UiPath Documentation
orchestrator
latest
false
Guía del usuario de Orchestrator
Importante :
La localización de contenidos recién publicados puede tardar entre una y dos semanas en estar disponible.

Configuring access for accounts

Opciones de permisos de tenant y carpeta para asignar grupos, usuarios, cuentas de robot y aplicaciones externas a recursos de Orchestrator.

Como administrador, puedes configurar permisos de tenant o carpeta detallados para objetos que ya existen en el nivel de organización (es decir, grupos, usuarios, cuentas de robot, aplicaciones externas), a través de Orchestrator, asignándolos a tenants o carpetas en Orchestrator. Un objeto obtiene los permisos necesarios para realizar operaciones particulares en un tenant o carpeta a través de uno o más roles.

Puedes utilizar grupos para simplificar el control de acceso, ya que los grupos te permiten gestionar de forma conjunta objetos con necesidades similares.

Nota:
  • When you rename a local group at the organization level, it is also renamed in Orchestrator. If you rename it several times in a short timeframe, only the last change is captured in the Orchestrator audit logs.

If you want to see all such changes, you can check the organization-level audit.

  • Since the username of a robot account is permanent, and cannot be changed after it is set, the Username column under Manage Access also remains unchanged. For example, if you rename the robot from Test to Test1, only the Name column updates with the new value, leaving the Username unchanged.

Para obtener más información, consulta Añadir cuentas de robot.

Para hacer uso de todos los tipos de identidades disponibles, grupos, usuarios, cuentas de robot y aplicaciones externas se dividen en páginas independientes para grupos, usuarios, cuentas de robot y aplicaciones externas. Puedes encontrarlos en pestañas dedicadas, en la página Gestionar acceso.

Como descripción general de las pestañas, la pestaña Todos incluye todos los objetos a los que se ha asignado acceso en el nivel de tenant. Las pestañas Grupos, Usuarios, Cuentas de robot y Aplicaciones externas incluyen los grupos locales y de directorio, usuarios locales y de directorio, cuentas de robot y aplicaciones externas a las que se ha asignado acceso en el nivel de tenant.

Control de acceso a nivel de tenant

La página Gestionar acceso te permite controlar el acceso de todos los objetos (es decir, grupos, usuarios, cuentas de robot, aplicaciones externas). Esto significa que puedes:

  • asignar a un tenant cualquier objeto que ya exista en el nivel de organización
  • configurar permisos para objetos en Orchestrator
  • eliminar el acceso de tenant de los objetos existentes

La configuración de grupos (roles, inicio de sesión web y ajustes de robot) se transmite a cualquier usuario que pertenezca a ese grupo y posteriormente se añade o se autoaprovisiona.

Asignar grupos a un tenant

En un tenant, al asignar grupos y añadirle roles, ten en cuenta que estos son heredados por todos los usuarios y cuentas de robot que forman parte de ese grupo.

Los administradores de la organización crean y mantienen los grupos desde la página Admin > Cuentas y grupos.

Nota:

De forma predeterminada, el filtro Tipo de acceso de usuario en la página Todos y usuarios está establecido en Elevado, mostrando solo los usuarios con acceso directamente asignado o elevado. Para ver todos los usuarios, incluidos los que heredan el acceso a través de grupos, cambia el filtro a Todos.

  1. In the search field, Enter an existing user group to which you want to prove tenant access.

Si se requiere un nuevo grupo, haz clic en Gestionar cuentas para llegar al nivel de organización, donde se añaden todos los objetos nuevos.

  1. Select the Roles field and select the checkbox for each role you want to assign to the selected group.

Si es necesario, puedes definir un nuevo rol haciendo clic en Nuevo rol.

  1. En Configuración de la cuenta, puedes elegir si los miembros del grupo pueden iniciar sesión en la IU de Orchestrator.

Después de la migración a la unión de privilegios, el acceso a la IU está determinado por los permisos combinados de todos los grupos a los que pertenece una cuenta. Esto significa que si al menos un grupo otorga acceso a la IU, la cuenta tendrá acceso independientemente de la configuración en el nivel de cuenta individual.

  1. If you want to also create an attended robot for group members, Select Next.

De lo contrario, haz clic en Omitir y asignar para aplicar tus ajustes.

Asignar cuentas a un tenant

Te recomendamos que gestiones el acceso de los usuarios asignando roles a los grupos y luego asignando adecuadamente los usuarios a los grupos correctos para otorgarles los roles necesarios.

Sin embargo, si necesitas realizar una asignación de rol única para un usuario en particular, puedes proporcionar directamente acceso al usuario, como se indica a continuación:

  1. In the search field, Enter the user to whom you want to assign access to the tenant.

Si se requiere un grupo grupo, haz clic en Gestionar cuentas para llegar al nivel de organización, donde se añaden todos los objetos nuevos.

  1. Select the Roles field and then select the check box for each role you want to assign to the selected user.

Si es necesario, puedes definir un nuevo rol haciendo clic en Nuevo rol.

  1. En Configuración de la cuenta, puedes elegir si el usuario puede iniciar sesión en la IU de Orchestrator.

Después de la migración a la unión de privilegios, el acceso a la IU está determinado por los permisos combinados de todos los grupos a los que pertenece una cuenta. Esto significa que si al menos un grupo otorga acceso a la IU, la cuenta tendrá acceso independientemente de la configuración en el nivel de cuenta individual.

  1. (Opcional) En Configuración de la política de actualización, elige el nivel de versión en el que quieres que se requiera a este usuario para actualizar las aplicaciones de UiPath en su estación de trabajo. Si seleccionas una política, el usuario no podrá utilizar UiPath® Robot, Studio o Assistant hasta que actualice estas aplicaciones a la versión requerida por la política. Esta configuración puede ayudarte a asegurarte de que todos tus usuarios utilizan las mismas versiones.
  2. If you want to also create an attended or unattended robot for this user, Select Next.

De lo contrario, haz clic en Omitir y asignar para aplicar tus ajustes.

Asignar cuentas de robot a un tenant

Te recomendamos que gestiones el acceso de los robots asignando roles a los grupos y luego asignando adecuadamente las cuentas de los robots a los grupos correctos para otorgarles los roles necesarios.

Sin embargo, si necesitas realizar una asignación de roles única para una cuenta de robot en particular, puedes conceder directamente acceso al robot, de la siguiente manera:

  1. In the search field, Enter the robot account to which you want to grant access to the tenant.

Si se requiere un nuevo robot, haz clic en Gestionar cuentas para llegar al nivel de organización, donde se añaden todos los objetos nuevos.

  1. Select the Roles field and then select the checkbox for each role you want to assign to the selected robot.

Si es necesario, puedes definir un nuevo rol haciendo clic en Nuevo rol.

  1. If you want to also create an unattended robot for this user, Select Next.

De lo contrario, haz clic en Omitir y asignar para aplicar tus ajustes.

Asignar aplicaciones externas a un tenant

Como administrador, puedes configurar permisos detallados de tenant o carpeta para apps confidenciales, asignándolos a carpetas o tenants en Orchestrator. Una app externa obtiene los permisos requeridos para realizar operaciones particulares en una carpeta o tenant mediante uno o más roles.

  1. Ve a Tenant > Gestionar acceso. Se mostrará la página Gestionar acceso.
  2. Selecciona Asignar roles > Aplicación externa. Se mostrará la ventana Asignar roles a una aplicación externa .

Figura 1. Asignar roles a una aplicación externa

  1. In the search field, Enter the name of the external app you want to add.
  2. En Roles, selecciona los roles para este objeto.
  3. Selecciona Asignar.

Asignar varias cuentas

  1. Go to Tenant > Manage access and Select the Roles tab.
  2. On the Roles page, select a role from the list and Select More ActionsImagen de documentos > Manage Users.

Se muestra la ventana Administrar usuarios y todos los usuarios, grupos y robots aparecen en la lista. Si se selecciona una casilla de verificación, eso significa que los objetos tienen este rol asignado.

  1. Activa o desactiva las casillas de verificación según sea necesario para que solo se seleccionen las personas que deben tener este rol.

Figura 2. Gestión de usuarios administradores

  1. Selecciona Actualizar para aplicar tus cambios.

Los cambios de los roles se aplican inmediatamente cuando un usuario inicia sesión o automáticamente cada hora.

Comprobación de roles asignados

Puedes ver qué roles están asignados a un objeto (usuario, grupo, cuenta de robot, aplicación externa) desde las siguientes ubicaciones a nivel de tenant:

  • Gestionar acceso > pestaña Asignar roles > selecciona el objeto de la lista > Más acciones > Comprobar roles y permisos
  • Gestionar acceso > Asignar roles > icono de tres puntos > Comprobar roles y permisos
  • Robots > selecciona la cuenta de la lista > Más acciones > Comprobar roles y permisos
  • Supervisión > Sesiones de usuario > selecciona la cuenta de la lista > icono Comprobar roles y permisos

Estas opciones muestran la ventana Ver permisos, que se divide entre las secciones Acceso al tenant y Acceso a la carpeta. A su vez, cada sección está compuesta por:

  • El panel de roles: incluye el nombre del rol y su tipo (es decir, asignado explícitamente o heredado).
  • El panel de permisos: enumera los permisos incluidos en los roles seleccionados.
Acceso del tenant

Esta sección muestra los roles y permisos concedidos a nivel de tenant. Puedes elegir entre estas opciones:

  • Todos los roles de este tenant : el panel de permisos muestra todos los permisos correspondientes a todos los roles otorgados a la entidad seleccionada a nivel de tenant.
  • Rol específico : el panel de permisos solo muestra los permisos correspondientes al rol seleccionado, tal como se otorgan a la entidad seleccionada en el nivel de tenant.

Figura 3. Acceso de tenant

Acceso de la carpeta

Esta sección muestra los roles y permisos concedidos a nivel de folder.

Puedes utilizar el cuadro de selección para elegir la carpeta concreta para la que quieres mostrar los roles y sus permisos. La lista solo contiene carpetas en las que se asigna la entidad seleccionada.

Si la entidad seleccionada tiene más de una función para la carpeta elegida, puedes elegir entre estas opciones:

  • Todos los roles de este tenant : el panel de permisos muestra todos los permisos correspondientes a todos los roles otorgados a la entidad seleccionada en el nivel de carpeta.
  • Rol específico : el panel de permisos solo muestra los permisos correspondientes al rol seleccionado, tal como se otorgan a la entidad seleccionada en el nivel de carpeta.

Figura 4. Acceso de carpeta

Eliminar un usuario o grupo

Eliminar un usuario o grupo de Orchestrator no elimina la cuenta de tu organización.

  1. Dirígete a la pestaña Tenant > Administrar acceso > Asignar roles.
  2. Select the user or group, Select More Actions Imagen de documentos, and select Remove.

Si el usuario cuyo rol quieres eliminar tiene un UiPath Robot actualmente ocupado, se te informa de que cualquier trabajo en ejecución será eliminado, y se te pregunta si quieres continuar con la eliminación o cancelar la operación.

  1. Confirma la operación.

El usuario o grupo se eliminará de Orchestrator y se revocarán todos los roles

De forma alternativa, selecciona uno o varios usuarios y haz clic en el botón Eliminar.

Importante:
  • No puedes eliminar un usuario que tenga el rol de Administrador.
  • No se pueden eliminar ni desasignar usuarios que sean parte de asignaciones utilizadas en desencadenadores desde la carpeta en la que reside el desencadenador. Para poder eliminarlo, asegúrate de que el usuario no esté establecido como destino de ejecución en un desencadenador.
  • Eliminar un grupo de directorio no elimina la licencia de un usuario de directorio asociado, aunque la eliminación del grupo elimine al usuario de cualquier carpeta. La única forma de liberar la licencia es cerrar UiPath Assistant.

La combinación correcta de grupo y rol te permite separar correctamente los permisos y otorgar control detallado a las personas adecuadas. Para lograrlo, recomendamos el siguiente emparejamiento de roles y grupos:

Nota:

Automation Express en la siguiente tabla de asignación de rol a grupo es el nombre heredado de la licencia Express User (anteriormente conocida como Autopilot Express). El producto conserva este nombre para las asignaciones existentes. Para conocer las capacidades de la licencia actual, consulta Express User.

Grupo

Tiene acceso a la interfaz de Orchestrator

Tiene acceso solo a todas las carpetas/espacio de trabajo personal

Tiene acceso a la API

rol del tenant

rol de carpeta

Usuarios de automatización

No

Espacio de trabajo personal

Importante:

Si un usuario está asignado a otras carpetas a través de la API, también tiene acceso a ellas, además del espacio de trabajo personal.

Permite ser Usuario de automatización

Automation User

Desarrolladores de automatización

Todas las carpetas

Allow to be Automation Developer Automation Developer

Administradores

Todas las carpetas

Administrador de Orchestrator

Administrador de carpeta

Automation Express

Todas las carpetas

Permite ser Usuario de automatización

Automation User

Solución de problemas

El error No encontrado

If an account was removed from the organization, when attempting to edit, enable/disable, or remove the account from Orchestrator (Tenant > Manage Access), a Not found (#1002) error is displayed.

En este caso, la cuenta ya no existe y ya no tiene acceso a los productos de UiPath.

Control de acceso a nivel de carpeta

En el tenant, el acceso también puede controlarse a nivel de carpeta desde la pestaña Carpetas, utilizada para gestionar carpetas y objetos, y desde el contexto de la carpeta, en el menú de la barra lateral.

Asignar objetos a una carpeta

Ve a Tenant > pestaña Carpetas, elige la carpeta y haz clic en Cuentas y grupos. A continuación, haz clic en Asignar y selecciona el objeto que se añadirá a la carpeta.

Nota:

También puedes filtrar objetos por categoría (todos, usuario, grupo, cuenta de robot, aplicación externa).

Para asignar el objeto, se te requiere que le añadas un rol. Una vez hecho esto, haz clic en Asignar y el objeto se vuelve visible en la lista.

Otro método para asignar objetos a una carpeta es ir al contexto de la carpeta desde el menú de la barra lateral y hacer clic en Usuarios > Asignar. En el campo de búsqueda, escribe el nombre del objeto que deseas añadir a la carpeta, selecciona los roles que necesita y haz clic en Asignar para finalizar la configuración.

Editar acceso

Para dar acceso a carpetas específicas a objetos asignados (grupos, usuarios, cuentas de robot, aplicaciones externas), abre una carpeta desde el menú de la barra lateral y ve a Usuarios. Junto al objeto para el que deseas editar el acceso a la carpeta, haz clic en Más acciones > Editar rol en esta carpeta. Esto abre la página de asignación, donde puedes añadir o eliminar cualquier rol para el objeto seleccionado.

Los mismos pasos pueden aplicarse al ir a Tenant > pestaña Carpeta > Cuentas y grupos > Más acciones junto al objeto que deseas modificar > Editar rol en esta carpeta. Ahora puedes añadir o eliminar cualquier rol para el objeto seleccionado.

Eliminar el acceso a la carpeta

Ve a Tenant > pestaña Carpetas, elige la carpeta y haz clic en Cuentas y grupos. Junto al objeto que te gustaría eliminar, haz clic en Más acciones > Cancelar asignación. Una vez que se realiza esto, el objeto ya no tiene acceso a esa carpeta.

Importante:

Las cuentas que forman parte de las asignaciones cuenta-máquina que se usan en los desencadenadores no pueden eliminarse o desasignarse de la carpeta en la que reside el desencadenador. Para poder eliminarla, asegúrate de que la cuenta no esté establecida como destino de ejecución en un desencadenador.

Acceso a subcarpetas

Se puede establecer una jerarquía de carpetas con hasta 7 niveles. Esta estructura incluye la carpeta de nivel superior y permite 6 capas adicionales de subcarpetas debajo de ella. En términos de acceso de usuario, se hereda de las carpetas principales. Esto significa que si se te asigna acceso a una carpeta, obtienes automáticamente acceso a todas sus subcarpetas.

Importante:

Se produce una degradación del rendimiento y posibles errores al cargar el menú de selección de Carpeta para una cuenta asignada a más de 1000 carpetas.

Control de acceso al espacio de trabajo personal

Al configurar robots attended para un grupo o un único usuario, también tienes la opción de crear un espacio de trabajo personal para él.

Para configurar esta opción, ve a Tenant > Administrar acceso > selecciona un usuario o grupo > Acciones > Editar. En Configuración > Perfil de IU, elige una de las siguientes opciones:

  • Ninguno: el usuario no tiene acceso a la interfaz de usuario de Orchestrator.
  • Espacio de trabajo personal: el usuario solo tiene acceso a la funcionalidad específica del Espacio de trabajo personal.
  • Estándar: el usuario tiene acceso a la interfaz estándar de Orchestrator, en función de sus roles y permisos asignados.
    Importante:

    Si el perfil de IU se establece en Ninguno, es posible que el usuario no pueda acceder a Orchestrator o que se encuentre con un error “No access” . Marca esta configuración si un usuario no puede acceder a la IU de Orchestrator de forma inesperada.

Permisos de espacios de trabajo personales

Permisos en el nivel de tenant requeridos para gestionar los espacios de trabajo de otros usuarios:

  • Configuración - Ver y Configuración - Editar para permitir el uso de espacios de trabajo personales en el tenant desde la página Tenant > Configuración.
  • Usuarios - Ver y Usuarios - Editar para habilitar un espacio de trabajo personal para un usuario o grupo editándolo desde la página Gestionar acceso.

Permisos de nivel de carpeta necesarios para usar un espacio de trabajo personal

  • Alertas - Ver para ver alertas generadas por el espacio de trabajo personal.
  • Acciones: Ver,Acciones: Editar,Acciones: Crear y Acciones: Eliminar para habilitar la ejecución de flujos de trabajo de larga duración en el espacio de trabajo personal.
  • Catálogos de acciones - Ver,Catálogos de acciones - Editar,Catálogos de acciones - Crear,Catálogos de acciones - Eliminar para permitir al usuario gestionar catálogos de acciones en el espacio de trabajo personal.

Comprobación de roles asignados

Puedes ver qué roles están asignados a un objeto (usuario, grupo, cuenta de robot, aplicación externa) desde las siguientes ubicaciones a nivel de tenant:

  • Gestionar acceso > pestaña Asignar roles > selecciona el objeto de la lista > Más acciones > Comprobar roles y permisos
  • Gestionar acceso > Asignar roles > icono de tres puntos > Comprobar roles y permisos
  • Robots > selecciona la cuenta de la lista > Más acciones > Comprobar roles y permisos
  • Supervisión > Sesiones de usuario > selecciona la cuenta de la lista > icono Comprobar roles y permisos

Estas opciones muestran la ventana Ver permisos, que se divide entre las secciones Acceso al tenant y Acceso a la carpeta. A su vez, cada sección está compuesta por:

  • El panel de roles: incluye el nombre del rol y su tipo (es decir, asignado explícitamente o heredado).
  • El panel de permisos: enumera los permisos incluidos en los roles seleccionados.
Acceso del tenant

Esta sección muestra los roles y permisos concedidos a nivel de tenant. Puedes elegir entre estas opciones:

  • Todos los roles de este tenant : el panel de permisos muestra todos los permisos correspondientes a todos los roles otorgados a la entidad seleccionada a nivel de tenant.
  • Rol específico : el panel de permisos solo muestra los permisos correspondientes al rol seleccionado, tal como se otorgan a la entidad seleccionada en el nivel de tenant.

Figura 5. Acceso de tenant

Acceso de la carpeta

Esta sección muestra los roles y permisos concedidos a nivel de folder.

Puedes utilizar el cuadro de selección para elegir la carpeta concreta para la que quieres mostrar los roles y sus permisos. La lista solo contiene carpetas en las que se asigna la entidad seleccionada.

Si la entidad seleccionada tiene más de una función para la carpeta elegida, puedes elegir entre estas opciones:

  • Todos los roles de este tenant : el panel de permisos muestra todos los permisos correspondientes a todos los roles otorgados a la entidad seleccionada en el nivel de carpeta.
  • Rol específico : el panel de permisos solo muestra los permisos correspondientes al rol seleccionado, tal como se otorgan a la entidad seleccionada en el nivel de carpeta.

Figura 6. Acceso de la carpeta

La combinación correcta de grupo y rol te permite separar correctamente los permisos y otorgar control detallado a las personas adecuadas. Para lograrlo, recomendamos el siguiente emparejamiento de roles y grupos:

Nota:

Automation Express en la siguiente tabla de asignación de rol a grupo es el nombre heredado de la licencia Express User (anteriormente conocida como Autopilot Express). El producto conserva este nombre para las asignaciones existentes. Para conocer las capacidades de la licencia actual, consulta Express User.

Grupo

Tiene acceso a la interfaz de Orchestrator

Tiene acceso solo a todas las carpetas/espacio de trabajo personal

Tiene acceso a la API

rol del tenant

rol de carpeta

Usuarios de automatización

No

Espacio de trabajo personal

Importante:

Si un usuario está asignado a otras carpetas a través de la API, también tiene acceso a ellas, además del espacio de trabajo personal.

Permite ser Usuario de automatización

Automation User

Desarrolladores de automatización

Todas las carpetas

Allow to be Automation Developer Automation Developer

Administradores

Todas las carpetas

Administrador de Orchestrator

Administrador de carpeta

Automation Express

Todas las carpetas

Permite ser Usuario de automatización

Automation User

¿Te ha resultado útil esta página?

Conectar

¿Necesita ayuda? Soporte

¿Quiere aprender? UiPath Academy

¿Tiene alguna pregunta? Foro de UiPath

Manténgase actualizado