Automation Cloud
Más reciente
False
Imagen de fondo del banner
Guía para administradores de Automation Cloud
Última actualización 2 de may. de 2024

Gestionar el acceso

Roles

Los roles son una colección de permisos y representan una capa más detallada para gestionar el acceso de los usuarios, tras la opción más amplia de mantener el acceso a través de grupos. Puedes añadir funciones a grupos para que todas las cuentas miembros las hereden, o a cuentas individuales.

Los roles pueden incluir varios permisos tanto a nivel de organización como a nivel de servicio, por lo que hay:

  • organization-level roles: these roles control the permissions that accounts have on organization-wide options; they are available in the Automation Cloud™ portal by default and you cannot change them, nor can you add new ones;
  • service-level roles: these roles control the access rights and actions that accounts can perform in each UiPath® service you own; they are managed from within each service and can include default roles which you cannot change, as well as custom roles that you create and manage in the service.

Las cuentas y los grupos suelen tener un rol a nivel de organización y uno o más roles a nivel de servicio.

Grupos y roles

En la siguiente tabla puedes ver los roles que se asignan a las cuentas cuando se añaden a un grupo. Por ejemplo, al añadir una cuenta al grupo predeterminado de Administradores, se le otorga el rol de Administrador de la organización para la organización y el rol de Administrador dentro de tus servicios. Así, este usuario puede gestionar tanto los roles a nivel de organización desde Admin > Cuentas y Grupos como los roles a nivel de servicio.

Membresía de grupo

Rol a nivel de organización

Roles a nivel de servicio para Orchestrator

Administradores

Administrador de la organización

Usuarios de automatización

Usuario

Automation User a nivel de carpeta 1

Permitir ser Automation User a nivel de tenant

Desarrolladores de automatización

Usuario

Automation User a nivel de carpeta 1

Folder Administrator a nivel de carpeta 1

Permitir ser Automation User a nivel de tenant

Todos

Usuario

Sin roles.

Automation Express

Usuario

Permitir ser Automation User a nivel de tenant

[Custom group]

Usuario

No hay roles predeterminados, pero se pueden añadir roles al grupo según sea necesario.

1 Los roles se asignan para la carpeta moderna compartida, si existe.

Nota: para obtener información sobre los roles en los servicios de UiPath, consulta Gestión de roles.

Roles a nivel de organización

Las cuentas solo pueden tener un rol a nivel de organización. Este rol controla el acceso que la cuenta tiene a las opciones dentro de las áreas del portal de Automation Cloud, como las pestañas que pueden ver en la página de administración o las opciones disponibles en las páginas de inicio y de administración.

A nivel de organización, están disponibles los roles Administrador de la organización y Usuario.

No se pueden modificar estos roles ni añadir otros nuevos a nivel de organización.

Administrador de la organización

Este rol concede acceso a todas las funciones a nivel de organización y de servicio dentro de la organización. Una cuenta con este rol puede realizar todas las acciones administrativas de la organización, como crear o actualizar tenants, gestionar cuentas, ver los registros de auditoría de la organización, etc. Puede haber varias cuentas con este rol.

Nota: Este es el único rol que permite el acceso a las páginas Administración en Automation Cloud.

El primer administrador de una organización se nombra cuando se crea la organización.

Para conceder este rol a otros, el administrador de la organización puede añadir cuentas de usuario al grupo de Administradores, que es uno de los grupos predeterminados.

El rol de administrador de la organización incluye los siguientes permisos a nivel de organización, que no pueden ser modificados:

 VerEditarCrearEliminar

Uso de tablas y gráficos

available

Tenants

available

available

available

available

Cuentas y grupos

available

available

available

available

Configuración de seguridad

available

available

Aplicaciones externas

available

available

available

available

Licencias

available

available

  

Claves API

available

available

Centro de recursos (Ayuda)

available

   

Registros de auditoría

available

   

Configuración de la organización

available

available

  

Usuario

Este es el nivel básico de acceso dentro del ecosistema UiPath. Las cuentas de usuarios locales se convierten automáticamente en miembros del grupo Todos, que les otorga el rol Usuario.

Este rol se otorga a todas las cuentas que están en los grupos predeterminados Todos, Automation Users o Automation Developers.

Este rol proporciona acceso de solo lectura a algunas páginas de Automation Cloud, como la página Inicio, Centro de recursos (si está disponible).

Pueden ver y acceder a los servicios provisionados para su tenant actual. Sin embargo, el contenido que pueden ver y las acciones que pueden realizar dentro de cada servicio dependen de los roles de nivel de servicio asignados a su cuenta.

Roles a nivel de servicio

Los roles de nivel de servicio controlan los derechos de acceso y las acciones permitidas dentro de cada uno de tus servicios de UiPath, como el servicio Orchestrator o Data Service. Los permisos para cada servicio se gestionan dentro del propio servicio, no desde la página de administración de Automation Cloud.

Para conceder permisos de un servicio a las cuentas, puedes:

  • asignar roles de nivel de servicio a un grupo para otorgar esos roles a todas las cuentas miembro; esto se hace en el servicio;
  • añadir cuentas a un grupo que ya tiene los roles de nivel de servicio requeridos - esto se hace desde Admin > Cuentas y Grupos;
  • asignar roles a una cuenta : esto se hace en el servicio.

Gestión de roles

Puedes gestionar y asignar roles a nivel de servicio desde cada servicio y necesitas los permisos adecuados en el servicio.

Por ejemplo, los usuarios con el rol Administrador en Orchestrator pueden crear y editar roles, y asignar roles a cuentas existentes.

Hay dos formas de asignar funciones a una cuenta:

  • El aprovisionamiento directo implica la asignación manual de funciones a una cuenta existente desde Automation Cloud. Puedes hacerlo añadiendo la cuenta a un grupo, asignando funciones de nivel de servicio a la cuenta directamente, o una combinación de ambas.
  • El aprovisionamiento automático solo es aplicable si tu organización de Automation Cloud está integrada con un proveedor de identidad (IdP) externo, como Azure AD (Configuración de autenticación). En este caso, para ceder totalmente la gestión de identidades y accesos al proveedor externo, puedes configurar Automation Cloud para que cualquier cuenta de directorio pueda recibir los roles adecuados sin necesidad de realizar ninguna acción en Automation Cloud. El administrador del IdP tiene entonces el control sobre el acceso y los derechos de un usuario en Automation Cloud creando y configurando la cuenta únicamente en el proveedor externo.

Aprovisionamiento directo

Asignar roles a nivel de organización

Los roles a nivel de organización están predefinidos y no pueden ser modificados.

Los administradores de la organización pueden asignar funciones a nivel de la organización a cuentas individuales desde Admin > Cuentas y Grupos añadiendo cuentas a un grupo predeterminado o personalizado.

Consulta Grupos y roles para obtener más información sobre los roles de nivel de organización vinculados a cada tipo de grupo.

Nota:

Si has vinculado tu organización de Automation Cloud a un directorio, como Azure Active Directory (Azure AD), entonces es posible también asignar roles a nivel de organización a los grupos del directorio añadiéndolos a los grupos, igual que con las cuentas. Esto no es posible con grupos locales. Consulta Tipos de grupos.

Gestionar funciones de nivel de servicio

Los roles de nivel de servicio se gestionan y asignan desde los servicios. Se pueden asignar roles a grupos (recomendado), o a cuentas ya añadidas en Automation Cloud.

Para obtener información e instrucciones, consulta la documentación correspondiente:

Servicio

Detalles

Orchestrator

Gestionado desde Orchestrator.

Para obtener más información e instrucciones, consulta Sobre los roles en la documentación de Orchestrator.

Acciones

Gestionado desde Orchestrator.

  • Para obtener la lista de permisos necesarios, consulta Roles y Permisos en la documentación de Action Center.
  • Para obtener más información sobre la asignación de roles, consulta Asignación de roles en la documentación de Cloud Orchestrator.

Procesos

Gestionado desde Orchestrator.

  • Para obtener la lista de permisos necesarios, consulta Roles y Permisos en la documentación de Action Center.
  • Para obtener más información sobre la asignación de roles, consulta Sobre los roles en la documentación de Cloud Orchestrator.

Automation Hub

Gestionado desde Automation Hub.

Para obtener más información sobre qué roles son necesarios e instrucciones para asignarlos, consulta Descripción y matriz de roles en la documentación del Automation Hub.

Automation Store

Gestionado desde Automation Hub.

Para obtener más información sobre qué roles son necesarios e instrucciones para asignarlos, consulta Descripción y matriz de roles en la documentación del Automation Hub.

AI Center

Gestionado desde Orchestrator.

Para obtener información sobre los roles necesarios para utilizar el AI Center, consulta AI Center control de acceso en la documentación del AI Center.

Data Service

Gestionado desde el Servicio de Datos.

  • Para obtener más información e instrucciones, consulta Gestión de usuarios en la documentación de Data Service.
  • Para obtener más información sobre la asignación de roles, consulta Gestión de accesos en la documentación de Orchestrator.

Task Mining

Gestionado mediante los roles a nivel de organización de Automation Cloud.

  • Para obtener información sobre los derechos que otorgan los roles en la organización en Task Mining, consulta Administrar el acceso y los roles en la documentación de Task Mining.
  • Para obtener instrucciones sobre cómo asignar funciones en el nivel de organización, consulta Gestión de usuarios en la documentación de Automation Cloud.

    n la documentación de Task Mining.

Test Manager

Gestionado desde Test Manager.

Para obtener más información e instrucciones, consulta Gestión del acceso de usuarios y grupos en la documentación de Test Manager.

Asignar roles a una cuenta

Si quieres controlar al detalle sobre el acceso que tiene una determinada cuenta en un servicio, pero no quieres añadir nuevos roles a todo un grupo, puedes añadir explícitamente la cuenta al servicio y asignarle directamente uno o varios roles de servicio. Por ejemplo, puedes añadir una cuenta al servicio de Orchestrator.

Para más información sobre los roles disponibles y las instrucciones, consulta la documentación del servicio de destino, tal y como se ha descrito anteriormente.

Autoaprovisionamiento

A través del autoaprovisionamiento, cualquier cuenta de directorio puede configurarse con acceso y derechos para usar Automation Cloud directamente desde el proveedor de identidades (IdP) externo.

El aprovisionamiento automático requiere una configuración única después de habilitar una integración con un IdP de terceros. Para obtener instrucciones, consulta:

Was this page helpful?

Obtén la ayuda que necesitas
RPA para el aprendizaje - Cursos de automatización
Foro de la comunidad UiPath
Logotipo blanco de UiPath
Confianza y seguridad
© 2005-2024 UiPath. All rights reserved.