennung zwischen Organisationen und Mandanten
Organisationen sind vollständig voneinander isoliert: Sie haben unterschiedliche URLs, Lizenzpools, Benutzerverzeichnisse und Rollen. Mandanten sind innerhalb von Organisationen vorhanden und ermöglichen eine genauere Trennung von Diensten und Daten, wie z. B. die Bereitstellung verschiedener UiPath-Dienste oder die Beibehaltung separater Lizenzzuweisungen innerhalb derselben Organisation.
Weitere Informationen zur Hostverwaltung und zu Organisationen finden Sie unter Über die Hostebene und Über Organisationen.
Test Cloud für Automation Suite verwendet dasselbe Authentifizierungs- und Sicherheitsframework wie Automation Suite und bietet flexible, unternehmensgerechte Steuerelemente für die Verwaltung von Zugriff, Identität und Datenschutz.
Authentifizierungsoptionen
Administratoren können eine oder mehrere Authentifizierungsmethoden auf Organisationsebene konfigurieren, um einen konsistenten und sicheren Zugriff für alle Benutzer zu gewährleisten:
-
Einfache Authentifizierung: Ermöglicht Benutzern die Anmeldung mit einem Benutzernamen und Kennwort für ein lokales Konto. Diese Methode kann eingeschränkt werden, sodass nur die verzeichnisbasierte Authentifizierung (über einen externen Identitätsanbieter) zulässig ist.
-
Microsoft Entra ID-Integration: Ermöglicht Single Sign-On (SSO) mit OpenID Connect und Synchronisierung mit Microsoft Entra ID-Benutzern und -Gruppen, wodurch eine schrittweise Einführung ohne Dienstunterbrechung möglich ist.
-
SAML 2.0-Integration: Bietet sicheres SSO und Single Signout (SLO) mit jedem SAML 2.0-konformen Identitätsanbieter (IdP) und verbessert die Effizienz und Benutzererfahrung in verbundenen Anwendungen.
Kennwort- und Kontoschutz
Test Cloud unterstützt anpassbare Sicherheitsrichtlinien zur Aufrechterhaltung einer strengen Passwort- und Konto ID:
-
Kennwortkomplexität: Definieren Sie Anforderungen für Zeichentypen, Mindestlänge, Ablaufdauer und Wiederverwendungsbeschränkungen.
-
Kontosperrung: Schutz vor wiederholten fehlgeschlagenen Anmeldeversuchen, indem Konten nach einer konfigurierbaren Anzahl von fehlgeschlagenen Versuchen automatisch gesperrt werden.
-
Änderung bei der ersten Anmeldung: Optional müssen Benutzer ihr Kennwort beim ersten Zugriff zurücksetzen.
Verschlüsselung und Sicherheit auf Mandantenebene
Um Datenseparation und Compliance sicherzustellen, kann jeder Mandant mit Microsoft Azure Key Vault verschlüsselt werden. Dieses Setup ermöglicht eindeutige Verschlüsselungsschlüssel pro Mandant, die sicher über Azure-Dienste verwaltet werden.
Verwaltungskontrolle
Organisationsadministratoren können alle Authentifizierungs- und Sicherheitseinstellungen über Administrator > Sicherheitseinstellungen im Verwaltungsportal konfigurieren. Systemadministratoren auf Hostebene definieren globale Richtlinien, die Organisationen standardmäßig übernehmen, aber bei Bedarf überschreiben können.
Weitere Informationen finden Sie im Abschnitt Authentifizierung und Sicherheit .
Weitere Informationen zum Aktivieren, Zuweisen, Aufheben und Überwachen von Lizenzen finden Sie unter Lizenzierung.
In Test Cloud für Automation Suite können Sie mit Mandanten Ihre Testumgebung innerhalb einer Organisation organisieren und verwalten. Jeder Mandant fungiert als sicherer Container für Dienste und Ressourcen und hilft Ihnen dabei, Ihre Geschäftsstruktur zu modellieren, z. B. nach Abteilung, Region oder Projekt, während Daten, Lizenzen und Konfigurationen isoliert bleiben.
Mandantenstruktur und -verwaltung
-
Jede Organisation beginnt mit einem DefaultTenant, der während der Einrichtung automatisch erstellt wird.
-
Systemadministratoren können im Administratorbereich zusätzliche Mandanten erstellen, Regionen für das Datenhosting angeben und auswählen, welche Dienste in jedem Mandanten aktiviert werden sollen.
-
Ein Mandant kann nach Bedarf aktiviert, deaktiviert oder gelöscht werden. Wenn diese Option deaktiviert ist, kehren alle Lizenzen in den Organisationspool zurück, und die Daten bleiben erhalten.
-
Sie können zwischen Mandanten einfach über die Mandantenauswahl zwischen Mandanten wechseln, um mit Daten zu arbeiten, die für jede Umgebung spezifisch sind.
Dienste innerhalb jedes Mandanten
Lizenz- und Zugriffskontrolle
Administratoren weisen Lizenzen auf Mandantenebene zu und entscheiden, wie viele Benutzer- und Roboterlizenzen zugewiesen werden sollen. Mandantensichtbarkeit und -zugriff hängen von den Benutzerberechtigungen innerhalb jedes Dienstes ab, sodass sichergestellt wird, dass Benutzer nur auf Mandanten und Dienste zugreifen können, die für ihre Rollen relevant sind.
Organisieren von Ressourcen mit Tags
Mit Tags können Sie Automatisierungs- und Testressourcen über Mandanten und Dienste hinweg kategorisieren und identifizieren. Sie können Beschriftungen oder Schlüssel-Wert-Paare (Eigenschaften) erstellen, um verwandte Elemente zu gruppieren, z. B. Test-Assets oder Umgebungen. Auf Plattformebene erstellte Tags werden zentral gespeichert und im Orchestrator und anderen verbundenen Diensten synchronisiert.
Weitere Informationen dazu finden Sie im Abschnitt Mandanten und Dienste .
Test Cloud für Automation Suite verwendet dasselbe Konto, dieselbe Gruppe und dasselbe Rollenmodell wie Automation Suite, um zu steuern, wer sich anmelden und was er tun kann.
Kontotypen
-
Benutzerkonten (lokal oder Verzeichnis): Identifizieren Sie Personen. Kann Lizenzen, Rollen und Gruppenmitgliedschaften erhalten.
-
Roboterkonten: Nicht-Benutzeridentitäten für die Unattended-/Back-Office-Ausführung. Keine E-Mail erforderlich, keine interaktiven Einstellungen – sie werden wie Benutzer für Berechtigungen verwaltet.
Gruppen
-
Verwalten Sie den Zugriff in großem Umfang, indem Sie Gruppen Lizenzen und Rollen zuweisen und diesen Gruppen dann Konten hinzufügen.
-
Unterstützt lokale Gruppen (in der Plattform erstellt) und Verzeichnisgruppen (von einem verknüpften Identitätsanbieter). Verzeichnisgruppen können für ein nahtloses Onboarding in lokalen Gruppen verschachtelt werden.
Vererbung
-
Rollen: Ein Konto erhält die Mischung aus Rollen aller seiner Gruppen. Der Dienstzugriff hängt von diesen Rollen ab.
-
Lizenzen: Gruppenzuweisungsregeln für die automatische Zuweisung von Benutzerlizenzen. Die direkte Lizenzzuweisung zu einem Konto überschreibt Gruppenzuweisungsregeln.
Rollenmodell
-
Rollen auf Organisationsebene (fixiert): Beispielsweise steuert ein Organisationsadministrator Administratorfunktionen.
-
Rollen auf Dienstebene (pro Produkt): Wird innerhalb eines jeden Dienstes verwaltet (z. B. im Orchestrator oder im Test Manager). Sie weisen Rollen auf Dienstebene zu Gruppen oder zu einzelnen Konten zu.
Bereitstellungsoptionen
-
Direkte Bereitstellung: Fügen Sie Konten oder Gruppen hinzu und weisen Sie Rollen oder Lizenzen auf der Plattform zu.
-
Automatische Bereitstellung(mit Identitätsanbieter): Bei der Integration mit Microsoft Entra ID oder SAML können Verzeichnisadministratoren Zugriff oder Rollen über die Verzeichnisgruppenmitgliedschaft ohne zusätzliche Schritte auf der Plattform gewähren.
Verwaltungseinstiegspunkte
-
Wechseln Sie unter Administrator zu Konten und Gruppen , um Benutzer, Roboterkonten und Gruppen zu erstellen oder zu bearbeiten sowie Gruppenmitgliedschaft und Lizenzzuweisungsregeln zu verwalten.
-
Weisen Sie innerhalb jedes Dienstes (z. B. im Orchestrator oder im Test Manager) Rollen auf Dienstebene zu und prüfen Sie sie, und überprüfen Sie wirksame Berechtigungen.
Weitere Informationen finden Sie unter Konten und Gruppen.
Die AI Trust Layer bietet Verwaltungs- und Governance-Funktionen für generative KI-Funktionen bei allen UiPath®-Produkten. Um die Vertraulichkeit und Sicherheit von Daten bei jeder Interaktion zu gewährleisten, hält AI Trust Layer Ihre Daten innerhalb der UiPath®-Umgebung gesichert. Weitere Informationen finden Sie unter About AI Trust Layer.
Test Cloud für Automation Suite unterstützt sichere Integrationen mit externen Anwendungen über OAuth 2.0 und persönliche Zugriffstoken (PATs) und ermöglicht einen kontrollierten API-Zugriff, ohne Benutzeranmeldeinformationen freizugeben.
Externe OAuth-Apps
-
Vertraulich (Anwendungs-Scopes): Headless- oder Server-Apps, die geheime Schlüssel sicher speichern können. Sie fungieren als App selbst.
-
Vertraulich (Benutzer-Scopes): Server-Apps, die im Namen eines Benutzers handeln. Sie speichern Geheimnisse sicher.
-
Nicht vertraulich (Benutzer-Scopes): Client-Apps (kein geheimer Speicher), bei denen der Benutzer mit kurzzeitigen Token autorisiert.
Persönliche Zugriffstoken (PATs)
Persönliche Zugriffstoken sind benutzerbezogene Token (nur lokale Benutzerkonten), die Kennwörter für den API-Zugriff mit definierten Scopes und Ablaufdatum ersetzen. Ein Organisationsadministrator kann PATs aktivieren oder deaktivieren, eine maximale Lebensdauer festlegen, alle PATs anzeigen und Token einzeln widerrufen oder ein bekanntes Token einfügen, um es im Falle einer verdächtigen Anfälligkeit sofort zu widerrufen.
Weitere Informationen finden Sie im Abschnitt Externe Anwendungen .
Bleiben Sie mit Benachrichtigungen über Ihre Aktionen und deren Ergebnisse auf dem Laufenden. Behalten Sie den Überblick über Benutzer- oder Administratoraktionen innerhalb Ihres Organisationskontos sowohl über In-App- als auch über E-Mail-Benachrichtigungen. Weitere Informationen zum Aktivieren und Verwalten von Benachrichtigungen finden Sie unter Über Benachrichtigungen.
Die Protokollierung ist ein wichtiges Tool für verschiedene Aufgaben wie das Debuggen von Problemen, das Melden von Trends und die Verbesserung von Sicherheit und Leistung. Test Cloud für die Automation Suite verwendet – wie auch andere Cloud-Dienste – verschiedene Arten von Protokollen, die auf ihren individuellen Anforderungen basieren. Eine ausführliche Beschreibung der Verwendungen und Verwaltung von Protokollen finden Sie unter Prüfungsprotokolle.
- Organisationen
- Hierarchieübersicht
- Organisationsadministration
- Erstellen und Löschen von Organisationen
- Trennung zwischen Organisationen und Mandanten
- Authentifizierung und Sicherheit
- Authentifizierungsoptionen
- Kennwort- und Kontoschutz
- Verschlüsselung und Sicherheit auf Mandantenebene
- Verwaltungskontrolle
- Lizenzierung
- Mandanten und Dienste
- Dienste innerhalb jedes Mandanten
- Lizenz- und Zugriffskontrolle
- Organisieren von Ressourcen mit Tags
- Konten und Rollen
- Kontotypen
- Gruppen
- Vererbung
- Rollenmodell
- Bereitstellungsoptionen
- Verwaltungseinstiegspunkte
- AI Trust Layer
- Externe Anwendungen
- Externe OAuth-Apps
- Persönliche Zugriffstoken (PATs)
- Benachrichtigungen
- Protokollierung