UiPath Documentation
uipath-cli
latest
false
UiPath-CLI-Benutzerhandbuch
Wichtig :
Dieser Inhalt wurde maschinell übersetzt. Es kann 1–2 Wochen dauern, bis die Lokalisierung neu veröffentlichter Inhalte verfügbar ist.

uip oder Benutzer

Syntax und Optionen für „UIP oder Benutzer“, die Orchestrator-Mandantenbenutzer und deren Ordner- und Rollenzuweisungen verwaltet.

uip or users manages Orchestrator users at the tenant level. Orchestrator users are backed by Identity Service (IS) — this tool does not create standalone users from scratch. Instead, users import references an existing IS directory principal (a user, group, robot account, or external application) and provisions it into the tenant; users update then edits the tenant-side properties (license, session permissions, unattended credentials) that live on the Orchestrator side. There is no users delete — user removal is managed through Identity Service or the Orchestrator portal, not this CLI. For folder-level role management, see uip or roles.

Zusammenfassung

uip or users list [options]
uip or users list-in-folder [--folder-path <path> | --folder-key <key>] [options]
uip or users list-available [--folder-path <path> | --folder-key <key>] [options]
uip or users get <user-key>
uip or users import (--username <name> | --directory-id <id>) --type <type> [--folder-path <path> | --folder-key <key>] [--role-keys <keys>]
uip or users assign --user-key <key> [--folder-path <path> | --folder-key <key>] [--role-keys <keys>]
uip or users unassign --user-key <key> [--folder-path <path> | --folder-key <key>]
uip or users update <user-key> [options]
uip or users current
uip or users assign-roles <user-key> --role-keys <keys>
uip or users list [options]
uip or users list-in-folder [--folder-path <path> | --folder-key <key>] [options]
uip or users list-available [--folder-path <path> | --folder-key <key>] [options]
uip or users get <user-key>
uip or users import (--username <name> | --directory-id <id>) --type <type> [--folder-path <path> | --folder-key <key>] [--role-keys <keys>]
uip or users assign --user-key <key> [--folder-path <path> | --folder-key <key>] [--role-keys <keys>]
uip or users unassign --user-key <key> [--folder-path <path> | --folder-key <key>]
uip or users update <user-key> [options]
uip or users current
uip or users assign-roles <user-key> --role-keys <keys>

Verben

VerbZweck
listListen Sie Mandantenbenutzer mit optionalen Filtern auf.
list-in-folderListen Sie die einem Ordner zugewiesenen Benutzer mit ihren Rollen auf Ordnerebene auf.
list-availableListen Sie Benutzer auf, die noch einem Ordner zugewiesen werden können (noch nicht zugewiesen).
getEinen Benutzer nach Schlüssel abrufen.
importImport an existing Identity Service directory principal into the tenant.
assignWeisen Sie einen Benutzer zu einem Ordner zu, optional mit Rollen auf Ordnerebene.
unassignEntfernen Sie einen Benutzer aus einem Ordner.
update (alias edit)Update a user's tenant-side properties (PATCH semantics).
currentGibt Details des aktuell authentifizierten Benutzers zurück.
assign-rolesErsetzen Sie die Rollenzuweisungen eines Benutzers auf Mandantenebene.

UIP oder Benutzerliste

Listen Sie Benutzer im Mandanten auf. Gibt den Benutzerschlüssel (GUID), den Benutzernamen, den vollständigen Namen, die E-Mail-Adresse, den Typ und den aktiven Status zurück.

Optionen

ShortLongWertStandardBeschreibung
--keyGUIDNach Benutzerschlüssel filtern (exakte Übereinstimmung).
--usernametextNach Benutzername filtern (enthält Übereinstimmung).
--emailtextNach E-Mail-Adresse filtern (enthält Übereinstimmung).
-l--limitNummer50Seitengröße.
--offsetNummer0Anzahl der Überspringungen.
--sort-byFeldOData-Sortierung (z. B. UserName asc).
--all-fieldsMarkierenausGeben Sie die vollständige API-Nutzlast anstelle der kuratierten Zusammenfassung zurück.

Beispiele

uip or users list --limit 10
uip or users list --username admin
uip or users list --output-filter 'Data[].{key:Key, name:UserName}'
uip or users list --limit 10
uip or users list --username admin
uip or users list --output-filter 'Data[].{key:Key, name:UserName}'

Datenform (--output json)

{
  "Code": "UserList",
  "Data": [
    {
      "Key": "d4e5f6a7-0000-0000-0000-000000000001",
      "UserName": "admin@example.com",
      "FullName": "Admin User",
      "Email": "admin@example.com",
      "Type": "User",
      "IsActive": true
    }
  ],
  "Pagination": { "Returned": 1, "Limit": 50, "Offset": 0 }
}
{
  "Code": "UserList",
  "Data": [
    {
      "Key": "d4e5f6a7-0000-0000-0000-000000000001",
      "UserName": "admin@example.com",
      "FullName": "Admin User",
      "Email": "admin@example.com",
      "Type": "User",
      "IsActive": true
    }
  ],
  "Pagination": { "Returned": 1, "Limit": 50, "Offset": 0 }
}

UIP oder Benutzerliste im Ordner

Listen Sie die einem Ordner zugewiesenen Benutzer mit ihren Rollen auf Ordnerebene auf. Erfordert --folder-path oder --folder-key.

Optionen

ShortLongWertStandardBeschreibung
--folder-pathPfadZielordner. Geben Sie dies oder --folder-key.
--folder-keyGUIDZielordner. Geben Sie dies oder --folder-path.
--include-inheritedMarkierenausZeigen Sie auch Benutzer an, die von übergeordneten Ordnern geerbt wurden.
-l--limitNummer50Seitengröße.
--offsetNummer0Anzahl der Überspringungen.
--sort-byFeldId descOData-Sortierung.
--all-fieldsMarkierenausGeben Sie die vollständige API-Nutzlast anstelle der kuratierten Zusammenfassung zurück.

Beispiele

uip or users list-in-folder --folder-path "Shared"
uip or users list-in-folder --folder-path "Shared" --include-inherited
uip or users list-in-folder --folder-path "Shared" \
    --output-filter 'Data[].{name:UserName, roles:Roles}'
uip or users list-in-folder --folder-path "Shared"
uip or users list-in-folder --folder-path "Shared" --include-inherited
uip or users list-in-folder --folder-path "Shared" \
    --output-filter 'Data[].{name:UserName, roles:Roles}'

Datenform (--output json)

{
  "Code": "UserList",
  "Data": [
    {
      "Key": "d4e5f6a7-0000-0000-0000-000000000001",
      "UserName": "admin@example.com",
      "FullName": "Admin User",
      "Type": "User",
      "IsInherited": false,
      "Roles": "Folder Administrator"
    }
  ]
}
{
  "Code": "UserList",
  "Data": [
    {
      "Key": "d4e5f6a7-0000-0000-0000-000000000001",
      "UserName": "admin@example.com",
      "FullName": "Admin User",
      "Type": "User",
      "IsInherited": false,
      "Roles": "Folder Administrator"
    }
  ]
}

UIP oder Benutzerliste verfügbar

Listen Sie Mandantenbenutzer auf, die noch einem Ordner zugewiesen werden können. Verwenden Sie die zurückgegebenen Schlüssel mit users assign oder roles assign.

Optionen

ShortLongWertStandardBeschreibung
--folder-pathPfadZielordner. Geben Sie dies oder --folder-key.
--folder-keyGUIDZielordner. Geben Sie dies oder --folder-path.
-s--searchtextNach Benutzername filtern (enthält Übereinstimmung).
-l--limitNummer50Seitengröße.
--offsetNummer0Anzahl der Überspringungen.

Beispiele

uip or users list-available --folder-path "Shared"
uip or users list-available --folder-path "Shared" --search admin
uip or users list-available --folder-path "Shared" \
    --output-filter 'Data[].Key'
uip or users list-available --folder-path "Shared"
uip or users list-available --folder-path "Shared" --search admin
uip or users list-available --folder-path "Shared" \
    --output-filter 'Data[].Key'

Datenform (--output json)

{
  "Code": "UserAvailableList",
  "Data": [
    {
      "Key": "d4e5f6a7-0000-0000-0000-000000000003",
      "UserName": "newuser@example.com",
      "Roles": ""
    }
  ]
}
{
  "Code": "UserAvailableList",
  "Data": [
    {
      "Key": "d4e5f6a7-0000-0000-0000-000000000003",
      "UserName": "newuser@example.com",
      "Roles": ""
    }
  ]
}

uip oder Benutzer abrufen

Rufen Sie einen Benutzer nach GUID-Schlüssel ab.

Argumente

NameErforderlichZweck
<user-key>jaBenutzerschlüssel (GUID).

Optionen

ShortLongWertStandardBeschreibung
--all-fieldsMarkierenausGeben Sie die vollständige API-Nutzlast anstelle der kuratierten Zusammenfassung zurück.

Beispiele

uip or users get d4e5f6a7-0000-0000-0000-000000000001
uip or users get d4e5f6a7-0000-0000-0000-000000000001 --all-fields
uip or users get d4e5f6a7-0000-0000-0000-000000000001 --output-filter 'Data.Email'
uip or users get d4e5f6a7-0000-0000-0000-000000000001
uip or users get d4e5f6a7-0000-0000-0000-000000000001 --all-fields
uip or users get d4e5f6a7-0000-0000-0000-000000000001 --output-filter 'Data.Email'

Datenform (--output json)

{
  "Code": "User",
  "Data": {
    "Key": "d4e5f6a7-0000-0000-0000-000000000001",
    "UserName": "admin@example.com",
    "FullName": "Admin User",
    "Email": "admin@example.com",
    "Type": "User",
    "IsActive": true
  }
}
{
  "Code": "User",
  "Data": {
    "Key": "d4e5f6a7-0000-0000-0000-000000000001",
    "UserName": "admin@example.com",
    "FullName": "Admin User",
    "Email": "admin@example.com",
    "Type": "User",
    "IsActive": true
  }
}

uip or users import

Import a directory principal — an Identity Service user, group, robot account, or external application — into this tenant. This is the only way this CLI provisions a new tenant user; there is no standalone "create a user" verb, because Orchestrator users are always backed by an IS principal.

References an existing IS principal by --username or --directory-id, plus --type to declare which kind of principal it is (the CLI does not guess). Optionally assigns folder roles in the same call with --folder-path/--folder-key and --role-keys — both a folder and roles must be provided together, or neither. --directory-id imports are idempotent: importing an already-imported principal by directory ID returns the existing tenant record instead of failing.

Robot accounts and external applications must be imported with --directory-id (the IS UUID) — Orchestrator can't resolve them by <domain>\<name> the way it resolves a directory user. Find the ID with uip admin robot-accounts list --search <name> or uip admin external-apps list.

Arguments and required identifiers

NameErforderlichZweck
--usernameone of --username/--directory-idIdentity Service username (typically an email).
--directory-idone of --username/--directory-idIdentity Service directory identifier (OIDC subject / IS UUID). Required for DirectoryRobot and DirectoryExternalApplication types.

Optionen

ShortLongWertStandardBeschreibung
--typeDirectoryUser | DirectoryGroup | DirectoryRobot | DirectoryExternalApplicationerforderlichDirectory principal type.
--domaintextDirectory domain name as configured in Identity Service. Only needed for on-premises environments with configured AD domains.
--folder-pathPfadFolder to assign the imported principal to. Use with --role-keys.
--folder-keyGUIDFolder alternative to --folder-path. Use with --role-keys.
--role-keysCSV von GUIDsFolder role GUIDs to grant. Requires a folder option; a folder option without --role-keys is also rejected.

Beispiele

uip or users import --username alice@example.com

uip or users import --username alice@example.com \
    --folder-path Shared --role-keys a1b2c3d4-0000-0000-0000-000000000001

# Robot account — directory ID required
uip or users import --directory-id 11111111-2222-3333-4444-555555555555 \
    --type DirectoryRobot
uip or users import --username alice@example.com

uip or users import --username alice@example.com \
    --folder-path Shared --role-keys a1b2c3d4-0000-0000-0000-000000000001

# Robot account — directory ID required
uip or users import --directory-id 11111111-2222-3333-4444-555555555555 \
    --type DirectoryRobot

Datenform (--output json)

{
  "Code": "UserImported",
  "Data": {
    "UserName": "alice@example.com",
    "Type": "DirectoryUser",
    "AssignedFolderPath": "Shared",
    "AssignedRoleKeys": ["a1b2c3d4-0000-0000-0000-000000000001"]
  }
}
{
  "Code": "UserImported",
  "Data": {
    "UserName": "alice@example.com",
    "Type": "DirectoryUser",
    "AssignedFolderPath": "Shared",
    "AssignedRoleKeys": ["a1b2c3d4-0000-0000-0000-000000000001"]
  }
}

AlreadyImported: true is added when --directory-id matched a principal already present in the tenant.

uip oder Benutzer zuweisen

Weisen Sie einen Benutzer zu einem Ordner zu, optional mit Rollen auf Ordnerebene.

Hinweis:

CAUTION — destructive on roles. If --role-keys is passed, the server replaces all of the user's existing roles in the target folder with the ones supplied — roles not in the payload are removed silently. To preserve existing roles, read them first with roles user-roles list <principal-name> --type <type> and pass the full desired union to --role-keys. For additive tenant-level role membership on a role, use roles users set instead.

Optionen

ShortLongWertStandardBeschreibung
--user-keyGUIDerforderlichBenutzerschlüssel.
--role-keysCSV von GUIDsGUIDs für Ordner-Scope-Rollen.
--folder-pathPfadZielordner. Geben Sie dies oder --folder-key.
--folder-keyGUIDZielordner.

Beispiele

uip or users assign --user-key d4e5f6a7-0000-0000-0000-000000000001 \
    --folder-path "Shared"

uip or users assign --user-key d4e5f6a7-0000-0000-0000-000000000001 \
    --folder-path "Shared" \
    --role-keys a1b2c3d4-0000-0000-0000-000000000002

uip or users assign --user-key d4e5f6a7-0000-0000-0000-000000000001 \
    --folder-path "Shared" --output-filter 'Data.Status'
uip or users assign --user-key d4e5f6a7-0000-0000-0000-000000000001 \
    --folder-path "Shared"

uip or users assign --user-key d4e5f6a7-0000-0000-0000-000000000001 \
    --folder-path "Shared" \
    --role-keys a1b2c3d4-0000-0000-0000-000000000002

uip or users assign --user-key d4e5f6a7-0000-0000-0000-000000000001 \
    --folder-path "Shared" --output-filter 'Data.Status'

Datenform (--output json)

{
  "Code": "UserAssigned",
  "Data": {
    "UserKey": "d4e5f6a7-0000-0000-0000-000000000001",
    "FolderPath": "Shared",
    "Status": "Assigned successfully"
  }
}
{
  "Code": "UserAssigned",
  "Data": {
    "UserKey": "d4e5f6a7-0000-0000-0000-000000000001",
    "FolderPath": "Shared",
    "Status": "Assigned successfully"
  }
}

uip oder die Zuweisung von Benutzern aufheben

Remove a user from a folder. The user is not deleted — only their folder assignment is removed.

Optionen

ShortLongWertStandardBeschreibung
--user-keyGUIDerforderlichBenutzerschlüssel.
--folder-pathPfadOrdner, aus dem entfernt werden soll. Geben Sie dies oder --folder-key.
--folder-keyGUIDOrdner, aus dem entfernt werden soll.

Beispiele

uip or users unassign --user-key d4e5f6a7-0000-0000-0000-000000000001 \
    --folder-path "Shared"

uip or users unassign --user-key d4e5f6a7-0000-0000-0000-000000000001 \
    --folder-key b1c2d3e4-0000-0000-0000-000000000001

uip or users unassign --user-key d4e5f6a7-0000-0000-0000-000000000001 \
    --folder-path "Shared" --output-filter 'Data.Status'
uip or users unassign --user-key d4e5f6a7-0000-0000-0000-000000000001 \
    --folder-path "Shared"

uip or users unassign --user-key d4e5f6a7-0000-0000-0000-000000000001 \
    --folder-key b1c2d3e4-0000-0000-0000-000000000001

uip or users unassign --user-key d4e5f6a7-0000-0000-0000-000000000001 \
    --folder-path "Shared" --output-filter 'Data.Status'

Datenform (--output json)

{
  "Code": "UserUnassigned",
  "Data": {
    "UserKey": "d4e5f6a7-0000-0000-0000-000000000001",
    "FolderPath": "Shared",
    "Status": "Unassigned successfully"
  }
}
{
  "Code": "UserUnassigned",
  "Data": {
    "UserKey": "d4e5f6a7-0000-0000-0000-000000000001",
    "FolderPath": "Shared",
    "Status": "Unassigned successfully"
  }
}

uip or users update

Update a user's tenant-side properties by key (GUID). Reads current values, merges the supplied fields, and saves. Provide at least one option.

edit is a registered alias for this verb — uip or users edit works identically to uip or users update.

Reliably editable: license profile, session flags, and unattended robot credentials. Identity attributes (--name, --surname, --email, --type) are accepted by the API, but for directory principals (DirectoryUser/Group/Robot/ExternalApplication) those fields are normally synced from Identity Service — changing them here only edits the Orchestrator-side cached copy and may be overwritten on the next IS sync. For a durable identity change, edit the IS principal directly.

This command does not expose role assignments — use users assign (folder roles) or users assign-roles (tenant roles) for that; the current tenant role list is always re-sent unchanged so an update never touches it.

Argumente

NameErforderlichZweck
<user-key>jaBenutzerschlüssel (GUID).

Optionen

Identity (Orchestrator-side cache only for directory principals)
LongWertBeschreibung
--nametextNew first name.
--surnametextNew last name.
--emailtextNew email address.
--typetextNew user type (for example User, DirectoryUser).
License and session permissions
LongWertBeschreibung
--license-typetextFor example Attended, Unattended, StudioPro.
--allow-unattended / --deny-unattendedMarkierenDie unbeaufsichtigte Auftragsausführung zulassen oder verweigern.
--allow-attended / --deny-attendedMarkierenLassen Sie Attended-Sitzungen zulassen oder verweigern.
--allow-login / --deny-loginMarkierenOrchestrator-Anmeldung zulassen oder verweigern.
--allow-personal-workspace / --deny-personal-workspaceMarkierenPersönlichen Arbeitsbereich zulassen oder verweigern.
--active / --inactiveMarkierenAktivieren oder deaktivieren Sie den Benutzer.
Anmeldeinformationen für die Unattended-Ausführung
LongWertBeschreibung
--unattended-usernametextWindows account for unattended execution (for example DOMAIN\user).
--unattended-passwordtextPassword, or — for a read-only credential store — the external secret reference name.
--credential-store-keyGUIDCredential store for unattended execution credentials. Use credential-stores list to find it.
--credential-typeDefault | SmartCardCredential type.
--limit-concurrent / --no-limit-concurrentMarkierenDie gleichzeitige Ausführung auf mehreren Maschinen zulassen oder nicht zulassen.

If you set any unattended-credential flag on a user with no existing UnattendedRobot record, both --unattended-username and --unattended-password are required together — Orchestrator silently discards an incomplete record, so the CLI refuses to submit one rather than report a false success. Editing an existing record accepts any subset of these flags.

Beispiele

uip or users update d4e5f6a7-0000-0000-0000-000000000001 --email newmail@example.com

uip or users update d4e5f6a7-0000-0000-0000-000000000001 \
    --allow-unattended --license-type Unattended \
    --unattended-username DOMAIN\\bot --unattended-password s3cret

uip or users update d4e5f6a7-0000-0000-0000-000000000001 --inactive \
    --output-filter 'Data.Status'
uip or users update d4e5f6a7-0000-0000-0000-000000000001 --email newmail@example.com

uip or users update d4e5f6a7-0000-0000-0000-000000000001 \
    --allow-unattended --license-type Unattended \
    --unattended-username DOMAIN\\bot --unattended-password s3cret

uip or users update d4e5f6a7-0000-0000-0000-000000000001 --inactive \
    --output-filter 'Data.Status'

Datenform (--output json)

{
  "Code": "UserUpdated",
  "Data": { "Key": "d4e5f6a7-0000-0000-0000-000000000001", "Status": "Updated successfully" }
}
{
  "Code": "UserUpdated",
  "Data": { "Key": "d4e5f6a7-0000-0000-0000-000000000001", "Status": "Updated successfully" }
}

uip oder Benutzer aktuell

Gibt den aktuell authentifizierten Benutzer zurück. Nützlich zum Überprüfen der Sitzung und Erkennen Ihres eigenen Benutzerschlüssels.

Optionen

ShortLongWertStandardBeschreibung

Beispiele

uip or users current
uip or users current --output-filter 'Data.Key'
uip or users current --output table
uip or users current
uip or users current --output-filter 'Data.Key'
uip or users current --output table

Datenform (--output json)

Die gleiche User -Form wie users get.

uip oder Benutzer zugewiesenen-Rollen

Assign tenant-level roles to a user.

Hinweis:

CAUTION — destructive. The server replaces the user's entire tenant-level role list with the keys passed via --role-keys — roles not in the payload are removed silently. To preserve existing tenant roles, read them first with roles user-roles list <principal-name> --type <type> and pass the full desired union to --role-keys. Unlike users assign (folder-level roles), this sets roles that apply across the entire tenant.

Argumente

NameErforderlichZweck
<user-key>jaBenutzerschlüssel (GUID).

Optionen

ShortLongWertStandardBeschreibung
--role-keysCSV von GUIDserforderlichRollen-GUIDs, die im Mandanten-Scope zugewiesen werden sollen.

Beispiele

uip or users assign-roles d4e5f6a7-0000-0000-0000-000000000001 \
    --role-keys a1b2c3d4-0000-0000-0000-000000000001

uip or users assign-roles d4e5f6a7-0000-0000-0000-000000000001 \
    --role-keys a1b2c3d4-0000-0000-0000-000000000001,a1b2c3d4-0000-0000-0000-000000000002

uip or users assign-roles d4e5f6a7-0000-0000-0000-000000000001 \
    --role-keys a1b2c3d4-0000-0000-0000-000000000001 \
    --output-filter 'Data.RolesAssigned'
uip or users assign-roles d4e5f6a7-0000-0000-0000-000000000001 \
    --role-keys a1b2c3d4-0000-0000-0000-000000000001

uip or users assign-roles d4e5f6a7-0000-0000-0000-000000000001 \
    --role-keys a1b2c3d4-0000-0000-0000-000000000001,a1b2c3d4-0000-0000-0000-000000000002

uip or users assign-roles d4e5f6a7-0000-0000-0000-000000000001 \
    --role-keys a1b2c3d4-0000-0000-0000-000000000001 \
    --output-filter 'Data.RolesAssigned'

Datenform (--output json)

{
  "Code": "UserRolesAssigned",
  "Data": {
    "UserKey": "d4e5f6a7-0000-0000-0000-000000000001",
    "RolesAssigned": 1,
    "Status": "Assigned successfully"
  }
}
{
  "Code": "UserRolesAssigned",
  "Data": {
    "UserKey": "d4e5f6a7-0000-0000-0000-000000000001",
    "RolesAssigned": 1,
    "Status": "Assigned successfully"
  }
}

Exitcodes

Siehe Exitcodes. Keine Verb-spezifischen Überschreibungen.

  • uip or roles — manage roles, role-user membership, and principal permission inspection (roles user-roles list, roles user-permissions list).
  • uip or folders – finden Sie Ordnerschlüssel für users assign / unassign.
  • uip or jobs – insbesondere jobs start --user-keys.

Siehe auch

War diese Seite hilfreich?

Verbinden

Benötigen Sie Hilfe? Support

Möchten Sie lernen? UiPath Academy

Haben Sie Fragen? UiPath-Forum

Auf dem neuesten Stand bleiben