- Primeros pasos
- Control
- Control de origen
- Procesos CI / CD
- Gestión de fuentes
- Registro
Configuración de las políticas de gobernanza de robots en Automation Ops, incluidas las reglas del analizador de runtime, las listas de bloqueo de correo electrónico, Healing Agent y la configuración de automatización de IU.
Runtime Analyzer
Las reglas de analizador de tiempo de ejecución verifican que los procesos cumplen las políticas de la organización cuando las ejecutan los robots, lo que te permite aplicar las mejores prácticas mientras se ejecutan los procesos. De esta manera puedes asegurarte de que los robots no envían correos electrónicos fuera de la organización ni automatizan aplicaciones ni páginas web que no deberían automatizarse.
Las reglas de tiempo de ejecución se incluyen en paquetes de actividad y se aplican a determinadas actividades en esos paquetes. El robot recupera las reglas de tiempo de ejecución configuradas; cada una se verifica cuando se ejecuta una actividad que la requiere.
En la pestaña Analizador de tiempo de ejecución , puedes seleccionar qué reglas de tiempo de ejecución habilitar, establecer las acciones de la regla y configurar los parámetros de la regla. Las reglas se configuran de forma similar a como se configuran las reglas del Analizador de flujo de trabajo .
Automation Ops™ viene con las siguientes reglas de tiempo de ejecución predeterminadas:
- RT-UIA-001 (Restricciones de App/Url): permite definir una lista de aplicaciones o URL permitidas o bloqueadas para las actividades en el paquete de actividades de automatización de la IU.
- RT-OUT-001 (Lista de bloqueo de correo electrónico) : te permite definir direcciones a las que las actividades no pueden enviar correos electrónicos desde GSuite, Correo. y paquetes de actividades de Office 365 .
De forma predeterminada se habilitan las reglas pero no se definen parámetros. La acción está establecida en Error, lo que significa que cuando se detecta una violación de la regla se produce un error y se detiene la ejecución.
Habilitar el control de tiempo de ejecución
El control de runtime no está habilitado de forma predeterminada. Se muestra un banner en la parte superior de las páginas de Automation Ops™ que te informa de que la característica está deshabilitada. Selecciona Habilitar en el banner para habilitar el analizador de tiempo de ejecución.
También puedes habilitar/deshabilitar el control del tiempo de ejecución utilizando las siguientes solicitudes de API:
POST "{AutomationCloudURL}/{organizationName}/roboticsops_/api/Product/Robot/enable" -H "Authorization: Bearer <your-access-token>"
POST "{AutomationCloudURL}/{organizationName}/roboticsops_/api/Product/Robot/disable"``-H "Authorization: Bearer <your-access-token>"
Puedes recuperar el token desde las herramientas de desarrollador del navegador. En Google Chrome:
- Abre Herramientas de desarrollador desde una página de Automation Ops™ y selecciona Aplicación.
- Bajo Almacenamiento, selecciona Almacenamiento local y luego la aplicación (por ejemplo, cloud.uipath.com).
- Localiza la clave de token y copia su valor.
RT-UIA-001: Restricciones de App/Url
La regla comprueba si se usa cualquier aplicación o página web restringida en el proyecto. Las restricciones se establecen definiendo listas de aplicaciones y URL permitidas o bloqueadas utilizando los parámetros disponibles. La regla comprueba tanto las aplicaciones locales como las remotas (por ejemplo, aplicaciones automatizadas mediante conexiones RDP).
La regla está disponible a partir de la versión 21.10.3 de UiPath.UIAutomation.Activities.
Para definir las aplicaciones y/o URL que se permiten, utiliza los siguientes parámetros:
- whitelistApps: solo se permite la ejecución de las aplicaciones que están en esta lista.
- whitelistUrls: solo se permite la ejecución de las URL que están en esta lista.
Para definir las aplicaciones y/o URL que se prohíben, utiliza los siguientes parámetros:
- blacklistApps: se permite la ejecución de todas las aplicaciones que no estén en esta lista.
- blacklistUrls: se permite la ejecución de todas las URL que no estén en esta lista.
Si se establecen tanto listas de prohibidas como de permitidas para el mismo ámbito (aplicaciones o URL), la lista de permitidas tiene prioridad.
Puedes utilizar el parámetro CustomMessage para mostrar un mensaje personalizado al usuario cuando se activa una regla de gobernanza en tiempo de ejecución. El valor predeterminado de este parámetro es: Automatización de IU detectada en '{0}', que no es una aplicación/URL permitida según lo definido por su organización.
Configurar restricciones
Especifica una lista de URL / nombres de aplicación separados por coma (,) o punto y coma (;). Si se especifican varios elementos, se verifican todos.
Puedes usar los caracteres comodín *y p?ara definir parámetros. Por ejemplo:
*uipath*.exe: bloquea todos los archivos ejecutables con nombres que comienzan poruipath.*www.uipath*.com: bloquea todas las URL que comienzan por,uipathindependientemente del protocolo usado.
Qué verifica la regla
Tanto para actividades modernas como para clásicas, la regla verifica en el momento de la ejecución cada elemento de la IU de destino que usa el selector definido o una entrada de elemento de la IU.
Para evitar un impacto en el rendimiento, los desencadenadores relacionados con la automatización de IU, como Desencadenador de clic y Desencadenador de pulsación de tecla, no realizan ninguna verificación. Las comprobaciones las realizan las actividades de flujo de trabajo subyacentes.
RT-OUT-001: lista de bloqueo de correo electrónico
La regla comprueba todas las actividades de los paquetes Mail, Microsoft 365 y Google Worskpace que envían, responden o reenvían correos electrónicos, envían notificaciones, crean eventos o envían invitaciones de calendario, y verifica que los correos electrónicos no se envían a los destinatarios añadidos al correo electrónico lista de bloqueo.
La regla está disponible a partir de las siguientes versiones de paquete:
- Versión 1.11.3 de UiPath.GSuite.Activities
- Versión 1.12.2 de UiPath.Mail.Activities
- Versión 1.11.1 de UiPath.Office365.Activities
Configurar restricciones
Usando el parámetro EmailRegex, especifica un patrón para las direcciones de correo electrónico no permitidas usando una expresión regular.
Por ejemplo:
.*@uipath.com: bloquea todos los correos electrónicos enviados a direcciones con el dominio uipath.com..*@(?!uipath\.com$): bloquea todos los correos electrónicos excepto aquellos enviados a direcciones con el dominio uipath.com.
Mensaje de error personalizado
Utiliza el parámetro CustomMessage para personalizar el mensaje de error que se muestra al activar la regla RT-OUT-001 - Lista de bloqueo de correo electrónico. El límite de longitud está establecido en 2000 caracteres.
El parámetro Usar valor predeterminado está habilitado de forma predeterminada. Desactívela para utilizar el mensaje personalizado.
Qué verifica la regla
La regla verifica que todas las propiedades que indican destinatarios de correo electrónico en las siguientes actividades que pueden enviar correos electrónicos:
- Paquete de correo:
- Actividades de integraciones (StudioX): enviar correo electrónico, reenviar correo electrónico, responder a correo electrónico, enviar invitación de calendario
Nota:
La regla no se aplica cuando las actividades guardan los mensajes como borradores en lugar de enviarlos.
- Actividades de integración de aplicaciones: enviar mensaje de correo Exchange, enviar mensaje de correo de IBM Notes, enviar mensaje de correo de Outlook, responder a mensaje de correo de Outlook
- Actividades de integraciones (StudioX): enviar correo electrónico, reenviar correo electrónico, responder a correo electrónico, enviar invitación de calendario
- Paquete de Google Workspace : enviar mensaje de correo, crear evento, añadir asistente, compartir archivo, eliminar evento, modificar evento
- Paquete de Microsoft 365 : enviar correo, responder al correo, reenviar correo, añadir asistente, compartir archivo/carpeta
Control del tiempo de ejecución de Healing Agent
El control del tiempo de ejecución de Healing Agent ayuda al administrador de la organización a controlar las capacidades del tiempo de ejecución del agente.
Se dispone de los siguientes ajustes:
- Permitir recomendaciones de corrección : permite que Healing Agent participe y genere una recomendación de corrección cuando se produce un error de automatización de IU. Si se deshabilita, toda la funcionalidad de Healing Agent se deshabilitará en tiempo de ejecución, lo que afecta al resto de las opciones de control.
- Permitir autorreparación : disponible solo si la opción Permitir recomendación de corrección está habilitada. Especifica si el Healing Agent puede autorrepararse de forma autónoma utilizando las recomendaciones que genera. Si está deshabilitado, no se intentará la autorreparación en el tiempo de ejecución.
- Permitir guardar capturas de pantalla : disponible solo si la opción Permitir recomendación de corrección está habilitada. Especifica si el Healing Agent puede realizar capturas de pantalla durante la ejecución.
- Restricciones de aplicaciones/URL de Healing Agent : controla el comportamiento del agente al interactuar con aplicaciones y URL de destino. Especifica qué aplicaciones o URL están permitidas o restringidas para proporcionar recomendaciones o reparación.
- Controlar restricciones de ventanas emergentes : controla el comportamiento del agente al interactuar con ventanas emergentes inesperadas. Por ejemplo, se asegura de que Healing Agent no descarte una ventana emergente de seguridad.
Estos ajustes no controlan las opciones del proceso de Orchestrator y solo se aplican en el momento de la ejecución.
A diferencia de las reglas del Analizador de tiempo de ejecución, las reglas del Healing Agent no arrojan un error y no detienen la ejecución. La acción de la regla solo establece la gravedad del mensaje escrito en los registros del robot, mientras que Healing Agent detiene la acción restringida por la regla.
Los registros de UiPath Robot se actualizan cada vez que Runtime Governance deshabilita las capacidades de Healing Agent habilitadas por Orchestrator.
HA-UIA-001: restricciones de aplicaciones/URL
La regla comprueba si el Healing Agent tiene restricciones para interactuar con ciertas aplicaciones o páginas web utilizadas en el proyecto. Las restricciones se establecen definiendo listas de aplicaciones y URL permitidas o prohibidas, utilizando los parámetros disponibles. La regla comprueba tanto las aplicaciones locales como las remotas, como las aplicaciones automatizadas a través de conexiones RDP.
La regla solo se aplica si has habilitado Permitir recomendación de corrección y estás utilizando UiPath.UIAutomation.Activities v25.10.
Para definir las aplicaciones o URL con las que Healing Agent puede interactuar para emitir recomendaciones o autorreparación, utiliza los siguientes parámetros:
- AllowedApps : la ejecución solo está permitida para las aplicaciones que están en esta lista.
- AllowedUrls : la ejecución solo está permitida para las URL que están en esta lista.
Para definir las aplicaciones y/o URL que se prohíben, utiliza los siguientes parámetros:
- ProhibidoApps : la ejecución está prohibida para todas las aplicaciones que están en esta lista.
- URLProhibida—La ejecución está prohibida para todas las URL que están en esta lista.
Si se establecen tanto listas de prohibidas como de permitidas para el mismo ámbito (aplicaciones o URL), la lista de permitidas tiene prioridad.
Configurar restricciones
Para configurar restricciones, especifica una lista de URL/nombres de aplicaciones separados por coma (,) o punto y coma (;). Si se especifican varios elementos, se verifican todos. Puedes utilizar los botones ***** y ? caracteres comodín para definir patrones.
Por ejemplo:
*uipath*.exe : bloquea todos los archivos ejecutables con nombres que comienzan con uipath.*www.uipath*.com : bloquea todas las URL que comienzan con uipath, independientemente del protocolo utilizado.
Qué verifica la regla
Para las actividades modernas, durante la ejecución, la regla verifica si el Healing Agent puede interactuar con las aplicaciones definidas. Esto es cierto tanto para las recomendaciones como para las opciones de autorreparación.
HA-UIA-002: cerrar restricciones emergentes
La regla comprueba si Healing Agent tiene restricciones para cerrar cualquier ventana emergente o ventana definida que pueda aparecer inesperadamente y bloquear la automatización.
La regla solo se aplica si has habilitado Permitir recomendación de corrección y estás utilizando UiPath.UIAutomation.Activities v25.10.
Para definir la lista emergente, utiliza el siguiente parámetro:
- Elementos emergentes prohibidos : utilizando lenguaje natural, describe la ventana emergente o ventana con la que el agente tiene prohibido interactuar. Por ejemplo:
- AlertaDeSeguridad
- Actividad sospechosa detectada
- Alertas con botones como Permitir, Continuar de todos modos o Bloquear.
- Configurar restricciones : utilizando lenguaje natural, especifica una lista de descripciones emergentes separadas por coma (,) o punto y coma (;). Si se especifican varios elementos, se verifican todos.
Qué verifica la regla
Para las actividades modernas, durante la ejecución, la regla verifica si el Healing Agent puede interactuar con los tipos de ventanas emergentes descritos. Esto es cierto tanto para las recomendaciones como para las opciones de autorreparación.
La regla se evalúa cada vez que se permite al Healing Agent analizar fallos, incluso cuando la autorreparación está deshabilitada. Cuando una ventana emergente coincide con la lista, Healing Agent no la cierra y el mensaje de regla se registra en los registros del robot.
La comparación con las descripciones de las ventanas emergentes la realiza un modelo. Si no se puede realizar esa llamada, no se coincide con ninguna ventana emergente y, mientras se configura una lista emergente, Healing Agent no cierra ninguna ventana emergente.
Configurar reglas de tiempo de ejecución
Para cada regla predeterminada puedes configurar las siguientes opciones:
- Habilitado: selecciona esta opción para habilitar la regla.
- Acción - establece la acción de la regla: Error, Advertencia, Información o Detalle. La acción predeterminada es Error.
- Parámetros : para editar un parámetro, selecciona Editar junto a él y luego deselecciona la opción Usar valor predeterminado para configurar restricciones en el cuadro Valor .
Automatización de IU
La pestaña Automatización de IU controla cómo se comporta el paquete de actividades de Automatización de IU en tiempo de ejecución. Define cuánto tiempo se mantienen los seguimientos de ejecución en la máquina del robot y las solicitudes que ScreenPlay añade a sus instrucciones.
La pestaña agrupa los ajustes de la siguiente manera:
- General : retención de seguimiento para Automatización de IU y seguimientos de controladores.
- ScreenPlay : retención de seguimiento para los seguimientos de ScreenPlay y las solicitudes utilizadas por las ejecuciones de ScreenPlay.
- Computer Vision : retención de seguimiento para seguimientos de Computer Vision.
Estos ajustes se aplican solo en tiempo de ejecución. No tienen efecto en Studio en tiempo de diseño.
Retención de seguimiento
Una configuración de retención de seguimiento define el número de días que los seguimientos de ese tipo se mantienen en la máquina del robot antes de su eliminación. La limpieza comienza cuando Automatización de IU se inicializa en un proceso de robot y se ejecuta como máximo una vez al día.
| Configuración | Seguimientos eliminados |
|---|---|
| General > Retención de seguimiento | Archivos de seguimiento de UI Automation y controlador. |
| ScreenPlay > Retención de seguimiento | Carpetas de seguimiento de ScreenPlay, incluidas sus subcarpetas. |
| Computer Vision > Retención de seguimiento | Archivos de seguimiento de Computer Vision, incluidos los seguimientos de desplazamiento de tabla y desplazamiento de texto. |
Se admiten los siguientes valores:
- Un número de días positivo: se eliminan los seguimientos anteriores a ese número de días.
- 0 : los seguimientos se mantienen indefinidamente y no se realiza ninguna limpieza.
Cada una de las tres configuraciones tiene una contraparte en el nivel de proyecto en Studio, llamada Retención de archivos de seguimiento (días):
| Configuración de la política de UiPath Robot | Configuración del proyecto de Studio |
|---|---|
| General > Retención de seguimiento | Automatización de IU moderna > Genérica |
| ScreenPlay > Retención de seguimiento | Automatización de IU moderna > ScreenPlay |
| Computer Vision > Retención de seguimiento | Computer Vision > Registro de UiPath Robot |
El valor de la política anula la configuración del proyecto. Si la política no define un valor, se aplica la configuración del proyecto y su valor predeterminado es 7 días.
Solicitudes de ScreenPlay
La configuración de la solicitud de ScreenPlay añade instrucciones a las ejecuciones de ScreenPlay realizadas por el robot. Amplían la solicitud configurada en la actividad ScreenPlay y nunca la reemplazan.
| Configuración | Descripción |
|---|---|
| Solicitud base | Instrucciones añadidas a todas las ejecuciones de ScreenPlay, independientemente de la aplicación o página web en el ámbito. |
| Solicitudes personalizadas de aplicaciones | Instrucciones añadidas cuando la aplicación de destino coincide con uno de los nombres de aplicación configurados. |
| Solicitudes personalizadas de URL | Instrucciones añadidas cuando la página web de destino coincide con una de las URL configuradas. Se aplica solo a los objetivos del navegador. |
Configurar solicitudes personalizadas
Una regla de solicitud personalizada empareja una lista de aplicaciones o URL con el texto de solicitud que se les aplica. Los elementos de la misma regla están separados por una coma (,), un punto y coma (;) o una nueva línea. La coincidencia no distingue entre mayúsculas y minúsculas.
Las reglas se evalúan en el orden en que se configuran. El nombre de la aplicación o la URL del destino actual se compara primero con cada entrada como una subcadena. Si ninguna entrada coincide, cada entrada se evalúa de nuevo como un patrón, donde se admiten los caracteres comodín * y ?.
Se aplica la primera regla que coincida. Se aplica como máximo una solicitud de aplicación y una solicitud de URL a una ejecución de ScreenPlay.
Cómo se combinan las solicitudes
Si una solicitud de aplicación y una solicitud de URL coinciden, se añaden a las instrucciones de ScreenPlay junto con la solicitud base. Las solicitudes no se sobrescriben entre sí, y ninguna de ellas tiene prioridad sobre las demás.
Ejemplo
| Configuración | Aplicaciones o URL | Prompt |
|---|---|---|
| Solicitud base | NoAplicable | Solicite confirmación antes de eliminar cualquier cosa. |
| Solicitudes personalizadas de aplicaciones | excel.exe, outlook.exe | No modifique las filas existentes, solo añada nuevas entradas. |
| Solicitudes personalizadas de URL | *.internal.contoso.com | Nunca aceptes banners de cookies en sitios internos. |
Con esta configuración, una ejecución de ScreenPlay que se dirige a excel.exe recibe la solicitud de la aplicación y la solicitud base. Una ejecución que tiene como destino https://crm.internal.contoso.com/orders en un navegador recibe la solicitud de URL y la solicitud base. En ambos casos, la solicitud configurada en la actividad ScreenPlay se envía sin cambios.
- Runtime Analyzer
- Habilitar el control de tiempo de ejecución
- RT-UIA-001: Restricciones de App/Url
- Configurar restricciones
- Qué verifica la regla
- RT-OUT-001: lista de bloqueo de correo electrónico
- Configurar restricciones
- Mensaje de error personalizado
- Qué verifica la regla
- Control del tiempo de ejecución de Healing Agent
- HA-UIA-001: restricciones de aplicaciones/URL
- Configurar restricciones
- Qué verifica la regla
- HA-UIA-002: cerrar restricciones emergentes
- Qué verifica la regla
- Configurar reglas de tiempo de ejecución
- Automatización de IU
- Retención de seguimiento
- Solicitudes de ScreenPlay