UiPath Documentation
uipath-cli
latest
false
UiPath-CLI-Benutzerhandbuch
Wichtig :
Dieser Inhalt wurde maschinell übersetzt. Es kann 1–2 Wochen dauern, bis die Lokalisierung neu veröffentlichter Inhalte verfügbar ist.

uip admin ip-restriction

Syntax und Optionen für „uip admin ip-restriction“, die über den Zugriffsrichtlinienverwaltungsdienst Regeln für die Zulassungsliste, Durchsetzung und Umgehung von IP-Bereichen für eine Organisation verwaltet.

uip admin ip-restriction verwaltet UiPath IP-Einschränkungsrichtlinien für die Organisation des Aufrufers, unterstützt durch den Access Policy Management Service (APMS). Vier Unterbefehlsgruppen: ip-ranges (die Zulassungsliste der vertrauenswürdigen CIDRs/IP-Bereiche), enforcement (der Ein-/Aus-Schalter, der tatsächlich den Zugriff durch diese Zulassungsliste gewährt), bypass-rules (URL-Pattern-Ausnahmen von der Zulassungsliste) und my-ip (zeigt die öffentliche IP an, die die Plattform für den Anrufer sieht – das Tool, das ein Benutzer verwendet, bevor er eine der anderen beiden bearbeitet).

Hinweis:

Sperrrisiko. Das Aktivieren der Durchsetzung (enforcement enable) oder das Entfernen eines IP-Bereichseintrags (ip-ranges delete) während der Durchsetzung kann den Aufrufer – oder die gesamte Organisation – von UiPath ausschließen, wenn die falsche IP ausgeschlossen wird. Beide Befehle erfordern --confirm, und die CLI führt ihre eigenen Pre-Flight-Sicherheitsprüfungen durch (siehe unten), bevor der Aufruf ausgeführt wird – aber die Prüfungen sind nach bestem Wissen und Gewissen und kein Ersatz für die Überprüfung mit my-ip und ip-ranges list zuerst .

Zusammenfassung​

uip admin ip-restriction ip-ranges list [--filter <fragment>]
uip admin ip-restriction ip-ranges get [<id>] [--cidr <cidr>]
uip admin ip-restriction ip-ranges create [--name <name> --cidr <cidr>... | --name <name> --start-ip <ip> --end-ip <ip> | --file <path>] [--expires <duration>]
uip admin ip-restriction ip-ranges update <id> [--name <name>] [--cidr <cidr>] [--start-ip <ip>] [--end-ip <ip>] [--file <path>]
uip admin ip-restriction ip-ranges delete [<id>] [--cidr <cidr>] --confirm

uip admin ip-restriction enforcement get
uip admin ip-restriction enforcement enable --confirm
uip admin ip-restriction enforcement disable

uip admin ip-restriction bypass-rules list [--filter <fragment>]
uip admin ip-restriction bypass-rules get <id>
uip admin ip-restriction bypass-rules create --file <path>
uip admin ip-restriction bypass-rules update <id> [--regex-entry <pattern> | --file <path>]
uip admin ip-restriction bypass-rules delete <id>

uip admin ip-restriction my-ip
uip admin ip-restriction ip-ranges list [--filter <fragment>]
uip admin ip-restriction ip-ranges get [<id>] [--cidr <cidr>]
uip admin ip-restriction ip-ranges create [--name <name> --cidr <cidr>... | --name <name> --start-ip <ip> --end-ip <ip> | --file <path>] [--expires <duration>]
uip admin ip-restriction ip-ranges update <id> [--name <name>] [--cidr <cidr>] [--start-ip <ip>] [--end-ip <ip>] [--file <path>]
uip admin ip-restriction ip-ranges delete [<id>] [--cidr <cidr>] --confirm

uip admin ip-restriction enforcement get
uip admin ip-restriction enforcement enable --confirm
uip admin ip-restriction enforcement disable

uip admin ip-restriction bypass-rules list [--filter <fragment>]
uip admin ip-restriction bypass-rules get <id>
uip admin ip-restriction bypass-rules create --file <path>
uip admin ip-restriction bypass-rules update <id> [--regex-entry <pattern> | --file <path>]
uip admin ip-restriction bypass-rules delete <id>

uip admin ip-restriction my-ip

Jedes Verb akzeptiert --login-validity <minutes> (überschreiben Sie die Lebensdauer des interaktiven Anmeldetokens für diesen einen Aufruf; selten erforderlich).

Konzepte​

  • Idempotenter Upsert auf ip-ranges create – Der Aufruf ist ein PUT-Schlüssel mit CIDR: Das zweimalige Ausführen mit demselben --cidr ist ein sicherer No-Op und kein doppelter Eingabefehler.
  • Zwei Möglichkeiten zur Identifizierung eines Eintrags – ip-ranges get/delete akzeptieren entweder die UUID des Eintrags nach Position oder --cidr <cidr> , um ihn nach Wert zu suchen (die CLI listet Einträge und Übereinstimmungen auf). Wenn beide oder keines von beiden übergeben wird, ist ein clientseitiger Fehler aufgetreten. Wenn --cidr mit mehr als einem Eintrag übereinstimmt, wird dies abgelehnt und Sie werden stattdessen aufgefordert, die UUID zu verwenden.
  • Keyout-Sicherheits-Pre-Flights – enforcement enable ruft zuerst my-ip auf und prüft das Ergebnis gegen jedes CIDR in ip-ranges list; Wenn die IP des Anrufers nicht abgedeckt wird, wird der Anruf abgelehnt, bevor er die Plattform erreicht. ip-ranges delete führt eine ähnliche Prüfung nur durch, wenn die Erzwingung bereits aktiviert ist: Es wird abgelehnt, den einzigen verbleibenden Eintrag der Organisation zu löschen, und es wird abgelehnt, einen Eintrag zu löschen, der eindeutig die eigene IP des Aufrufers abdeckt (es sei denn, ein anderer Eintrag deckt auch ab). Beide Prüfungen sind nur CIDR – ein Eintrag nur für den Start-/End-IP-Bereich wird nicht mit der Prüfung der Aufrufer-IP abgeglichen, sodass der „letzte Eintrag“ check ist der echte Backstopp für diese.
  • --file vs. inline – ip-ranges create/update und bypass-rules create/update akzeptieren alle entweder einen vollständigen JSON-Anforderungstext über --file <path> oder einen begrenzten Satz von Inline-Flags. Die beiden schließen sich gegenseitig aus; Das Übergeben von keinem von beiden (oder einem unvollständigen Inline-Set) ist ein clientseitiger Fehler vor einem Netzwerkaufruf.

UIP-Administrator IP-Einschränkung IP-Bereiche​

Verwalten Sie die IP-Zulassungsliste der Organisation. Ein Eintrag ist ein CIDR-Block, ein Start-/End-IP-Bereich oder eine Liste von CIDRs.

uip admin ip-restriction ip- Ranges list​

Optionen​
LongWertBeschreibung
--filter <fragment>stringTeilzeichenfolgenfilter ohne Groß-/Kleinschreibung auf dem name des Eintrags, angewendet auf Clientseite.
Beispiel​
uip admin ip-restriction ip-ranges list --filter office
uip admin ip-restriction ip-ranges list --filter office
Datenform (--output json)​
{
  "Code": "ApmsIpRangesList",
  "Data": [
    { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN", "ipNetwork": "10.0.0.0/16" }
  ]
}
{
  "Code": "ApmsIpRangesList",
  "Data": [
    { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN", "ipNetwork": "10.0.0.0/16" }
  ]
}

Abrufen der UiP-Administrator IP-Einschränkung IP-Bereiche​

Argumente​
NameErforderlichZweck
[id]bedingtEintrags-UUID. Nur weglassen, wenn stattdessen --cidr übergeben wird.
Optionen​
LongWertBeschreibung
--cidr <cidr>stringSuchen Sie den Eintrag nach CIDR anstelle von ID. Sich gegenseitig mit der Positions-ID ausschließen; genau eines von beiden ist erforderlich.
Beispiel​
uip admin ip-restriction ip-ranges get --cidr 10.0.0.0/16
uip admin ip-restriction ip-ranges get --cidr 10.0.0.0/16
Datenform (--output json)​
{
  "Code": "ApmsIpRangeGet",
  "Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN", "ipNetwork": "10.0.0.0/16" }
}
{
  "Code": "ApmsIpRangeGet",
  "Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN", "ipNetwork": "10.0.0.0/16" }
}

uip admin ip-restriction ip- Ranges erstellen​

Optionen​
LongWertErforderlichBeschreibung
--file <path>PfadbedingtVollständiger AddIpConfigurationRequest JSON-Text. Sich gegenseitig mit jedem Inline-Flag unten ausschließen.
--name <name>stringInline-Modus: JaAnzeigename für den Eintrag.
--cidr <cidr>Zeichenfolge, wiederholbarInline-Modus: einer von --cidr oder --start-ip+--end-ipZuzulassender CIDR-Block, z. B. 10.0.0.0/16). Wiederholen Sie das Flag, um mehrere CIDRs in einem Aufruf hinzuzufügen. Sich gegenseitig mit --start-ip/--end-ip ausschließen.
--start-ip <ip>IPgekoppelt mit --end-ipAnfang eines IP-Bereichs (Legacy-Form).
--end-ip <ip>IPgekoppelt mit --start-ipEnde eines IP-Bereichs. Muss zusammen mit --start-ip angegeben werden.
--expires <duration><integer><m|h|d|w>neinOptionaler Ablauf, z. B. 15m, 2h, 30d, 1w. Bereich: 1 Minute bis 10 Jahre.
Beispiele​
uip admin ip-restriction ip-ranges create --name 'Office VPN' --cidr 10.0.0.0/16
uip admin ip-restriction ip-ranges create --name 'Office VPN' --cidr 10.0.0.0/16
uip admin ip-restriction ip-ranges create --name 'Datacenter A' \
  --cidr 10.0.0.0/16 --cidr 192.168.0.0/24 --expires 30d
uip admin ip-restriction ip-ranges create --name 'Datacenter A' \
  --cidr 10.0.0.0/16 --cidr 192.168.0.0/24 --expires 30d
uip admin ip-restriction ip-ranges create --name Office --start-ip 10.0.0.1 --end-ip 10.0.0.50
uip admin ip-restriction ip-ranges create --name Office --start-ip 10.0.0.1 --end-ip 10.0.0.50
Datenform (--output json)​
{ "Code": "ApmsIpRangeCreated", "Data": [{ "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN" }] }
{ "Code": "ApmsIpRangeCreated", "Data": [{ "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN" }] }

uip admin ip-restriction ip- Ranges aktualisieren​

Argumente​
NameErforderlichZweck
<id>jaEintrags-UUID.
Optionen​
LongWertBeschreibung
--file <path>PfadVollständiger UpdateIpConfigurationRequest JSON-Text. Sich gegenseitig mit den unten stehenden Inline-Flags ausschließen.
--name <name>stringNeuer Anzeigename.
--cidr <cidr>stringNeues CIDR, das für den Eintrag festgelegt werden soll.
--start-ip <ip>IPNeuer Anfang des Bereichs.
--end-ip <ip>IPNeues Ende des Bereichs.

Mindestens ein Feld (inline oder --file) ist erforderlich.

Beispiel​
uip admin ip-restriction ip-ranges update a1b2c3d4-0000-0000-0000-000000000001 --name 'Home VPN'
uip admin ip-restriction ip-ranges update a1b2c3d4-0000-0000-0000-000000000001 --name 'Home VPN'
Datenform (--output json)​
{ "Code": "ApmsIpRangeUpdated", "Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Home VPN" } }
{ "Code": "ApmsIpRangeUpdated", "Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Home VPN" } }

uip admin ip-restriction ip- Ranges löschen​

Argumente​
NameErforderlichZweck
[id]bedingtEintrags-UUID. Nur weglassen, wenn stattdessen --cidr übergeben wird.
Optionen​
LongWertErforderlichBeschreibung
--cidr <cidr>stringbedingtSuchen Sie den zu löschenden Eintrag anhand des CIDR anstelle der ID.
--confirmMarkierenjaDas Sperrrisiko sind wir uns bewusst. Wenn Sie sie auslassen, wird die Sperrwarnung ausgegeben und schlägt vor jeder Suche fehl.
Beispiel​
uip admin ip-restriction ip-ranges delete a1b2c3d4-0000-0000-0000-000000000001 --confirm
uip admin ip-restriction ip-ranges delete a1b2c3d4-0000-0000-0000-000000000001 --confirm
Datenform (--output json)​
{ "Code": "ApmsIpRangeDeleted", "Data": {} }
{ "Code": "ApmsIpRangeDeleted", "Data": {} }

Durchsetzung der UiP-Administrator-IP-Einschränkung​

Verwalten Sie den Singleton-IP-Bereichs-Durchsetzungsschalter der Organisation. Wenn diese Option aktiviert ist, können nur die von ip-ranges list abgedeckten IPs die Organisation erreichen; Wenn diese Option deaktiviert ist, gilt der Plattformstandard.

UIP-Administrator Abrufen der Durchsetzung der IP-Einschränkung​

Beispiel​
uip admin ip-restriction enforcement get
uip admin ip-restriction enforcement get
Datenform (--output json)​
{ "Code": "ApmsEnforcementGet", "Data": { "organizationId": "<org-guid>", "status": "Disabled" } }
{ "Code": "ApmsEnforcementGet", "Data": { "organizationId": "<org-guid>", "status": "Disabled" } }

Aktivierung der Durchsetzung der IP-Einschränkung durch UiP-Administrator​

Optionen​
LongWertErforderlichBeschreibung
--confirmMarkierenjaDas Sperrrisiko sind wir uns bewusst. Ohne diese gibt die CLI die Warnung aus und schlägt sofort vor dem Pre-Flight-Check fehl.

Pre-Flight (wird ausgeführt, nachdem --confirm angegeben wurde): Ruft my-ip auf und vergleicht dann das Ergebnis mit jedem CIDR aus ip-ranges list. Wenn die IP des Aufrufers nicht abgedeckt wird, schlägt der Befehl mit den Anweisungen fehl, sie zuerst hinzuzufügen – es erfolgt kein Netzwerkaufruf zum Aktivieren der Durchsetzung.

Beispiel​
uip admin ip-restriction enforcement enable --confirm
uip admin ip-restriction enforcement enable --confirm
Datenform (--output json)​
{ "Code": "ApmsEnforcementEnabled", "Data": {} }
{ "Code": "ApmsEnforcementEnabled", "Data": {} }

Deaktivierung der Durchsetzung der IP-Einschränkung durch UiP-Administrator​

Idempotent – sicherer Aufruf, wenn bereits deaktiviert.

Beispiel​
uip admin ip-restriction enforcement disable
uip admin ip-restriction enforcement disable
Datenform (--output json)​
{ "Code": "ApmsEnforcementDisabled", "Data": {} }
{ "Code": "ApmsEnforcementDisabled", "Data": {} }

Umgehungsregeln für die UIP-Einschränkung​

Verwalten von URL-Muster-Ausnahmen von der IP-Zulassungsliste – eine eng begrenzte Umgehungsmöglichkeit für ein bestimmtes App-/Ordner-/Mandanten-URL-Muster, wenn die Organisation andernfalls eine Durchsetzung aktiviert.

uip admin ip-restriction bypass- Rules list​

Optionen​
LongWertBeschreibung
--filter <fragment>stringTeilzeichenfolgenfilter ohne Groß-/Kleinschreibung für regexEntry oder appName, angewendet auf Clientseite.
Beispiel​
uip admin ip-restriction bypass-rules list --filter contoso
uip admin ip-restriction bypass-rules list --filter contoso
Datenform (--output json)​
{ "Code": "ApmsBypassRulesList", "Data": [{ "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" }] }
{ "Code": "ApmsBypassRulesList", "Data": [{ "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" }] }

UIP-Administrator IP-Restriction Bypass-Regeln abrufen​

Argumente​
NameErforderlichZweck
<id>jaUmgehen Sie die Regel-UUID.
Beispiel​
uip admin ip-restriction bypass-rules get b1c2d3e4-0000-0000-0000-000000000001
uip admin ip-restriction bypass-rules get b1c2d3e4-0000-0000-0000-000000000001
Datenform (--output json)​
{ "Code": "ApmsBypassRulesGet", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
{ "Code": "ApmsBypassRulesGet", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }

UIP-Administrator IP-Einschränkung Umgehungsregeln erstellen​

Optionen​
LongWertErforderlichBeschreibung
--file <path>PfadjaVollständiger AddRegexBypassRequest JSON-Text – es gibt kein Inline-Flag-Formular zum Erstellen.
Beispiel​
uip admin ip-restriction bypass-rules create --file ./bypass-rule.json
uip admin ip-restriction bypass-rules create --file ./bypass-rule.json
Datenform (--output json)​
{ "Code": "ApmsBypassRulesCreated", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
{ "Code": "ApmsBypassRulesCreated", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }

Aktualisierung der UIP-Administrator-Umgehungsregeln​

Argumente​
NameErforderlichZweck
<id>jaUmgehen Sie die Regel-UUID.
Optionen​
LongWertBeschreibung
--regex-entry <pattern>stringErsatzmuster für reguläre Ausdrücke – das einzige Feld, das der typische Fall benötigt. Sich gegenseitig mit --file ausschließen.
--file <path>PfadVollständiger UpdateRegexBypassRequest -Text, auch für den selteneren Fall der Aktualisierung von Mandanten-/App-Metadaten. Sich gegenseitig mit --regex-entry ausschließen.

Es ist genau eine der Optionen --regex-entry oder --file erforderlich.

Beispiel​
uip admin ip-restriction bypass-rules update b1c2d3e4-0000-0000-0000-000000000001 --regex-entry '^.*\.contoso\.com$'
uip admin ip-restriction bypass-rules update b1c2d3e4-0000-0000-0000-000000000001 --regex-entry '^.*\.contoso\.com$'
Datenform (--output json)​
{ "Code": "ApmsBypassRulesUpdated", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
{ "Code": "ApmsBypassRulesUpdated", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }

UIP-Administrator IP-Einschränkung Umgehungsregeln Löschen​

Argumente​
NameErforderlichZweck
<id>jaUmgehen Sie die Regel-UUID.
Beispiel​
uip admin ip-restriction bypass-rules delete b1c2d3e4-0000-0000-0000-000000000001
uip admin ip-restriction bypass-rules delete b1c2d3e4-0000-0000-0000-000000000001
Datenform (--output json)​
{ "Code": "ApmsBypassRulesDeleted", "Data": {} }
{ "Code": "ApmsBypassRulesDeleted", "Data": {} }

uip admin ip-restriction my-ip​

Anzeigen der öffentlichen IP, die die UiPath-Plattform für den aktuellen Anrufer sieht – nützlich vor ip-ranges create (um zu wissen, was auf die Zulassungsliste gesetzt werden soll) und vor enforcement enable (um zu bestätigen, dass Sie abgedeckt sind).

Beispiel​

uip admin ip-restriction my-ip
uip admin ip-restriction my-ip

Datenform (--output json)​

{ "Code": "ApmsMyIpGet", "Data": { "ipAddress": "<your-public-ip>" } }
{ "Code": "ApmsMyIpGet", "Data": { "ipAddress": "<your-public-ip>" } }

Siehe auch​

War diese Seite hilfreich?

Verbinden

Benötigen Sie Hilfe? Support

Möchten Sie lernen? UiPath Academy

Haben Sie Fragen? UiPath-Forum

Auf dem neuesten Stand bleiben