- Überblick
- Erste Schritte
- Konzepte
- Verwenden der UiPath CLI
- Anleitungen
- CI/CD-Rezepte
- Befehlsreferenz
- Überblick
- Exitcodes
- Globale Optionen
- UIP-codierter Agent
- UIP-Coded
- UIP-Kontextgrundlage
- UIP-Dokumentation
- UIP-Funktion
- UIP-Leitplanken
- uip llm-configuration
- uip llm-gateway
- UIP-Modellhub
- Add-Test-Data-Entität
- Add-Test-Data-Queue
- Add-Test-Data-Variation
- Analysieren
- Erstellen
- Ein Projekt erstellen
- Diff
- Suchaktivitäten
- Get-Analyse-Regeln
- get-standard-aktivität-xaml
- Fehler abrufen
- Manuelle-Testfälle erhalten
- Manuelle-Testschritte erhalten
- Get-Library-Object-Repository
- Get-Object-Repository
- Get-Versionen
- Beispiel für einen Workflow abrufen
- Anwendung anzeigen
- Anzeigeelement
- Inspektionspaket
- install-data-fabric-entities
- Pakete installieren oder aktualisieren
- list-data-fabric-entities
- Listeninstanzen
- Beispiele für Listenworkflows
- Packen
- Veröffentlichen
- Remote
- restore
- Ausführen, Debuggen & Ausführung enthält
- Ausführungsdatei installieren
- Suchvorlagen
- Studio starten
- Ausführung anhalten
- TM
- UIA
- UIP-Aufgaben
- UIP-Ablaufverfolgungen
- Feedback zu UIP-Ablaufverfolgungen
- Migration
- Referenz und Support
uip admin ip-restriction
Syntax und Optionen für „uip admin ip-restriction“, die über den Zugriffsrichtlinienverwaltungsdienst Regeln für die Zulassungsliste, Durchsetzung und Umgehung von IP-Bereichen für eine Organisation verwaltet.
uip admin ip-restriction verwaltet UiPath IP-Einschränkungsrichtlinien für die Organisation des Aufrufers, unterstützt durch den Access Policy Management Service (APMS). Vier Unterbefehlsgruppen: ip-ranges (die Zulassungsliste der vertrauenswürdigen CIDRs/IP-Bereiche), enforcement (der Ein-/Aus-Schalter, der tatsächlich den Zugriff durch diese Zulassungsliste gewährt), bypass-rules (URL-Pattern-Ausnahmen von der Zulassungsliste) und my-ip (zeigt die öffentliche IP an, die die Plattform für den Anrufer sieht – das Tool, das ein Benutzer verwendet, bevor er eine der anderen beiden bearbeitet).
Sperrrisiko. Das Aktivieren der Durchsetzung (enforcement enable) oder das Entfernen eines IP-Bereichseintrags (ip-ranges delete) während der Durchsetzung kann den Aufrufer – oder die gesamte Organisation – von UiPath ausschließen, wenn die falsche IP ausgeschlossen wird. Beide Befehle erfordern --confirm, und die CLI führt ihre eigenen Pre-Flight-Sicherheitsprüfungen durch (siehe unten), bevor der Aufruf ausgeführt wird – aber die Prüfungen sind nach bestem Wissen und Gewissen und kein Ersatz für die Überprüfung mit my-ip und ip-ranges list zuerst .
Zusammenfassung
uip admin ip-restriction ip-ranges list [--filter <fragment>]
uip admin ip-restriction ip-ranges get [<id>] [--cidr <cidr>]
uip admin ip-restriction ip-ranges create [--name <name> --cidr <cidr>... | --name <name> --start-ip <ip> --end-ip <ip> | --file <path>] [--expires <duration>]
uip admin ip-restriction ip-ranges update <id> [--name <name>] [--cidr <cidr>] [--start-ip <ip>] [--end-ip <ip>] [--file <path>]
uip admin ip-restriction ip-ranges delete [<id>] [--cidr <cidr>] --confirm
uip admin ip-restriction enforcement get
uip admin ip-restriction enforcement enable --confirm
uip admin ip-restriction enforcement disable
uip admin ip-restriction bypass-rules list [--filter <fragment>]
uip admin ip-restriction bypass-rules get <id>
uip admin ip-restriction bypass-rules create --file <path>
uip admin ip-restriction bypass-rules update <id> [--regex-entry <pattern> | --file <path>]
uip admin ip-restriction bypass-rules delete <id>
uip admin ip-restriction my-ip
uip admin ip-restriction ip-ranges list [--filter <fragment>]
uip admin ip-restriction ip-ranges get [<id>] [--cidr <cidr>]
uip admin ip-restriction ip-ranges create [--name <name> --cidr <cidr>... | --name <name> --start-ip <ip> --end-ip <ip> | --file <path>] [--expires <duration>]
uip admin ip-restriction ip-ranges update <id> [--name <name>] [--cidr <cidr>] [--start-ip <ip>] [--end-ip <ip>] [--file <path>]
uip admin ip-restriction ip-ranges delete [<id>] [--cidr <cidr>] --confirm
uip admin ip-restriction enforcement get
uip admin ip-restriction enforcement enable --confirm
uip admin ip-restriction enforcement disable
uip admin ip-restriction bypass-rules list [--filter <fragment>]
uip admin ip-restriction bypass-rules get <id>
uip admin ip-restriction bypass-rules create --file <path>
uip admin ip-restriction bypass-rules update <id> [--regex-entry <pattern> | --file <path>]
uip admin ip-restriction bypass-rules delete <id>
uip admin ip-restriction my-ip
Jedes Verb akzeptiert --login-validity <minutes> (überschreiben Sie die Lebensdauer des interaktiven Anmeldetokens für diesen einen Aufruf; selten erforderlich).
Konzepte
- Idempotenter Upsert auf
ip-ranges create– Der Aufruf ist ein PUT-Schlüssel mit CIDR: Das zweimalige Ausführen mit demselben--cidrist ein sicherer No-Op und kein doppelter Eingabefehler. - Zwei Möglichkeiten zur Identifizierung eines Eintrags –
ip-ranges get/deleteakzeptieren entweder die UUID des Eintrags nach Position oder--cidr <cidr>, um ihn nach Wert zu suchen (die CLI listet Einträge und Übereinstimmungen auf). Wenn beide oder keines von beiden übergeben wird, ist ein clientseitiger Fehler aufgetreten. Wenn--cidrmit mehr als einem Eintrag übereinstimmt, wird dies abgelehnt und Sie werden stattdessen aufgefordert, die UUID zu verwenden. - Keyout-Sicherheits-Pre-Flights –
enforcement enableruft zuerstmy-ipauf und prüft das Ergebnis gegen jedes CIDR inip-ranges list; Wenn die IP des Anrufers nicht abgedeckt wird, wird der Anruf abgelehnt, bevor er die Plattform erreicht.ip-ranges deleteführt eine ähnliche Prüfung nur durch, wenn die Erzwingung bereits aktiviert ist: Es wird abgelehnt, den einzigen verbleibenden Eintrag der Organisation zu löschen, und es wird abgelehnt, einen Eintrag zu löschen, der eindeutig die eigene IP des Aufrufers abdeckt (es sei denn, ein anderer Eintrag deckt auch ab). Beide Prüfungen sind nur CIDR – ein Eintrag nur für den Start-/End-IP-Bereich wird nicht mit der Prüfung der Aufrufer-IP abgeglichen, sodass der „letzte Eintrag“ check ist der echte Backstopp für diese. --filevs. inline –ip-ranges create/updateundbypass-rules create/updateakzeptieren alle entweder einen vollständigen JSON-Anforderungstext über--file <path>oder einen begrenzten Satz von Inline-Flags. Die beiden schließen sich gegenseitig aus; Das Übergeben von keinem von beiden (oder einem unvollständigen Inline-Set) ist ein clientseitiger Fehler vor einem Netzwerkaufruf.
UIP-Administrator IP-Einschränkung IP-Bereiche
Verwalten Sie die IP-Zulassungsliste der Organisation. Ein Eintrag ist ein CIDR-Block, ein Start-/End-IP-Bereich oder eine Liste von CIDRs.
uip admin ip-restriction ip- Ranges list
Optionen
| Long | Wert | Beschreibung |
|---|---|---|
--filter <fragment> | string | Teilzeichenfolgenfilter ohne Groß-/Kleinschreibung auf dem name des Eintrags, angewendet auf Clientseite. |
Beispiel
uip admin ip-restriction ip-ranges list --filter office
uip admin ip-restriction ip-ranges list --filter office
Datenform (--output json)
{
"Code": "ApmsIpRangesList",
"Data": [
{ "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN", "ipNetwork": "10.0.0.0/16" }
]
}
{
"Code": "ApmsIpRangesList",
"Data": [
{ "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN", "ipNetwork": "10.0.0.0/16" }
]
}
Abrufen der UiP-Administrator IP-Einschränkung IP-Bereiche
Argumente
| Name | Erforderlich | Zweck |
|---|---|---|
[id] | bedingt | Eintrags-UUID. Nur weglassen, wenn stattdessen --cidr übergeben wird. |
Optionen
| Long | Wert | Beschreibung |
|---|---|---|
--cidr <cidr> | string | Suchen Sie den Eintrag nach CIDR anstelle von ID. Sich gegenseitig mit der Positions-ID ausschließen; genau eines von beiden ist erforderlich. |
Beispiel
uip admin ip-restriction ip-ranges get --cidr 10.0.0.0/16
uip admin ip-restriction ip-ranges get --cidr 10.0.0.0/16
Datenform (--output json)
{
"Code": "ApmsIpRangeGet",
"Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN", "ipNetwork": "10.0.0.0/16" }
}
{
"Code": "ApmsIpRangeGet",
"Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN", "ipNetwork": "10.0.0.0/16" }
}
uip admin ip-restriction ip- Ranges erstellen
Optionen
| Long | Wert | Erforderlich | Beschreibung |
|---|---|---|---|
--file <path> | Pfad | bedingt | Vollständiger AddIpConfigurationRequest JSON-Text. Sich gegenseitig mit jedem Inline-Flag unten ausschließen. |
--name <name> | string | Inline-Modus: Ja | Anzeigename für den Eintrag. |
--cidr <cidr> | Zeichenfolge, wiederholbar | Inline-Modus: einer von --cidr oder --start-ip+--end-ip | Zuzulassender CIDR-Block, z. B. 10.0.0.0/16). Wiederholen Sie das Flag, um mehrere CIDRs in einem Aufruf hinzuzufügen. Sich gegenseitig mit --start-ip/--end-ip ausschließen. |
--start-ip <ip> | IP | gekoppelt mit --end-ip | Anfang eines IP-Bereichs (Legacy-Form). |
--end-ip <ip> | IP | gekoppelt mit --start-ip | Ende eines IP-Bereichs. Muss zusammen mit --start-ip angegeben werden. |
--expires <duration> | <integer><m|h|d|w> | nein | Optionaler Ablauf, z. B. 15m, 2h, 30d, 1w. Bereich: 1 Minute bis 10 Jahre. |
Beispiele
uip admin ip-restriction ip-ranges create --name 'Office VPN' --cidr 10.0.0.0/16
uip admin ip-restriction ip-ranges create --name 'Office VPN' --cidr 10.0.0.0/16
uip admin ip-restriction ip-ranges create --name 'Datacenter A' \
--cidr 10.0.0.0/16 --cidr 192.168.0.0/24 --expires 30d
uip admin ip-restriction ip-ranges create --name 'Datacenter A' \
--cidr 10.0.0.0/16 --cidr 192.168.0.0/24 --expires 30d
uip admin ip-restriction ip-ranges create --name Office --start-ip 10.0.0.1 --end-ip 10.0.0.50
uip admin ip-restriction ip-ranges create --name Office --start-ip 10.0.0.1 --end-ip 10.0.0.50
Datenform (--output json)
{ "Code": "ApmsIpRangeCreated", "Data": [{ "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN" }] }
{ "Code": "ApmsIpRangeCreated", "Data": [{ "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN" }] }
uip admin ip-restriction ip- Ranges aktualisieren
Argumente
| Name | Erforderlich | Zweck |
|---|---|---|
<id> | ja | Eintrags-UUID. |
Optionen
| Long | Wert | Beschreibung |
|---|---|---|
--file <path> | Pfad | Vollständiger UpdateIpConfigurationRequest JSON-Text. Sich gegenseitig mit den unten stehenden Inline-Flags ausschließen. |
--name <name> | string | Neuer Anzeigename. |
--cidr <cidr> | string | Neues CIDR, das für den Eintrag festgelegt werden soll. |
--start-ip <ip> | IP | Neuer Anfang des Bereichs. |
--end-ip <ip> | IP | Neues Ende des Bereichs. |
Mindestens ein Feld (inline oder --file) ist erforderlich.
Beispiel
uip admin ip-restriction ip-ranges update a1b2c3d4-0000-0000-0000-000000000001 --name 'Home VPN'
uip admin ip-restriction ip-ranges update a1b2c3d4-0000-0000-0000-000000000001 --name 'Home VPN'
Datenform (--output json)
{ "Code": "ApmsIpRangeUpdated", "Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Home VPN" } }
{ "Code": "ApmsIpRangeUpdated", "Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Home VPN" } }
uip admin ip-restriction ip- Ranges löschen
Argumente
| Name | Erforderlich | Zweck |
|---|---|---|
[id] | bedingt | Eintrags-UUID. Nur weglassen, wenn stattdessen --cidr übergeben wird. |
Optionen
| Long | Wert | Erforderlich | Beschreibung |
|---|---|---|---|
--cidr <cidr> | string | bedingt | Suchen Sie den zu löschenden Eintrag anhand des CIDR anstelle der ID. |
--confirm | Markieren | ja | Das Sperrrisiko sind wir uns bewusst. Wenn Sie sie auslassen, wird die Sperrwarnung ausgegeben und schlägt vor jeder Suche fehl. |
Beispiel
uip admin ip-restriction ip-ranges delete a1b2c3d4-0000-0000-0000-000000000001 --confirm
uip admin ip-restriction ip-ranges delete a1b2c3d4-0000-0000-0000-000000000001 --confirm
Datenform (--output json)
{ "Code": "ApmsIpRangeDeleted", "Data": {} }
{ "Code": "ApmsIpRangeDeleted", "Data": {} }
Durchsetzung der UiP-Administrator-IP-Einschränkung
Verwalten Sie den Singleton-IP-Bereichs-Durchsetzungsschalter der Organisation. Wenn diese Option aktiviert ist, können nur die von ip-ranges list abgedeckten IPs die Organisation erreichen; Wenn diese Option deaktiviert ist, gilt der Plattformstandard.
UIP-Administrator Abrufen der Durchsetzung der IP-Einschränkung
Beispiel
uip admin ip-restriction enforcement get
uip admin ip-restriction enforcement get
Datenform (--output json)
{ "Code": "ApmsEnforcementGet", "Data": { "organizationId": "<org-guid>", "status": "Disabled" } }
{ "Code": "ApmsEnforcementGet", "Data": { "organizationId": "<org-guid>", "status": "Disabled" } }
Aktivierung der Durchsetzung der IP-Einschränkung durch UiP-Administrator
Optionen
| Long | Wert | Erforderlich | Beschreibung |
|---|---|---|---|
--confirm | Markieren | ja | Das Sperrrisiko sind wir uns bewusst. Ohne diese gibt die CLI die Warnung aus und schlägt sofort vor dem Pre-Flight-Check fehl. |
Pre-Flight (wird ausgeführt, nachdem --confirm angegeben wurde): Ruft my-ip auf und vergleicht dann das Ergebnis mit jedem CIDR aus ip-ranges list. Wenn die IP des Aufrufers nicht abgedeckt wird, schlägt der Befehl mit den Anweisungen fehl, sie zuerst hinzuzufügen – es erfolgt kein Netzwerkaufruf zum Aktivieren der Durchsetzung.
Beispiel
uip admin ip-restriction enforcement enable --confirm
uip admin ip-restriction enforcement enable --confirm
Datenform (--output json)
{ "Code": "ApmsEnforcementEnabled", "Data": {} }
{ "Code": "ApmsEnforcementEnabled", "Data": {} }
Deaktivierung der Durchsetzung der IP-Einschränkung durch UiP-Administrator
Idempotent – sicherer Aufruf, wenn bereits deaktiviert.
Beispiel
uip admin ip-restriction enforcement disable
uip admin ip-restriction enforcement disable
Datenform (--output json)
{ "Code": "ApmsEnforcementDisabled", "Data": {} }
{ "Code": "ApmsEnforcementDisabled", "Data": {} }
Umgehungsregeln für die UIP-Einschränkung
Verwalten von URL-Muster-Ausnahmen von der IP-Zulassungsliste – eine eng begrenzte Umgehungsmöglichkeit für ein bestimmtes App-/Ordner-/Mandanten-URL-Muster, wenn die Organisation andernfalls eine Durchsetzung aktiviert.
uip admin ip-restriction bypass- Rules list
Optionen
| Long | Wert | Beschreibung |
|---|---|---|
--filter <fragment> | string | Teilzeichenfolgenfilter ohne Groß-/Kleinschreibung für regexEntry oder appName, angewendet auf Clientseite. |
Beispiel
uip admin ip-restriction bypass-rules list --filter contoso
uip admin ip-restriction bypass-rules list --filter contoso
Datenform (--output json)
{ "Code": "ApmsBypassRulesList", "Data": [{ "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" }] }
{ "Code": "ApmsBypassRulesList", "Data": [{ "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" }] }
UIP-Administrator IP-Restriction Bypass-Regeln abrufen
Argumente
| Name | Erforderlich | Zweck |
|---|---|---|
<id> | ja | Umgehen Sie die Regel-UUID. |
Beispiel
uip admin ip-restriction bypass-rules get b1c2d3e4-0000-0000-0000-000000000001
uip admin ip-restriction bypass-rules get b1c2d3e4-0000-0000-0000-000000000001
Datenform (--output json)
{ "Code": "ApmsBypassRulesGet", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
{ "Code": "ApmsBypassRulesGet", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
UIP-Administrator IP-Einschränkung Umgehungsregeln erstellen
Optionen
| Long | Wert | Erforderlich | Beschreibung |
|---|---|---|---|
--file <path> | Pfad | ja | Vollständiger AddRegexBypassRequest JSON-Text – es gibt kein Inline-Flag-Formular zum Erstellen. |
Beispiel
uip admin ip-restriction bypass-rules create --file ./bypass-rule.json
uip admin ip-restriction bypass-rules create --file ./bypass-rule.json
Datenform (--output json)
{ "Code": "ApmsBypassRulesCreated", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
{ "Code": "ApmsBypassRulesCreated", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
Aktualisierung der UIP-Administrator-Umgehungsregeln
Argumente
| Name | Erforderlich | Zweck |
|---|---|---|
<id> | ja | Umgehen Sie die Regel-UUID. |
Optionen
| Long | Wert | Beschreibung |
|---|---|---|
--regex-entry <pattern> | string | Ersatzmuster für reguläre Ausdrücke – das einzige Feld, das der typische Fall benötigt. Sich gegenseitig mit --file ausschließen. |
--file <path> | Pfad | Vollständiger UpdateRegexBypassRequest -Text, auch für den selteneren Fall der Aktualisierung von Mandanten-/App-Metadaten. Sich gegenseitig mit --regex-entry ausschließen. |
Es ist genau eine der Optionen --regex-entry oder --file erforderlich.
Beispiel
uip admin ip-restriction bypass-rules update b1c2d3e4-0000-0000-0000-000000000001 --regex-entry '^.*\.contoso\.com$'
uip admin ip-restriction bypass-rules update b1c2d3e4-0000-0000-0000-000000000001 --regex-entry '^.*\.contoso\.com$'
Datenform (--output json)
{ "Code": "ApmsBypassRulesUpdated", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
{ "Code": "ApmsBypassRulesUpdated", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
UIP-Administrator IP-Einschränkung Umgehungsregeln Löschen
Argumente
| Name | Erforderlich | Zweck |
|---|---|---|
<id> | ja | Umgehen Sie die Regel-UUID. |
Beispiel
uip admin ip-restriction bypass-rules delete b1c2d3e4-0000-0000-0000-000000000001
uip admin ip-restriction bypass-rules delete b1c2d3e4-0000-0000-0000-000000000001
Datenform (--output json)
{ "Code": "ApmsBypassRulesDeleted", "Data": {} }
{ "Code": "ApmsBypassRulesDeleted", "Data": {} }
uip admin ip-restriction my-ip
Anzeigen der öffentlichen IP, die die UiPath-Plattform für den aktuellen Anrufer sieht – nützlich vor ip-ranges create (um zu wissen, was auf die Zulassungsliste gesetzt werden soll) und vor enforcement enable (um zu bestätigen, dass Sie abgedeckt sind).
Beispiel
uip admin ip-restriction my-ip
uip admin ip-restriction my-ip
Datenform (--output json)
{ "Code": "ApmsMyIpGet", "Data": { "ipAddress": "<your-public-ip>" } }
{ "Code": "ApmsMyIpGet", "Data": { "ipAddress": "<your-public-ip>" } }
Siehe auch
- Zusammenfassung
- Konzepte
- UIP-Administrator IP-Einschränkung IP-Bereiche
- uip admin ip-restriction ip- Ranges list
- Abrufen der UiP-Administrator IP-Einschränkung IP-Bereiche
- uip admin ip-restriction ip- Ranges erstellen
- uip admin ip-restriction ip- Ranges aktualisieren
- uip admin ip-restriction ip- Ranges löschen
- Durchsetzung der UiP-Administrator-IP-Einschränkung
- UIP-Administrator Abrufen der Durchsetzung der IP-Einschränkung
- Aktivierung der Durchsetzung der IP-Einschränkung durch UiP-Administrator
- Deaktivierung der Durchsetzung der IP-Einschränkung durch UiP-Administrator
- Umgehungsregeln für die UIP-Einschränkung
- uip admin ip-restriction bypass- Rules list
- UIP-Administrator IP-Restriction Bypass-Regeln abrufen
- UIP-Administrator IP-Einschränkung Umgehungsregeln erstellen
- Aktualisierung der UIP-Administrator-Umgehungsregeln
- UIP-Administrator IP-Einschränkung Umgehungsregeln Löschen
- uip admin ip-restriction my-ip
- Beispiel
- Datenform (--output json)
- Siehe auch