- Primeros pasos
- Mejores prácticas
- Tenant
- Acerca del contexto de tenant
- Buscar recursos en un tenant
- Gestionar robots
- Conexión de los robots a Orchestrator
- Almacenar credenciales de robots en CyberArk
- Almacenar contraseñas de robots desatendidos en Azure Key Vault (solo lectura)
- Almacenar las credenciales de robots desatendidos en HashiCorp Vault (solo lectura)
- Almacenamiento de credenciales de Unattended Robot en AWS Secrets Manager (solo lectura)
- Eliminar sesiones desconectadas y sin respuesta no atendidas
- Autenticación de Robot
- Autenticación de robots con credenciales de cliente
- Configurar las capacidades de automatización
- Soluciones
- Auditoría
- Configuración
- Registro
- Cloud Robots
- Información general sobre los robots de cloud
- Ejecución de automatizaciones unattended utilizando robots en la nube: VM
- Cargar tu propia imagen
- Reutilizar imágenes de máquina personalizadas (para grupos manuales)
- Restablecer credenciales para una máquina (para grupos manuales)
- Supervisión
- Actualizaciones de seguridad
- Pedir una prueba
- Preguntas frecuentes
- Configuración de VPN para robots en la nube
- Configurar una conexión de ExpressRoute
- Transmisión en vivo y control remoto
- Automation Suite Robots
- Contexto de carpetas
- Procesos
- Trabajos
- Apps
- Desencadenadores
- Registros
- Supervisión
- Índices
- Colas
- Activos
- Sobre los activos
- Gestión de Activos en Orchestrator
- Gestión de Activos en Studio
- Almacenar activos en Azure Key Vault (solo lectura)
- Almacenamiento de activos en HashiCorp Vault (solo lectura)
- Almacenamiento de activos en AWS Secrets Manager (solo lectura)
- Almacenamiento de activos en Google Secret Manager (solo lectura)
- Conexiones
- Reglas empresariales
- Depósitos de almacenamiento
- Servidores MCP
- Pruebas de Orchestrator
- Servicio de catálogo de recursos
- Integraciones
- Solución de problemas
Descripción general de los tipos de cuentas en la plataforma UiPath, incluidas las cuentas de usuario, las cuentas de robot, las aplicaciones externas y los grupos.
A continuación se muestran los diferentes tipos de cuentas disponibles en la plataforma UiPath, que le ayudan a comprender y gestionar las identidades dentro de la plataforma. Las identidades pueden venir en forma de cuentas de usuario, cuentas de robot, aplicaciones externas y grupos.
Todos los objetos o uno por uno se pueden ver y administrar desde sus pestañas específicas.
Grupos
Puedes utilizar grupos para disponer de una colección de cuentas que comparten permisos comunes. Los grupos se utilizan para simplificar el control de acceso de las cuentas de usuario. Puedes asignar roles a grupos en lugar de asignarlos a usuarios individuales. Todo lo que se asigna al grupo se asigna automáticamente a todos los miembros del grupo.
Grupo Local
Los grupos locales son entidades que se originan en Identity Server y se consideran locales para el ecosistema de UiPath.
Puedes elegir entre grupos predeterminados o puedes crear tus propios grupos personalizados.
Grupo del directorio
Un grupo de directorio se gestiona a través de un proveedor de identidad externo, que ofrece una gestión de usuarios y acceso simplificada a través de la integración con tu infraestructura de identidad existente. Cuando se añade un usuario a un grupo de directorio en el proveedor de identidad externo y se habilita la integración de directorio, el usuario hereda automáticamente los roles asignados a ese grupo.
Herencia de permisos con grupos de directorio:
- Los usuarios de varios grupos heredan la unión de todos los roles de grupo
- Los usuarios con roles de grupo y explícitos reciben ambos conjuntos de permisos
- Actualizaciones de acceso automáticas cuando se añaden o eliminan usuarios de grupos de directorio (por ejemplo, al cambiar de departamento)
Esto elimina la necesidad de gestionar los permisos de usuario de forma individual.
Ejemplo: herencia de permisos en grupos de directorio
Este ejemplo muestra cómo John Smith hereda y combina permisos de varios grupos de directorio.
| Grupos del directorio | Permisos heredados | Permisos explícitos |
|---|---|---|
| Se ha añadido el grupo X con conjunto X de permisos y el grupo Y con conjunto de permisos Y. | John Smith pertenece tanto al grupo X como al Y. Se conecta a Orchestrator. Su usuario se aprovisiona automáticamente con los siguientes permisos: X, Y. | Además de los conjuntos X e Y, a Juan también se le concede explícitamente el conjunto Z. John ahora tiene los siguientes permisos: X, Y, Z. Al eliminar los grupos X e Y, John tiene Z. |
- No necesitas una entrada de usuario concreto para iniciar sesión en Orchestrator si perteneces a un grupo añadido a Orchestrator.
- Los permisos heredados dependen del grupo de directorio asociado. Si se elimina el directorio, lo mismo ocurre con los permisos heredados.
- Los permisos establecidos explícitamente son independientes del grupo de directorio. Persisten entre sesiones, independientemente del estado del grupo.
Usuarios
Dependiendo de dónde se gestionen sus detalles y acceso, los usuarios pueden clasificarse en:
Usuarios locales
Un usuario local en la plataforma UiPath es una cuenta creada y administrada directamente dentro de la plataforma, independiente de cualquier proveedor de identidad externo. Los roles se asignan específicamente durante su creación o edición, estableciendo sus permisos dentro de la plataforma.
UsuariosDeDirectory
These accounts are defined outside of Orchestrator, in an active directory such as Azure Active Directory. You must link the directory to Orchestrator to use this type of accounts. When linked, Orchestrator can search for and reference directory users so that you can view them, assign roles to them, or add them to Orchestrator groups.
The benefit is that you do not need to define these identities twice: you define them once in your directory and can use them in Orchestrator, too.
Los usuarios del directorio pueden ser de los siguientes tipos:
- Usuarios añadidos manualmente, es decir, usuarios añadidos individualmente por un administrador. El administrador busca al usuario en el directorio y lo añade al sistema.
- Usuarios aprovisionados automáticamente, es decir, usuarios que se añaden automáticamente al sistema una vez que inician sesión. El aprovisionamiento automático es el proceso mediante el cual un sistema, al reconocer a un usuario automáticamente, crea una nueva entrada de usuario para él.
| Usuario añadido manualmente | Usuario aprovisionado automáticamente | |
|---|---|---|
| Hereda permisos | Sí | Sí |
| Se pueden asignar permisos explícitos adicionales | Sí | Sí |
| Puede usar SSO | Sí | Sí |
Cuentas de robot
Las cuentas de los robots son útiles para cuando se necesita ejecutar procesos desatendidos de administración que no deben ser responsabilidad de ningún usuario en particular. Estos son nuestro equivalente de UiPath a las cuentas de servicio. Al igual que las cuentas que los servicios de Windows ejecutan como identidades de aplicación en el modelo OAuth, son una identidad de no usuario que se utiliza para ejecutar procesos desatendidos.
Trabajar con cuentas de los robots
Las cuentas de robot en UiPath Platform están sujetas a permisos, lo mismo que las cuentas de usuario. Las cuentas de robot difieren en dos aspectos principales: no se pueden configurar para procesos interactivos y su creación no necesita una dirección de correo electrónico.
La gestión de cuentas de robot es en gran medida similar a la de las cuentas de usuario. Los administradores pueden crear y supervisar estas cuentas como lo harían con las cuentas de usuario.
Aplicaciones externas
Las aplicaciones externas a la plataforma UiPath pueden tener acceso a los recursos de UiPath sin tener que compartir las credenciales de usuario. Con el marco OAuth, puede delegar la autorización a aplicaciones externas. Una vez registradas, estas aplicaciones pueden hacer llamadas a las aplicaciones de UiPath o a los recursos con alcance a las API que tú designes.