UiPath Documentation
delegate
latest
false
Guía del usuario Delegate

Gobernanza con Automation Ops

Aplicación centralizada de los controles de seguridad de Delegate a través de UiPath Automation Ops, incluida la orientación de políticas y la base de referencia recomendada para entornos regulados.

Ninguno de los controles de seguridad descritos en Configuración de seguridad local es solo una configuración personal con la que se debe confiar a los usuarios. Todos ellos pueden gestionarse de forma centralizada a través de UiPath Automation Ops, el mismo plano de gobernanza que ya utilizas para el resto de tu estado de UiPath.

Crear una política

Prerequisites:

  • You have Automation Ops administrator access in your Automation Cloud organization.
  • The Assistant policy template is set to version 26.10.0 or later. To change the policy template version, see Select a policy template.

Para crear e implementar una política de gobernanza para Delegate, sigue los siguientes pasos:

  1. Inicia sesión en Automation Cloud y ve a Automation OpsGobernanza.
  2. Selecciona Añadir política.
  3. Select Assistant as the product the policy governs.
  4. Dale un nombre a la política.
  5. Configura la política en sus pestañas: Herramientas, Agentes auxiliares, Servidores MCP, Seguridad, Permisos de herramientas, Modelos y Habilidades & Conocimiento: consulta a continuación lo que hace cada uno.
  6. Selecciona Implementar política.

Resultado: la política se aplica al destino que configuraste (usuario, grupo o tenant) la próxima vez que se inicie la aplicación o se inicie una nueva conversación. Si más de una política se dirige al mismo usuario, gana la más específica. Los cambios pueden tardar hasta 30 minutos en propagarse. La configuración aplicada de esta manera se vuelve a aplicar desde la política activa cada vez y nunca se almacena como elección del usuario.

Aplicable de forma centralizada

Qué controla cada pestaña de política:

Herramientas

Habilita o deshabilita herramientas individuales por categoría y establece restricciones de ruta, comando, sitio y aplicación de forma centralizada: los mismos controles descritos en Terminal y archivos, Archivos protegidos y Automatización de IU en Referencia de configuración de seguridad, aplicados a nivel de política en lugar de localmente.

Agentes auxiliares

Permite o bloquea la capacidad de Delegate de delegar trabajo en un agente auxiliar, para todos los objetivos de la política.

Servidores MCP

Controla si los usuarios pueden añadir sus propios servidores MCP y te permite aprovisionar servidores MCP remotos automáticamente para todos los miembros del grupo de políticas: los usuarios se conectan a estos sin ninguna configuración propia y no pueden eliminarlos. Los servidores aprovisionados deben ser puntos finales remotos (HTTP/SSE); los servidores locales no pueden aprovisionarse de forma centralizada de esta manera. Consulta Conexión de herramientas para saber cómo funcionan los servidores MCP en el día a día.

Seguridad

Bloquea el modo de aprobación y el modo de contexto de pantalla para que los usuarios no puedan cambiarlos localmente, y te permite anteponer instrucciones personalizadas para toda la organización a cada conversación además de lo que el propio usuario añada. Consulta Configuración de seguridad local para ver cómo se ven estos controles desde el lado del usuario.

Permisos de herramientas

Establece Permitir, Preguntar o Bloquear para cada herramienta individual y operación de conector: los controles granulares descritos en Permisos de herramienta en Referencia de configuración de seguridad, aplicados en el nivel de política. La lectura y la escritura se controlan por separado: leer una bandeja de entrada y enviar un correo electrónico, o leer una hoja de cálculo y eliminar una hoja, son cada una de sus propias operaciones. De forma predeterminada, las operaciones de lectura se ejecutan automáticamente y las operaciones de escritura preguntan primero; por ejemplo, puedes establecer la operación de eliminación de Outlook en Bloquear, por lo que Delegate puede leer y enviar correo, pero nunca puede eliminarlo.

Modelos

Selecciona el modelo predeterminado y qué modelos están disponibles para los usuarios. Consulta Elegir el modelo LLM.

Habilidades y conocimientos

Permite o bloquea el conocimiento de contextualización: bases de conocimiento de la organización e índices de documentos utilizados para respuestas contextualizadas. Consulta Índices de contextualización en Referencia de configuración.

Mantén las potentes vías disponibles pero estrictamente controladas, en lugar de desactivarlas. Todo lo siguiente puede aplicarse de forma centralizada a través de Automation Ops:

Autorización y acceso

  • Autorización: establece el Modo de aprobación en Cauteloso y bloquéalo. No implementes el modo autónomo en usuarios regulados.
  • Privilegio: ejecuta Delegate sin privilegios de administrador, para que las aplicaciones que se ejecutan como administrador permanezcan fuera de su alcance.
  • Por operación: establece operaciones destructivas, como la eliminación de correo o archivo, en Rechazar para los usuarios que nunca deberían realizarlas.
  • Aprobaciones previas: preaprueba solo las aplicaciones y los sitios que has investigado y revisa la lista periódicamente.

Scripting y restricciones

  • Creación de scripts: mantén el sandbox estricto activado y otorga solo las carpetas que necesiten scripts. Mantén el acceso a la red desactivado a menos que sea necesario.
  • Restricción: aplica sitios y aplicaciones bloqueados, utilizando el catálogo integrado de sitios confidenciales como punto de partida, y rutas bloqueadas para herramientas y habilidades.
  • Integraciones: deja MCP desactivado a menos que haya una necesidad específica revisada.

Datos y modelo

  • Credenciales: almacena las credenciales que Delegate necesita en UiPath Orchestrator y haz que las recupere desde allí en runtime, en lugar de introducirlas o almacenarlas en el dispositivo.
  • Modelo: para las necesidades de residencia de datos más estrictas, trae tu propio modelo, alojado localmente, para que todo el flujo de datos permanezca en tu entorno y bajo tu control.
  • Datos: utiliza el almacenamiento de conversaciones solo local donde el historial de chat no debe salir del dispositivo.

Confirma la base de referencia exacta con tu equipo de UiPath frente a tus requisitos de cumplimiento específicos.

Preguntas frecuentes

Somos un banco. ¿Qué ajustes recomiendas por defecto?

Establece Modo de aprobación en Cautela y bloquéalo, ejecuta Delegate sin privilegios de administrador, mantén el sandbox estricto activado para la creación de scripts y otorga solo las carpetas que necesite, aplica los sitios y aplicaciones bloqueados utilizando el catálogo integrado como inicio, establece operaciones destructivas como eliminación en Rechazar, almacenar las credenciales en UiPath Orchestrator, preaprobar solo las aplicaciones y los sitios que hayas investigado, dejar MCP desactivado y utilizar el almacenamiento de conversaciones solo local si el historial de chat debe permanecer en el dispositivo. Consulta la lista de verificación de referencia anterior para ver la lista completa.

Estamos instalando Delegate en un entorno de confianza y aislado para las pruebas. ¿Qué recomiendas?

En un entorno de prueba de confianza sin datos de producción y sin credenciales reales, puedes relajar los controles para evaluar toda la gama de capacidades. El modo equilibrado es un valor predeterminado sensato para las pruebas, y el modo autónomo se puede utilizar para explorar la creación de scripts y la automatización libremente. Mantén los secretos reales y los sistemas de producción fuera de ese entorno, y aplica la base de referencia anterior antes de pasar a producción.

¿Te ha resultado útil esta página?

Conectar

¿Necesita ayuda? Soporte

¿Quiere aprender? UiPath Academy

¿Tiene alguna pregunta? Foro de UiPath

Manténgase actualizado