- Überblick
- Erste Schritte
- Konzepte
- Verwenden der UiPath CLI
- Anleitungen
- CI/CD-Rezepte
- Befehlsreferenz
- Überblick
- Exitcodes
- Globale Optionen
- UIP-codierter Agent
- UIP-Coded
- UIP-Kontextgrundlage
- UIP-Dokumentation
- UIP-Funktion
- UIP-Leitplanken
- uip llm-configuration
- uip llm-gateway
- UIP-Modellhub
- Add-Test-Data-Entität
- Add-Test-Data-Queue
- Add-Test-Data-Variation
- Analysieren
- Erstellen
- Ein Projekt erstellen
- Diff
- Suchaktivitäten
- Get-Analyse-Regeln
- get-standard-aktivität-xaml
- Fehler abrufen
- Manuelle-Testfälle erhalten
- Manuelle-Testschritte erhalten
- Get-Library-Object-Repository
- Get-Object-Repository
- Get-Versionen
- Beispiel für einen Workflow abrufen
- Anwendung anzeigen
- Anzeigeelement
- Inspektionspaket
- install-data-fabric-entities
- Pakete installieren oder aktualisieren
- list-data-fabric-entities
- Listeninstanzen
- Beispiele für Listenworkflows
- Packen
- Veröffentlichen
- Remote
- restore
- Ausführen, Debuggen & Ausführung enthält
- Ausführungsdatei installieren
- Suchvorlagen
- Studio starten
- Ausführung anhalten
- TM
- UIA
- UIP-Aufgaben
- UIP-Ablaufverfolgungen
- Feedback zu UIP-Ablaufverfolgungen
- Migration
- Referenz und Support
UIP-gov
Verwalten Sie die UiPath-Governance – AOps-Richtlinien, Zugriffsrichtlinien und Compliance-Pakete – mit dem Tool „uip Gov“.
uip gov ist das Governance-Tool: Es verwaltet drei verschiedene Governance-Oberflächen unter einer CLI – AOps-Richtlinien (Produktkonfigurationsgrenzen, die durch UiPath-Produkte wie StudioX erzwungen werden), Zugriffsrichtlinien (wer/was kann einen Agent, einen Flow oder eine andere agentische Ressource aufrufen) und Compliance-Pakete (Pakete von AOps/Zugriffsrichtlinien, die einem benannten Compliance-Framework zugeordnet sind, z. B. ISO 42001, die für einen Mandanten in einem Schritt aktiviert werden können). Installieren Sie es mit uip tools install gov oder rufen Sie uip gov … auf und lassen Sie die automatische Installation ausführen. Das Installationsmodell finden Sie unter Tools (Plugins) .
Das Tool wird als @uipath/gov-tool -Paket ausgeliefert und seine Befehlsoberfläche ist aufgrund der Größe auf diese Seite und zwei gleichgeordnete Seiten aufgeteilt.
Diese Ressource umfasst vier Seiten
- Diese Seite – Konzepte und
access-policy(list/get/create/update/delete/evaluate). aops-policy– Richtlinie CRUD,product,license-type,template.aops-policy deploymentunddeployed-policy– weisen Richtlinien zu Mandanten/Benutzern/Gruppen zu und lösen die effektive Richtlinie zur Runtime auf.compliance-packs–catalog(Durchsuchen) undstate(Aktivieren/Deaktivieren/Abdecken pro Mandant).
Konzepte
- AOps-Richtlinien vs. Zugriffsrichtlinien – dies sind zwei unabhängige Systeme mit ihren eigenen APIs, Datenstrukturen und Verben; es sich nicht um Varianten derselben Ressource handelt. AOps-Richtlinien schränken die Produktkonfiguration ein (z. B. eine StudioX-Richtlinie, die begrenzt, welche Projekteinstellungen zulässig sind) und werden durch die Vererbung von
productName/licenseType/tenant-user-group definiert. Zugriffsrichtlinien schränken ein , wer/was eine Ressource aufrufen kann (z. B. welche Akteure einen bestimmten Agent aufrufen können) und werden von einem Richtlinienentscheidungspunkt (PDP) anhand eines Live-Anforderungskontexts ausgewertet. - Compliance-Pakete verbinden die beiden – ein Paket bündelt eine Reihe von vorgefertigten AOps-Richtlinien (und möglicherweise Zugriffsrichtlinien), die Klauseln eines benannten Frameworks (ISO 42001 usw.) zugeordnet sind. Wenn Sie ein Paket aktivieren, werden seine Richtlinien mit einem Aufruf in Aops bereitgestellt, anstatt jede einzelne manuell zu erstellen.
- Schreibgeschützte Referenzdaten –
product,license-typeund das Compliance-Paketcatalogsind schreibgeschützt: Sie sind vorhanden, um gültige Werte für die veränderten Befehle zu erkennen (--product-name, Lizenztypbezeichner,packId), um nicht über die CLI bearbeitet zu werden.
Zusammenfassung
uip gov access-policy list [--limit <n>] [--offset <n>] [--filter <odata>] [--sort-by <field> asc|desc]
uip gov access-policy get <policyId>
uip gov access-policy create --file <path>
uip gov access-policy update --file <path>
uip gov access-policy delete <policyId...>
uip gov access-policy evaluate --resource-type <type> [--resource-id <id>] [--actor-identity-id <id>] [--actor-process-type <type>] [--actor-process-id <id>] [--folder-key <key>] [--trace-parent-id <id>]
uip gov access-policy list [--limit <n>] [--offset <n>] [--filter <odata>] [--sort-by <field> asc|desc]
uip gov access-policy get <policyId>
uip gov access-policy create --file <path>
uip gov access-policy update --file <path>
uip gov access-policy delete <policyId...>
uip gov access-policy evaluate --resource-type <type> [--resource-id <id>] [--actor-identity-id <id>] [--actor-process-type <type>] [--actor-process-id <id>] [--folder-key <key>] [--trace-parent-id <id>]
UIP Gov-Zugriffsrichtlinie
Verwalten von Zugriffsrichtlinien durchgängig. Zwei Unterstützungsdienste sind eingebunden: der Richtlinienverwaltungspunkt (PAP) für list/get/create/update/delete für Richtliniendatensätze und der Richtlinienentscheidungspunkt (PDP) für evaluate. wodurch die tatsächliche Entscheidung für das Zulassen/Verweigern für einen konkreten Anforderungskontext aufgelöst wird.
Typischer Ablauf: Erstellen einer PolicyDefinition JSON → create --file ... → evaluate --resource-type <type> (mit anderen Kontext-Flags) zur Bestätigung, dass die Richtlinie wirksam wird → Iterieren mit update --file ....
Liste der UIP-Zugriffsrichtlinien
Suchen Sie nach Richtlinien mit optionaler OData-Filterung und Paginierung.
Optionen
| Long | Wert | Standard | Beschreibung |
|---|---|---|---|
--limit <n> | nicht negativer Integer | 20 | Seitengröße – maximale zurückzugebende Richtlinien. |
--offset <n> | nicht negativer Integer | 0 | Datensätze, die vor der zurückgegebenen Seite übersprungen werden sollen. |
--filter <filter> | OData-Ausdruck | – | z. B. "status in ('Active')". |
--sort-by <order> | <Field> asc|desc | – | z. B. "Name asc", "CreatedOn desc"). |
--login-validity <minutes> | nicht negativer Integer | – | Überschreiben Sie die Lebensdauer des interaktiven Anmeldetokens für diesen Aufruf. |
Beispiel
uip gov access-policy list --filter "status in ('Active')" --sort-by "Name asc"
uip gov access-policy list --filter "status in ('Active')" --sort-by "Name asc"
Datenform (--output json)
{
"Code": "PolicyList",
"Data": {
"totalCount": 1,
"results": [
{ "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Agent Governance", "status": "Active" }
]
}
}
{
"Code": "PolicyList",
"Data": {
"totalCount": 1,
"results": [
{ "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Agent Governance", "status": "Active" }
]
}
}
Abrufen der UIP-Zugriffsrichtlinie
Rufen Sie die vollständige PolicyDefinition für eine Richtlinie nach UUID ab – verwenden Sie diese Option, um Selektoren/Regeln/Durchsetzung zu überprüfen oder um eine update zu seeden.
Argumente
| Name | Erforderlich | Zweck |
|---|---|---|
<policyId> | ja | Richtlinien-UUID von access-policy list. |
Beispiel
uip gov access-policy get a1b2c3d4-0000-0000-0000-000000000001
uip gov access-policy get a1b2c3d4-0000-0000-0000-000000000001
Datenform (--output json)
{
"Code": "PolicyGet",
"Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Agent Governance", "status": "Active" }
}
{
"Code": "PolicyGet",
"Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Agent Governance", "status": "Active" }
}
UIP Governance-Zugriffsrichtlinie erstellen
Erstellen Sie eine neue Zugriffsrichtlinie aus einer JSON-Datei, die PolicyDefinition entspricht. Ohne Umschlagsumbruch – enthalten Sie keine vom Server zugewiesene id.
Optionen
| Long | Wert | Erforderlich | Beschreibung |
|---|---|---|---|
--file <path> | Pfad | ja | JSON-Datei, die das zu erstellende PolicyDefinition enthält. |
--login-validity <minutes> | nicht negativer Integer | nein | Überschreiben Sie die Lebensdauer des interaktiven Anmeldetokens. |
Ein Namenskonflikt mit einer vorhandenen Richtlinie schlägt fehl – überprüfen Sie zuerst access-policy list.
Beispiel
uip gov access-policy create --file ./policy.json
uip gov access-policy create --file ./policy.json
Datenform (--output json)
{
"Code": "PolicyCreated",
"Data": {
"statusCode": 200,
"errors": null,
"upsertedPolicy": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Agent Governance", "status": "Active" }
}
}
{
"Code": "PolicyCreated",
"Data": {
"statusCode": 200,
"errors": null,
"upsertedPolicy": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Agent Governance", "status": "Active" }
}
}
Erfassen Sie upsertedPolicy.id für Folgeanrufe evaluate/update/delete.
Aktualisierung der UIP-Zugriffsrichtlinie
Aktualisieren Sie eine vorhandene Zugriffsrichtlinie aus einer JSON-Datei. Als HTTP-PATCH gesendet – die Datei muss den id der Richtlinie enthalten.
Optionen
| Long | Wert | Erforderlich | Beschreibung |
|---|---|---|---|
--file <path> | Pfad | ja | JSON-Datei mit der aktualisierten Datei PolicyDefinition (muss id enthalten). |
--login-validity <minutes> | nicht negativer Integer | nein | Überschreiben Sie die Lebensdauer des interaktiven Anmeldetokens. |
Um die Datei zu seeden: access-policy get <id>, bearbeiten Sie die JSON und geben Sie sie über --file zurück.
Beispiel
uip gov access-policy update --file ./policy.json
uip gov access-policy update --file ./policy.json
Datenform (--output json)
Die gleiche Form wie create, mit Code: "PolicyUpdated".
Löschen der UIP-Zugriffsrichtlinie
Löschen Sie eine oder mehrere Zugriffsrichtlinien nach UUID in einer einzigen Anforderung. Endgültig – kein vorläufiges Löschen/Rückgängig machen.
Argumente
| Name | Erforderlich | Zweck |
|---|---|---|
<policyId...> | ja | Mindestens eine Richtlinien-UUID, getrennt durch Leerzeichen. |
Beispiel
uip gov access-policy delete a1b2c3d4-0000-0000-0000-000000000001 a1b2c3d4-0000-0000-0000-000000000002
uip gov access-policy delete a1b2c3d4-0000-0000-0000-000000000001 a1b2c3d4-0000-0000-0000-000000000002
Datenform (--output json)
{ "Code": "PolicyDeleted", "Data": { "PolicyIds": ["a1b2c3d4-0000-0000-0000-000000000001", "a1b2c3d4-0000-0000-0000-000000000002"] } }
{ "Code": "PolicyDeleted", "Data": { "PolicyIds": ["a1b2c3d4-0000-0000-0000-000000000001", "a1b2c3d4-0000-0000-0000-000000000002"] } }
Auswertung der UIP-Zugriffsrichtlinie
Bitten Sie das PDP, die effektive Entscheidung für das Zulassen/Verweigern für einen Anforderungskontext zu treffen – zeigen Sie eine Vorschau an, was ein Akteur vor der Einführung sehen wird, oder debuggen Sie eine Produktionsverweigerung. Erfordert Mandantenkontext (die Anmeldung muss auf einen bestimmten Mandanten ausgerichtet sein, nicht nur auf eine Organisation).
Optionen
| Long | Wert | Erforderlich | Beschreibung |
|---|---|---|---|
--resource-type <type> | einer von Agent, AgenticProcess, RPAWorkflow, APIWorkflow, CaseManagement, Flow | ja | Auf das geschützte Asset zugegriffen wird. |
--resource-id <id> | string | nein | Bezeichner der spezifischen Ressourceninstanz (z. B. ein Agent-UUID). |
--actor-identity-id <id> | string | nein | Akteursbezeichner – nur bei einem S2S-Token erforderlich; Bei einem Benutzertoken wird der Akteur vom Bearer abgeleitet. |
--actor-process-type <type> | einer von Agent, AgenticProcess, CaseManagement, Flow | nein | Der Workflow/Agent, der im Namen des Akteurs ausgeführt wird, falls vorhanden. |
--actor-process-id <id> | string | nein | Bezeichner dieser ausführbaren Datei (z. B. ein Flow-UUID). |
--folder-key <key> | UUID | nein | Ordnerschlüssel für den Scope der Anforderung. |
--trace-parent-id <id> | string | nein | W3C traceparent -Wert, um diese Auswertung mit vorgelagerten Ablaufverfolgungen zu korrelieren. |
--login-validity <minutes> | nicht negativer Integer | nein | Überschreiben Sie die Lebensdauer des interaktiven Anmeldetokens. |
Schlägt mit einem klaren „Mandantenkontext“ fehl wenn der Client eine Mandanten-ID aus der aktuellen Anmeldung nicht auflösen kann.
Beispiel
uip gov access-policy evaluate --resource-type Agent
uip gov access-policy evaluate --resource-type Agent
Datenform (--output json)
{
"Code": "PolicyEvaluated",
"Data": { "enforcement": "Allow", "evaluationDetails": null, "effectivePolicies": [] }
}
{
"Code": "PolicyEvaluated",
"Data": { "enforcement": "Allow", "evaluationDetails": null, "effectivePolicies": [] }
}
Zugehörig
aops-policy– Richtlinie CRUD,product,license-type,template.aops-policy deploymentunddeployed-policy– weisen AOps-Richtlinien zu und lösen sie auf.compliance-packs– Katalog- und Paketstatus pro Mandant.
Siehe auch
- Diese Ressource umfasst vier Seiten
- Konzepte
- Zusammenfassung
- UIP Gov-Zugriffsrichtlinie
- Liste der UIP-Zugriffsrichtlinien
- Abrufen der UIP-Zugriffsrichtlinie
- UIP Governance-Zugriffsrichtlinie erstellen
- Aktualisierung der UIP-Zugriffsrichtlinie
- Löschen der UIP-Zugriffsrichtlinie
- Auswertung der UIP-Zugriffsrichtlinie
- Zugehörig
- Siehe auch