UiPath Documentation
uipath-cli
latest
false
UiPath-CLI-Benutzerhandbuch
Wichtig :
Dieser Inhalt wurde maschinell übersetzt. Es kann 1–2 Wochen dauern, bis die Lokalisierung neu veröffentlichter Inhalte verfügbar ist.

uip oder Rollen

Syntax und Optionen für „uip or Roles“, die Orchestrator-RBAC-Rollen, Berechtigungen und Zuweisungen auf Ordnerebene verwaltet.

uip or roles verwaltet Orchestrator-Rollen und -Berechtigungen (RBAC). Rollen bündeln Berechtigungen und werden Benutzern, Gruppen, Robotern, Maschinen oder externen Anwendungen entweder auf Mandanten- (Scope) oder auf Mandantenebene (Scope) zugewiesen. Verben auf dieser Seite decken Rollen und ihre Berechtigungen, die Rollenbenutzermitgliedschaft, die Rollen-/Berechtigungsprüfung auf Prinzipalebene und Zuweisungen auf Ordnerebene ab. Informationen zur Rollenzuweisung auf Mandantenebene pro Benutzer finden Sie unter users assign-roles in uip or users.

Zusammenfassung​

uip or roles permissions list [options]
uip or roles list [options]
uip or roles get <role-key>
uip or roles create --name <name> --type <Tenant|Folder>
uip or roles update <role-key> [--add-permissions <names>] [--remove-permissions <names>]
uip or roles delete <role-key> -y
uip or roles users list <role-key> [options]
uip or roles users set <role-key> [--add-user-keys <keys>] [--remove-user-keys <keys>]
uip or roles user-roles list <principal-name> [--type <type>] [options]
uip or roles user-permissions list <username> [--folder-path <path> | --folder-key <key>]
uip or roles assign --user-key <key> --role-keys <keys> [--folder-path <path> | --folder-key <key>]
uip or roles permissions list [options]
uip or roles list [options]
uip or roles get <role-key>
uip or roles create --name <name> --type <Tenant|Folder>
uip or roles update <role-key> [--add-permissions <names>] [--remove-permissions <names>]
uip or roles delete <role-key> -y
uip or roles users list <role-key> [options]
uip or roles users set <role-key> [--add-user-keys <keys>] [--remove-user-keys <keys>]
uip or roles user-roles list <principal-name> [--type <type>] [options]
uip or roles user-permissions list <username> [--folder-path <path> | --folder-key <key>]
uip or roles assign --user-key <key> --role-keys <keys> [--folder-path <path> | --folder-key <key>]

Verben​

VerbZweck
permissions listListen Sie die Namen der gewährten Berechtigungen auf.
listListen Sie die Rollen im Mandanten auf.
getRufen Sie eine Rolle mit ihren gewährten Berechtigungen ab.
createErstellen Sie eine Rolle (ohne Berechtigungen) im Scope Tenant oder Folder .
update (Alias edit)Berechtigungen für eine Rolle hinzufügen oder entfernen.
deleteLöschen Sie eine von einem Benutzer erstellte Rolle.
users listListen Sie die Benutzer auf, die einer Rolle zugewiesen sind.
users setHinzufügen oder Entfernen von Benutzern für eine Rolle (Massen).
user-roles listListen Sie die vollständigen Rollenzuweisungen eines Prinzipals (Benutzer, Gruppe, Roboter, Maschine oder externe App) für den Mandanten und jeden Ordner auf.
user-permissions listListen Sie die effektiven Berechtigungen eines Benutzers auf, mandantenweit oder auf einen Ordner beschränkt.
assignWeisen Sie einem Benutzer in einem bestimmten Ordner Rollen auf Ordnerebene zu.

UIP oder Rollenberechtigungsliste​

Listen Sie jeden gewährten Berechtigungsnamen auf. Verwenden Sie diese Namen mit roles update --add-permissions.

Optionen​

ShortLongWertStandardBeschreibung
-l--limitNummer50Seitengröße.
–--offsetNummer0Anzahl der Überspringungen.
–--sort-byFeldName ascOData-Sortierung.

Beispiele​

uip or roles permissions list --limit 200
uip or roles permissions list --output-filter 'Data[].Name'
uip or roles permissions list --output table
uip or roles permissions list --limit 200
uip or roles permissions list --output-filter 'Data[].Name'
uip or roles permissions list --output table

Datenform (--output json)​

{
  "Code": "PermissionList",
  "Data": [{ "Name": "Assets.Create" }, { "Name": "Assets.Delete" }]
}
{
  "Code": "PermissionList",
  "Data": [{ "Name": "Assets.Create" }, { "Name": "Assets.Delete" }]
}

UIP oder Rollenliste​

Listen Sie die Rollen auf. Gibt den Schlüssel (GUID), die ID, den Namen, den Anzeigenamen, den Typ und ob die Rolle bearbeitbar ist zurück. Verwenden Sie den Rollenschlüssel mit roles get, roles update oder roles users set.

Optionen​

ShortLongWertStandardBeschreibung
-l--limitNummer50Seitengröße.
–--offsetNummer0Anzahl der Überspringungen.
–--sort-byFeldId descOData-Sortierung.

Beispiele​

uip or roles list --limit 50
uip or roles list --output-filter "Data[?Type=='Tenant'].Name"
uip or roles list --output table
uip or roles list --limit 50
uip or roles list --output-filter "Data[?Type=='Tenant'].Name"
uip or roles list --output table

Datenform (--output json)​

{
  "Code": "RoleList",
  "Data": [
    {
      "Key": "a1b2c3d4-0000-0000-0000-000000000001",
      "ID": 1,
      "Name": "Administrator",
      "DisplayName": "Administrator",
      "Type": "Tenant",
      "IsEditable": false
    }
  ]
}
{
  "Code": "RoleList",
  "Data": [
    {
      "Key": "a1b2c3d4-0000-0000-0000-000000000001",
      "ID": 1,
      "Name": "Administrator",
      "DisplayName": "Administrator",
      "Type": "Tenant",
      "IsEditable": false
    }
  ]
}

UIP oder Roles Get​

Rufen Sie eine Rolle mit ihren gewährten Berechtigungen ab.

Argumente​

NameErforderlichZweck
<role-key>jaRollenschlüssel (GUID). Verwenden Sie roles list, um ihn zu finden.

Optionen​

ShortLongWertStandardBeschreibung

Beispiele​

uip or roles get a1b2c3d4-0000-0000-0000-000000000001
uip or roles get a1b2c3d4-0000-0000-0000-000000000001 \
    --output-filter 'Data.Permissions'
uip or roles get a1b2c3d4-0000-0000-0000-000000000001 --output table
uip or roles get a1b2c3d4-0000-0000-0000-000000000001
uip or roles get a1b2c3d4-0000-0000-0000-000000000001 \
    --output-filter 'Data.Permissions'
uip or roles get a1b2c3d4-0000-0000-0000-000000000001 --output table

Datenform (--output json)​

{
  "Code": "Role",
  "Data": {
    "Key": "a1b2c3d4-0000-0000-0000-000000000001",
    "ID": 1,
    "Name": "Administrator",
    "DisplayName": "Administrator",
    "Type": "Tenant",
    "IsStatic": true,
    "IsEditable": false,
    "Permissions": "Assets.View, Assets.Create, Jobs.View"
  }
}
{
  "Code": "Role",
  "Data": {
    "Key": "a1b2c3d4-0000-0000-0000-000000000001",
    "ID": 1,
    "Name": "Administrator",
    "DisplayName": "Administrator",
    "Type": "Tenant",
    "IsStatic": true,
    "IsEditable": false,
    "Permissions": "Assets.View, Assets.Create, Jobs.View"
  }
}

UIP oder Rollen erstellen​

Erstellen Sie eine Rolle ohne Berechtigungen. Nach der Erstellung Berechtigungen mit roles update --add-permissions gewähren.

Optionen​

ShortLongWertStandardBeschreibung
–--nametexterforderlichRollenname.
–--typeTenant | FoldererforderlichTenant gilt für den gesamten Mandanten; Folder gilt innerhalb von Ordnern.

Beispiele​

uip or roles create --name "Read Only" --type Tenant
uip or roles create --name "Folder Viewer" --type Folder
uip or roles create --name "Read Only" --type Tenant \
    --output-filter 'Data.Key'
uip or roles create --name "Read Only" --type Tenant
uip or roles create --name "Folder Viewer" --type Folder
uip or roles create --name "Read Only" --type Tenant \
    --output-filter 'Data.Key'

Datenform (--output json)​

{
  "Code": "RoleCreated",
  "Data": {
    "Key": "a1b2c3d4-0000-0000-0000-000000000010",
    "ID": 10,
    "Name": "Read Only",
    "Type": "Tenant",
    "Status": "Created successfully"
  }
}
{
  "Code": "RoleCreated",
  "Data": {
    "Key": "a1b2c3d4-0000-0000-0000-000000000010",
    "ID": 10,
    "Name": "Read Only",
    "Type": "Tenant",
    "Status": "Created successfully"
  }
}

UIP oder Rollenaktualisierung​

Berechtigungen für eine Rolle hinzufügen oder entfernen. Liest aktuelle Berechtigungen, schaltet isGranted für Namen in --add-permissions / --remove-permissions um und speichert. Neue Namen (noch nicht für die Rolle) werden im vollständigen Berechtigungskatalog des Mandanten gesucht und hinzugefügt.

edit ist ein registrierter Alias für dieses Verb – uip or roles edit funktioniert identisch mit uip or roles update.

Argumente​

NameErforderlichZweck
<role-key>jaRollenschlüssel (GUID).

Optionen​

ShortLongWertStandardBeschreibung
–--add-permissionsCSV der Namen–Zu gewährende Berechtigungen.
–--remove-permissionsCSV der Namen–Berechtigungen, die widerrufen werden sollen.

Von den Optionen --add-permissions und --remove-permissions ist mindestens eine erforderlich.

Beispiele​

uip or roles update a1b2c3d4-0000-0000-0000-000000000010 \
    --add-permissions Assets.View,Jobs.View

uip or roles update a1b2c3d4-0000-0000-0000-000000000010 \
    --remove-permissions Jobs.Edit

uip or roles update a1b2c3d4-0000-0000-0000-000000000010 \
    --add-permissions Assets.View --output-filter 'Data.Status'
uip or roles update a1b2c3d4-0000-0000-0000-000000000010 \
    --add-permissions Assets.View,Jobs.View

uip or roles update a1b2c3d4-0000-0000-0000-000000000010 \
    --remove-permissions Jobs.Edit

uip or roles update a1b2c3d4-0000-0000-0000-000000000010 \
    --add-permissions Assets.View --output-filter 'Data.Status'

Datenform (--output json)​

{
  "Code": "RoleUpdated",
  "Data": { "Key": "a1b2c3d4-0000-0000-0000-000000000010", "Status": "Updated successfully" }
}
{
  "Code": "RoleUpdated",
  "Data": { "Key": "a1b2c3d4-0000-0000-0000-000000000010", "Status": "Updated successfully" }
}

UIP oder Rollen löschen​

Löschen Sie eine von einem Benutzer erstellte Rolle. Integrierte Rollen (wobei IsStatic=true) nicht entfernt werden können.

Argumente​

NameErforderlichZweck
<role-key>jaRollenschlüssel (GUID).

Optionen​

ShortLongWertStandardBeschreibung
-y--yesMarkieren–Erforderlich. Bestätigt diesen nicht rückgängig zu machenden Vorgang – die CLI fordert Sie nie auf.

Beispiele​

uip or roles delete a1b2c3d4-0000-0000-0000-000000000010 --yes
uip or roles delete a1b2c3d4-0000-0000-0000-000000000010 --yes \
    --output-filter 'Data.Status'
uip or roles delete a1b2c3d4-0000-0000-0000-000000000010 --yes
uip or roles delete a1b2c3d4-0000-0000-0000-000000000010 --yes \
    --output-filter 'Data.Status'

Datenform (--output json)​

{
  "Code": "RoleDeleted",
  "Data": { "Key": "a1b2c3d4-0000-0000-0000-000000000010", "Status": "Deleted successfully" }
}
{
  "Code": "RoleDeleted",
  "Data": { "Key": "a1b2c3d4-0000-0000-0000-000000000010", "Status": "Deleted successfully" }
}

UIP oder Rollenbenutzerliste​

Listen Sie die Benutzer auf, die einer Rolle zugewiesen sind.

Argumente​

NameErforderlichZweck
<role-key>jaRollenschlüssel (GUID).

Optionen​

ShortLongWertStandardBeschreibung
-l--limitNummer50Seitengröße.
–--offsetNummer0Anzahl der Überspringungen.

Beispiele​

uip or roles users list a1b2c3d4-0000-0000-0000-000000000001
uip or roles users list a1b2c3d4-0000-0000-0000-000000000001 --limit 200
uip or roles users list a1b2c3d4-0000-0000-0000-000000000001 \
    --output-filter 'Data[].UserName'
uip or roles users list a1b2c3d4-0000-0000-0000-000000000001
uip or roles users list a1b2c3d4-0000-0000-0000-000000000001 --limit 200
uip or roles users list a1b2c3d4-0000-0000-0000-000000000001 \
    --output-filter 'Data[].UserName'

Datenform (--output json)​

{
  "Code": "RoleUserList",
  "Data": [
    {
      "Key": "d4e5f6a7-0000-0000-0000-000000000001",
      "ID": 101,
      "UserName": "admin@example.com",
      "FullName": "Admin User",
      "Type": "User"
    }
  ]
}
{
  "Code": "RoleUserList",
  "Data": [
    {
      "Key": "d4e5f6a7-0000-0000-0000-000000000001",
      "ID": 101,
      "UserName": "admin@example.com",
      "FullName": "Admin User",
      "Type": "User"
    }
  ]
}

UIP oder von Benutzern festgelegte Rollen​

Hinzufügen oder Entfernen von Benutzern für eine Rolle (Massen). Geben Sie --add-user-keys, --remove-user-keys oder beides an. Mindestens eines ist erforderlich. Nur additiv/subtrahiert – eine vorhandene Mitgliedschaft, die in keinem der Flags benannt ist, bleibt unverändert (im Gegensatz zu users assign-roles, die die vollständige Liste ersetzt).

Argumente​

NameErforderlichZweck
<role-key>jaRollenschlüssel (GUID).

Optionen​

ShortLongWertStandardBeschreibung
–--add-user-keysCSV von GUIDs–Benutzer, die hinzugefügt werden sollen.
–--remove-user-keysCSV von GUIDs–Zu entfernende Benutzer.

Beispiele​

uip or roles users set a1b2c3d4-0000-0000-0000-000000000010 \
    --add-user-keys d4e5f6a7-0000-0000-0000-000000000001

uip or roles users set a1b2c3d4-0000-0000-0000-000000000010 \
    --add-user-keys d4e5f6a7-…-001,d4e5f6a7-…-002 \
    --remove-user-keys d4e5f6a7-…-099

uip or roles users set a1b2c3d4-0000-0000-0000-000000000010 \
    --add-user-keys d4e5f6a7-…-001 --output-filter 'Data.Added'
uip or roles users set a1b2c3d4-0000-0000-0000-000000000010 \
    --add-user-keys d4e5f6a7-0000-0000-0000-000000000001

uip or roles users set a1b2c3d4-0000-0000-0000-000000000010 \
    --add-user-keys d4e5f6a7-…-001,d4e5f6a7-…-002 \
    --remove-user-keys d4e5f6a7-…-099

uip or roles users set a1b2c3d4-0000-0000-0000-000000000010 \
    --add-user-keys d4e5f6a7-…-001 --output-filter 'Data.Added'

Datenform (--output json)​

{
  "Code": "RoleUsersUpdated",
  "Data": {
    "RoleKey": "a1b2c3d4-0000-0000-0000-000000000010",
    "Added": 1,
    "Removed": 0,
    "Status": "Updated successfully"
  }
}
{
  "Code": "RoleUsersUpdated",
  "Data": {
    "RoleKey": "a1b2c3d4-0000-0000-0000-000000000010",
    "Added": 1,
    "Removed": 0,
    "Status": "Updated successfully"
  }
}

UIP oder Rollen Benutzerrollenliste​

Listen Sie alle Rollenzuweisungen für einen Prinzipal – einen Benutzer, eine Verzeichnisgruppe, einen Verzeichnisroboter, eine Maschine oder eine externe Anwendung – im gesamten Mandanten und in jedem Ordner auf. Nützlich für die Prüfung des vollständigen Zugriffsprofils eines Prinzipals.

Argumente​

NameErforderlichZweck
<principal-name>jaBenutzername, Gruppenname, Robotername, Maschinenname oder Name der externen App, nach der gesucht werden soll.

Optionen​

ShortLongWertStandardBeschreibung
–--typeUser | Group | Robot | Machine | ExternalApplicationUserPrinzipaltyp. Die Schreibweisen DirectoryUser/DirectoryGroup/DirectoryRobot/DirectoryExternalApplication werden auch als Alias akzeptiert.
-l--limitNummer50Seitengröße.
–--offsetNummer0Anzahl der Überspringungen.

Beispiele​

uip or roles user-roles list admin@example.com
uip or roles user-roles list "MRS Developers" --type Group
uip or roles user-roles list admin@example.com \
    --output-filter "Data[?Scope=='Folder']"
uip or roles user-roles list admin@example.com
uip or roles user-roles list "MRS Developers" --type Group
uip or roles user-roles list admin@example.com \
    --output-filter "Data[?Scope=='Folder']"

Datenform (--output json)​

{
  "Code": "UserRoleList",
  "Data": [
    { "Scope": "Tenant", "FolderPath": "", "Role": "Administrator" },
    { "Scope": "Folder", "FolderPath": "Shared", "Role": "Folder Administrator" }
  ]
}
{
  "Code": "UserRoleList",
  "Data": [
    { "Scope": "Tenant", "FolderPath": "", "Role": "Administrator" },
    { "Scope": "Folder", "FolderPath": "Shared", "Role": "Folder Administrator" }
  ]
}

UIP oder Rollenbenutzerberechtigungen Liste​

Listen Sie die effektiven Berechtigungen eines Benutzers auf. Ohne Ordneroption werden Rollen und Berechtigungen auf Mandantenebene angezeigt; Mit --folder-path/--folder-key werden stattdessen die Rollen und Berechtigungen angezeigt, die in diesem spezifischen Ordner gewährt wurden. Gibt die deduplizierte Vereinigung von Berechtigungen zurück, die von allen übereinstimmenden Rollen gewährt wurden.

Argumente​

NameErforderlichZweck
<username>jaBenutzername, nach dem gesucht werden soll.

Optionen​

ShortLongWertStandardBeschreibung
–--folder-pathPfad–Zeigen Sie für diesen Ordner Berechtigungen auf Ordnerebene anstelle von Berechtigungen auf Mandantenebene an.
–--folder-keyGUID–Ordneralternative zu --folder-path.

Beispiele​

uip or roles user-permissions list admin@example.com

uip or roles user-permissions list admin@example.com --folder-path "Shared"
uip or roles user-permissions list admin@example.com

uip or roles user-permissions list admin@example.com --folder-path "Shared"

Datenform (--output json)​

Mandantenebene:

{
  "Code": "UserPermissionList",
  "Data": {
    "Roles": ["Administrator"],
    "Permissions": ["Jobs.View", "Assets.Create"]
  }
}
{
  "Code": "UserPermissionList",
  "Data": {
    "Roles": ["Administrator"],
    "Permissions": ["Jobs.View", "Assets.Create"]
  }
}

Ordnerbezogenen:

{
  "Code": "UserPermissionList",
  "Data": {
    "FolderPath": "Shared",
    "Roles": ["Folder User"],
    "Permissions": ["Jobs.View", "Assets.View"]
  }
}
{
  "Code": "UserPermissionList",
  "Data": {
    "FolderPath": "Shared",
    "Roles": ["Folder User"],
    "Permissions": ["Jobs.View", "Assets.View"]
  }
}

uip oder Rollen zuweisen​

Weisen Sie einem Benutzer Rollen auf Ordnerebene zu. Verwenden Sie nur Rollen vom Typ Ordner. Erfordert --folder-path oder --folder-key.

Hinweis:

ACHTUNG – destruktiv für Rollen. Der Server ersetzt die gesamte Rollenliste des Benutzers auf Ordnerebene für den Zielordner durch die über --role-keys übergebenen Schlüssel. Rollen, die sich nicht in der Nutzlast befinden, werden im Hintergrund entfernt. Um vorhandene Ordnerrollen beizubehalten, lesen Sie sie zuerst mit roles user-roles list <principal-name> --type <type> und übergeben Sie die vollständige gewünschte Vereinigung an --role-keys. Verwenden Sie für die zusätzliche Rollenmitgliedschaft auf Mandantenebene für eine Rolle stattdessen roles users set.

Optionen​

ShortLongWertStandardBeschreibung
–--user-keyGUIDerforderlichBenutzerschlüssel.
–--role-keysCSV von GUIDserforderlichRollen-GUIDs, die im Ordner zugewiesen werden sollen.
–--folder-pathPfad–Zielordner. Geben Sie dies oder --folder-key.
–--folder-keyGUID–Zielordner.

Beispiele​

uip or roles assign --user-key d4e5f6a7-0000-0000-0000-000000000001 \
    --role-keys a1b2c3d4-0000-0000-0000-000000000002 \
    --folder-path "Shared"

uip or roles assign --user-key d4e5f6a7-0000-0000-0000-000000000001 \
    --role-keys a1b2c3d4-…-002,a1b2c3d4-…-003 \
    --folder-key b1c2d3e4-0000-0000-0000-000000000001

uip or roles assign --user-key d4e5f6a7-0000-0000-0000-000000000001 \
    --role-keys a1b2c3d4-0000-0000-0000-000000000002 \
    --folder-path "Shared" --output-filter 'Data.Status'
uip or roles assign --user-key d4e5f6a7-0000-0000-0000-000000000001 \
    --role-keys a1b2c3d4-0000-0000-0000-000000000002 \
    --folder-path "Shared"

uip or roles assign --user-key d4e5f6a7-0000-0000-0000-000000000001 \
    --role-keys a1b2c3d4-…-002,a1b2c3d4-…-003 \
    --folder-key b1c2d3e4-0000-0000-0000-000000000001

uip or roles assign --user-key d4e5f6a7-0000-0000-0000-000000000001 \
    --role-keys a1b2c3d4-0000-0000-0000-000000000002 \
    --folder-path "Shared" --output-filter 'Data.Status'

Datenform (--output json)​

{
  "Code": "PermissionsAssigned",
  "Data": {
    "UserKey": "d4e5f6a7-0000-0000-0000-000000000001",
    "FolderPath": "Shared",
    "Status": "Assigned successfully"
  }
}
{
  "Code": "PermissionsAssigned",
  "Data": {
    "UserKey": "d4e5f6a7-0000-0000-0000-000000000001",
    "FolderPath": "Shared",
    "Status": "Assigned successfully"
  }
}

Exitcodes​

Siehe Exitcodes. Keine Verb-spezifischen Überschreibungen.

  • uip or users – Benutzerschlüssel finden; users assign-roles für Rollenzuweisungen auf Mandantenebene.
  • uip or folders – Suchen Sie Ordnerschlüssel für roles assign.

Siehe auch​

War diese Seite hilfreich?

Verbinden

Benötigen Sie Hilfe? Support

Möchten Sie lernen? UiPath Academy

Haben Sie Fragen? UiPath-Forum

Auf dem neuesten Stand bleiben