- Primeros pasos
- Mejores prácticas
- Modelado de la organización en Orchestrator
- Mejores prácticas de automatización
- Optimizar la infraestructura desatendida mediante plantillas de máquinas
- Organizar recursos con etiquetas
- Réplica de solo lectura de Orchestrator
- Exportar cuadrícula en segundo plano
- Aplicar el control de la conexión de Integration Service a nivel de usuario
- Tenant
- Acerca del contexto de tenant
- Buscar recursos en un tenant
- Gestionar robots
- Conexión de los robots a Orchestrator
- Almacenar credenciales de robots en CyberArk
- Almacenar contraseñas de robots desatendidos en Azure Key Vault (solo lectura)
- Almacenar las credenciales de robots desatendidos en HashiCorp Vault (solo lectura)
- Almacenamiento de credenciales de Unattended Robot en AWS Secrets Manager (solo lectura)
- Eliminar sesiones desconectadas y sin respuesta no atendidas
- Autenticación de Robot
- Autenticación de robots con credenciales de cliente
- Tipos de cuenta
- Roles por defecto
- Migrar de la ruptura de herencia a la unión de privilegios
- Gestionar roles personalizados
- Configuring access for accounts
- Configurar las capacidades de automatización
- Soluciones
- Auditoría
- Cloud Robots
- Ejecución de automatizaciones unattended utilizando robots en la nube: VM
- Cargar tu propia imagen
- Reutilizar imágenes de máquina personalizadas (para grupos manuales)
- Restablecer credenciales para una máquina (para grupos manuales)
- Supervisión
- Actualizaciones de seguridad
- Pedir una prueba
- Preguntas frecuentes
- Configuración de VPN para robots en la nube
- Configurar una conexión de ExpressRoute
- Transmisión en vivo y control remoto
- Contexto de carpetas
- Automatizaciones
- Procesos
- Trabajos
- Apps
- Desencadenadores
- Registros
- Supervisión
- Colas
- Activos
- Sobre los activos
- Gestión de Activos en Orchestrator
- Gestión de Activos en Studio
- Almacenar activos en Azure Key Vault (solo lectura)
- Almacenamiento de activos en HashiCorp Vault (solo lectura)
- Almacenamiento de activos en AWS Secrets Manager (solo lectura)
- Almacenamiento de activos en Google Secret Manager (solo lectura)
- Reglas empresariales
- Depósitos de almacenamiento
- Servidores MCP
- Índices
- Pruebas de Orchestrator
- Servicio de catálogo de recursos
- Integraciones
- Solución de problemas

Guía del usuario de Orchestrator
El modelo de acceso de unión de privilegios mejora el control de acceso para todos los usuarios. Otorga a los usuarios niveles de acceso combinando acceso explícito y en el nivel grupal. Como resultado, cada vez que añades o eliminas un privilegio a un grupo o de un grupo, todos los usuarios que forman parte de ese grupo quedan sujetos a la comprobación de privilegios actualizada.
El modelo de interrupción de la herencia hace referencia a un escenario en el que cualquier cambio en el conjunto asociado de privilegios en el nivel de grupo no se propaga automáticamente a los usuarios que son miembros de ese grupo. Esto significa que, una vez que se rompe la herencia, las actualizaciones realizadas en los privilegios del grupo no se reflejan en el acceso del usuario, a menos que el usuario se elimine y se vuelva a añadir al grupo, o se vuelva a crear en Orchestrator.
- Configuración del perfil de IU (sin acceso a IU, solo espacio de trabajo personal, interfaz estándar)
- Configuración de la política de actualización
- Permitir que el usuario ejecute automatizaciones
- Crear un espacio de trabajo personal para este usuario
Los permisos ya funcionan en el modelo de unión de privilegios.
Después de migrar del modelo de interrupción de herencia al modelo de unión de privilegios, los usuarios ya no reciben acceso solo de los roles asignados directamente. Ahora, los usuarios heredan tanto los roles como la configuración de perfil de sus grupos. Este cambio garantiza una experiencia de acceso más unificada y predecible.
- Anteriormente, los usuarios solo recibían los roles de sus grupos.
- Ahora también heredan ajustes como el nivel de acceso a la interfaz o los permisos de attended robot.
- Si un ajuste se configura explícitamente para un usuario, anula la configuración de grupo heredada.
- Varios permisos se muestran ahora como menús desplegables en lugar de casillas de verificación.
- Se ha cambiado el nombre de la sección Configuración de robot por Opciones avanzadas de robot y se ha reposicionado.
- Los ajustes directos se muestran en el panel izquierdo, mientras que los ajustes heredados se resumen en el lado derecho en la tarjeta Resumen.
Una vez completada la migración, comprueba el nuevo comportamiento de la siguiente manera:
En la experiencia de control de acceso actualizada, se encuentra disponible una nueva interfaz de tarjeta Resumen. Puedes comprobar fácilmente los siguientes ajustes desde esta tarjeta:
- Todos los roles y configuraciones efectivos para un usuario.
- Fuentes de esos privilegios (por ejemplo, directos o heredados)
- Un resumen claro de cómo es la configuración actual.
La tarjeta de Resumen permite una visión general inmediata de todos los permisos de usuario y sus orígenes. Esto ayuda a evitar una mala configuración o asignaciones de roles redundantes.