UiPath Documentation
orchestrator
latest
false
Guía del usuario de Orchestrator
Importante :
La localización de contenidos recién publicados puede tardar entre una y dos semanas en estar disponible.

Tipos de cuenta

Descripción general de los tipos de cuentas en la plataforma UiPath, incluidas las cuentas de usuario, las cuentas de robot, las aplicaciones externas y los grupos.

A continuación se muestran los diferentes tipos de cuentas disponibles en la plataforma UiPath, que le ayudan a comprender y gestionar las identidades dentro de la plataforma. Las identidades pueden venir en forma de cuentas de usuario, cuentas de robot, aplicaciones externas y grupos.

Todos los objetos o uno por uno se pueden ver y administrar desde sus pestañas específicas.

Grupos

Puedes utilizar grupos para disponer de una colección de cuentas que comparten permisos comunes. Los grupos se utilizan para simplificar el control de acceso de las cuentas de usuario. Puedes asignar roles a grupos en lugar de asignarlos a usuarios individuales. Todo lo que se asigna al grupo se asigna automáticamente a todos los miembros del grupo.

Grupo Local

Los grupos locales son entidades que se originan en Identity Server y se consideran locales para el ecosistema de UiPath.

Puedes elegir entre grupos predeterminados o puedes crear tus propios grupos personalizados.

Grupo del directorio

Un grupo de directorio se gestiona a través de un proveedor de identidad externo, que ofrece una gestión de usuarios y acceso simplificada a través de la integración con tu infraestructura de identidad existente. Cuando se añade un usuario a un grupo de directorio en el proveedor de identidad externo y se habilita la integración de directorio, el usuario hereda automáticamente los roles asignados a ese grupo.

Herencia de permisos con grupos de directorio:

  • Los usuarios de varios grupos heredan la unión de todos los roles de grupo
  • Los usuarios con roles de grupo y explícitos reciben ambos conjuntos de permisos
  • Actualizaciones de acceso automáticas cuando se añaden o eliminan usuarios de grupos de directorio (por ejemplo, al cambiar de departamento)

Esto elimina la necesidad de gestionar los permisos de usuario de forma individual.

Ejemplo: herencia de permisos en grupos de directorio

Este ejemplo muestra cómo John Smith hereda y combina permisos de varios grupos de directorio.

Grupos del directorioPermisos heredadosPermisos explícitos
Se ha añadido el grupo X con conjunto X de permisos y el grupo Y con conjunto de permisos Y.John Smith pertenece tanto al grupo X como al Y. Se conecta a Orchestrator. Su usuario se aprovisiona automáticamente con los siguientes permisos: X, Y.Además de los conjuntos X e Y, a Juan también se le concede explícitamente el conjunto Z. John ahora tiene los siguientes permisos: X, Y, Z. Al eliminar los grupos X e Y, John tiene Z.
  • No necesitas una entrada de usuario concreto para iniciar sesión en Orchestrator si perteneces a un grupo añadido a Orchestrator.
  • Los permisos heredados dependen del grupo de directorio asociado. Si se elimina el directorio, lo mismo ocurre con los permisos heredados.
  • Los permisos establecidos explícitamente son independientes del grupo de directorio. Persisten entre sesiones, independientemente del estado del grupo.

Usuarios

Dependiendo de dónde se gestionen sus detalles y acceso, los usuarios pueden clasificarse en:

Usuarios locales

Un usuario local en la plataforma UiPath es una cuenta creada y administrada directamente dentro de la plataforma, independiente de cualquier proveedor de identidad externo. Los roles se asignan específicamente durante su creación o edición, estableciendo sus permisos dentro de la plataforma.

UsuariosDeDirectory

These accounts are defined outside of Orchestrator, in an active directory such as Azure Active Directory. You must link the directory to Orchestrator to use this type of accounts. When linked, Orchestrator can search for and reference directory users so that you can view them, assign roles to them, or add them to Orchestrator groups.

The benefit is that you do not need to define these identities twice: you define them once in your directory and can use them in Orchestrator, too.

Los usuarios del directorio pueden ser de los siguientes tipos:

  • Usuarios añadidos manualmente, es decir, usuarios añadidos individualmente por un administrador. El administrador busca al usuario en el directorio y lo añade al sistema.
  • Usuarios aprovisionados automáticamente, es decir, usuarios que se añaden automáticamente al sistema una vez que inician sesión. El aprovisionamiento automático es el proceso mediante el cual un sistema, al reconocer a un usuario automáticamente, crea una nueva entrada de usuario para él.
Usuario añadido manualmenteUsuario aprovisionado automáticamente
Hereda permisos
Se pueden asignar permisos explícitos adicionales
Puede usar SSO

Cuentas de robot

Las cuentas de los robots son útiles para cuando se necesita ejecutar procesos desatendidos de administración que no deben ser responsabilidad de ningún usuario en particular. Estos son nuestro equivalente de UiPath a las cuentas de servicio. Al igual que las cuentas que los servicios de Windows ejecutan como identidades de aplicación en el modelo OAuth, son una identidad de no usuario que se utiliza para ejecutar procesos desatendidos.

Trabajar con cuentas de los robots

Las cuentas de robot en UiPath Platform están sujetas a permisos, lo mismo que las cuentas de usuario. Las cuentas de robot difieren en dos aspectos principales: no se pueden configurar para procesos interactivos y su creación no necesita una dirección de correo electrónico.

La gestión de cuentas de robot es en gran medida similar a la de las cuentas de usuario. Los administradores pueden crear y supervisar estas cuentas como lo harían con las cuentas de usuario.

Aplicaciones externas

Las aplicaciones externas a la plataforma UiPath pueden tener acceso a los recursos de UiPath sin tener que compartir las credenciales de usuario. Con el marco OAuth, puede delegar la autorización a aplicaciones externas. Una vez registradas, estas aplicaciones pueden hacer llamadas a las aplicaciones de UiPath o a los recursos con alcance a las API que tú designes.

¿Te ha resultado útil esta página?

Conectar

¿Necesita ayuda? Soporte

¿Quiere aprender? UiPath Academy

¿Tiene alguna pregunta? Foro de UiPath

Manténgase actualizado