- Primeros pasos
- Mejores prácticas
- Tenant
- Acerca del contexto de tenant
- Buscar recursos en un tenant
- Gestionar robots
- Conexión de los robots a Orchestrator
- Ejemplos de configuración
- Almacenar credenciales de robots en CyberArk
- Configuración de los robots atendidos
- Configuración de los robots desatendidos
- Almacenamiento de contraseñas de robot desatendido en Azure Key Vault (solo lectura)
- Almacenar las credenciales de robots desatendidos en HashiCorp Vault (solo lectura)
- Eliminar sesiones desconectadas y sin respuesta no atendidas
- Autenticación de Robot
- Autenticación de robots con credenciales de cliente
- Autenticación por SmartCard
- Asignar roles
- Gestionar roles
- Roles por defecto
- Preguntas frecuentes
- Auditoría
- Servicio de catálogo de recursos
- Contexto de carpetas
- Automatizaciones
- Procesos
- Trabajos
- Desencadenadores
- Registros
- Supervisión
- Colas
- Activos
- Depósitos de almacenamiento
- Pruebas de Orchestrator
- Integraciones
- Robots clásicos
- Solución de problemas
Información general
La pestaña Asignar funciones de la página Administrar acceso te permite buscar usuarios y grupos que ya existen a nivel de organización y configurar los permisos para ellos en Orchestrator.
La configuración de grupos (roles, inicio de sesión web y ajustes de robot) se transmite a cualquier usuario que pertenezca a ese grupo y posteriormente se añade o se autoaprovisiona.
Asignar roles
-
Go to Tenant > Manage access.
-
Above the table, on the right, click Assign roles and select User,Robot account, or Group.
The Assign roles window opens.
-
Siga las instrucciones correspondientes, disponibles a continuación:
- Assigning roles to a group
- Assigning roles to a user
- Assigning roles to a robot account
Asignar roles a un grupo
Si se asignan roles a un grupo, todos los usuarios que formen parte de ese grupo heredarán dichos roles asignados.
Los administradores de la organización crean y mantienen los grupos desde la página Admin > Cuentas y grupos.
1) Detalles generales
-
En el campo Seleccionar un grupo, busca un grupo de usuarios existente al que quieras asignar roles.
Si es necesario, puedes crear un nuevo grupo haciendo clic en Añadir nuevo a la derecha del campo.
-
Haz clic en el campo Roles y selecciona la casilla de verificación para cada rol que quieras asignar al grupo seleccionado.
Si es necesario, puedes definir un nuevo rol haciendo clic en Nuevo rol a la derecha del campo.
Si las carpetas clásicas están inactivas para tu tenant, solo puedes asignar roles de tenant y roles mixtos. Si también quieres asignar roles de carpeta a este grupo, debes hacerlo desde la página Carpetas o desde la página Configuración de la carpeta.
-
En Acceso web, haz clic en el conmutador para seleccionar si los miembros del grupo pueden iniciar sesión en la interfaz de usuario de Orchestrator.
Nota:If this setting is enabled in at least one of the groups to which an account belongs (including the Everyone group), then setting it to disabled at the account level or for other groups has no effect for that particular account, only for other group members that are not in the same situation.
-
Under UI Profile, select the user interface profile for the members of this group.
-
Si también quieres crear un robot atendido para miembros del grupo, haz clic en Siguiente.
De lo contrario, haz clic en Omitir y asignar para aplicar tus ajustes. Omite el resto de las instrucciones de esta sección.
2) Configuración del robot
-
En Robot atendido, establece el primer botón como Habilitado si quieres crear automáticamente un robot atendido para cada miembro del grupo.
Nota:For groups, the default robot settings apply. If you want to customize robot settings, you have to make the adjustments explicitly for each user after you finish this process.
Nota:Asegúrate de asignar también una licencia de usuario atendido, ya sea a nivel de grupo o a cuentas individuales, para que puedan utilizar el robot atendido.
-
Click the second toggle Automatically create Personal Workspaces for members of this group to set it to off (left position) if you do not want each user to have a Personal Workspace.
-
Haz clic en Asignar.
El grupo ahora estará visible en la pestaña Asignar roles de la página Administrar acceso y los miembros del grupo se beneficiarán de los cambios en cuanto inicien sesión o en el plazo de una hora si ya la han iniciado.
Asignar roles a una cuenta
Recomendamos que mantengas el acceso de usuario asignando roles a grupos y luego asignando usuarios a los grupos correctos para otorgarles los roles que necesitan.
Sin embargo, si necesitas realizar una asignación de funciones única para un usuario específico, puedes asignar funciones al usuario directamente, como se describe a continuación.
- Go to Tenant > Manage Access > Assign roles tab.
- In the top right of the tab, click Assign roles and select User.
1) Detalles generales
-
En la sección Seleccionar un usuario, busca el usuario al que deseas asignar funciones.
Si es necesario, puedes añadir un nuevo usuario a tu organización haciendo clic en Añadir nuevo a la derecha del campo.
-
Haz clic en el campo Roles y selecciona la casilla de verificación para cada rol que quieras asignar al usuario seleccionado.
Si es necesario, puedes definir un nuevo rol haciendo clic en Nuevo rol a la derecha del campo.
Si las carpetas clásicas están inactivas para tu tenant, solo puedes asignar roles de tenant y roles mixtos. Si también quieres asignar Roles de carpeta a este usuario, debes hacerlo desde la página Carpetas o desde la página Configuración de la carpeta.
-
En Acceso web, haz clic en el conmutador para seleccionar si el usuario puede iniciar sesión en Orchestrator navegando directamente a la URL de Orchestrator.
Nota:Si esta cuenta es miembro de cualquier grupo que tenga activado el Acceso web, el cambio de esta configuración para las cuentas individuales no tiene efecto porque la configuración a nivel de grupo es heredada por todas las cuentas. Para controlar el acceso a la web de cuentas individuales, debes eliminar la cuenta de los grupos con una configuración conflictiva o eliminar el grupo con la configuración conflictiva de Orchestrator.
-
Under UI Profile, select the user interface profile for the user.
-
(Optional) Under Update policy settings, choose the release level to which you want this user to be required to update UiPath applications on their workstation.
Si seleccionas una política, el usuario no podrá usar UiPath Robot, Studio o Assistant hasta que actualice estas aplicaciones a la versión requerida por la política. Esta configuración puede ayudarle a asegurarse de que todos sus usuarios estén utilizando las mismas versiones.
-
If you want to also create an attended or unattended robot for this user, click Next and continue with the next sub-section.
De lo contrario, haz clic en Omitir y asignar para aplicar tus ajustes. Omite el resto de las instrucciones de esta sección.
2a) Robot atendido
-
Under Attended Robot, set the first toggle to Enabled (right position) if you want to automatically create an attended robot for the user.
-
Select the Enable a Personal Workspaces for this user if you want them to have a Personal Workspace.
-
If the user license management model is disabled, under License Type select a user license to assign to the user. What is my licensing model?
Nota:If the user license management model is enabled, the License Type options are not available on this page.
You must also assign an attended user license - either at the group level, or to individual users - so that they can use the attended robot.
-
Click the second toggle Automatically create Personal Workspaces for members of this group to set it to off (left position) if you do not want each user to have a Personal Workspace.
2b) Robot desatendido
-
En Robot desatendido, haz clic en el botón para establecerlo como Habilitado (posición derecha) si también quieres crear un robot desatendido para el usuario.
Si este usuario no requiere un robot desatendido, haz clic en Siguiente para revisar la configuración del robot y continuar con el paso 15, o haz clic en Omitir y asignar para aplicar tus cambios y omitir el resto de las instrucciones de esta sección.
-
In the Domain\Username field, type the domain and username used to log on to the machine on which UiPath Robot is installed. The credentials must exist in the selected credential store.
-
Para usuarios integrados en un dominio, utiliza la
domain\usernamesintaxis. Por ejemplodeskover\localUser1. -
Para las cuentas de Windows locales, utiliza la sintaxis
host_machine_name\username, con el nombre de la máquina host en lugar del dominio.LAPTOP1935\localUser2Por ejemplo, . -
Para las cuentas de Windows locales que residan en varias máquinas del host que desees utilizar independientemente de la máquina, utiliza la sintaxis
.\usernamecon un punto en lugar del nombre de la máquina del host. Por ejemplo.\localUser3.Nota:Las credenciales que establezca deben coincidir con las credenciales de la cuenta de Windows para la máquina en la que esta cuenta puede ejecutar automatizaciones.
Para obtener el nombre de la cuenta, en la máquina, abre la solicitud del comando y utiliza el
whoamicomando.
-
-
En el campo Contraseña, introduce la cuenta anteriormente mencionada que se utiliza para iniciar sesión en la máquina en la que está instalado UiPath Robot.
-
En la lista Tipo de credenciales, selecciona el tipo de credenciales que proporcionaste anteriormente para el robot desatendido.
-
Opcional: si optaste por un almacén de credenciales de CyberArk®, indica el Nombre externo. Si no se especifica, se usará el valor por defecto.
-
En Ejecución simultánea, haz clic en el conmutador para establecerlo como Habilitado (posición derecha) si deseas que este robot solo ejecute un trabajo a la vez. Si se desactiva, el usuario puede ejecutar simultáneamente varios trabajos.
-
Haz clic en Siguiente para revisar los ajustes adicionales del robot desatendido.
Si no deseas personalizar la configuración del robot, haz clic en Omitir y asignar para aplicar los cambios y omitir las instrucciones restantes de esta sección.
3) Configuración del robot
- Ajustar la configuración de ejecución para UiPath Robot.
- Haz clic en Asignar. La entidad se crea y se muestra en la página Administrar acceso. Se crea un robot flotante para cada configuración anterior por usuario.
Asignar roles a una cuenta del robot
- Go to Tenant > Manage Access > Assign roles tab.
- In the top right of the tab, click Assign roles and select Robot account.
1) Detalles generales
-
In the Search for a Robot account field, type to search for the robot account to which you want to assign roles.
If needed, you can add a new robot account to your organization by clicking Manage Accounts to the right of the field. You must be an organization administrator to be able to add accounts.
-
Click the Roles field and then select the checkbox for each role you want to assign to the robot account.
Si es necesario, puedes definir un nuevo rol haciendo clic en Nuevo rol a la derecha del campo.
If classic folders are inactive for your tenant, you can only assign Tenant roles and Mixed roles. To also assign Folder roles to this account, you must do so from the Folders page or from the folder's Settings page.
2) Configuración del robot
For robot accounts, Unattended robot is enabled by default and cannot be disabled. Also, there is no option for Attended robot.
-
If this account will be used to run foreground processes, under Settings, select the Machine login credentials checkbox to specify the account credentials for logging in to the machine.
-
In the Domain\Username field, type the domain and username used to log on to the machine on which UiPath Robot is installed.
Para usuarios unidos a un dominio, utiliza el
domain\usernameformato. Por ejemplo,uipath\localUser1.Para las cuentas de Windows locales, utiliza el
host_machine_name\usernameformato, con el nombre de la máquina host en lugar del dominio. Por ejemplo,LAPTOP1935\localUser2Para las cuentas Windows locales que residan en varias máquinas del host y que desees utilizar independientemente de la máquina, utiliza el
.\usernameformato, con un punto en lugar del nombre de la máquina del host. Por ejemplo,.\localUser3.Nota:Las credenciales que establezca deben coincidir con las credenciales de la cuenta de Windows para la máquina en la que esta cuenta puede ejecutar automatizaciones.
Para obtener el nombre de la cuenta, en la máquina, abre la solicitud del comando y utiliza el
whoamicomando. -
In the Password field, type the password for the above-mentioned account.
-
From the Credential Type list, select the type of credentials you provided above.
-
If you selected a CyberArk credential store, indicate the External Name. If not specified, the default value is used.
-
-
If you want to only allow the robot to run one job at a time and therefore consume only one runtime, select the Run only one job at a time checkbox.
Si está deshabilitado, el robot puede ejecutar simultáneamente varios trabajos. El número máximo de trabajos que puede ejecutar al mismo tiempo depende del número de tiempos de ejecución que se asignaron a la máquina estándar o plantilla de máquina en la que se ejecuta el robot.
-
Click Next to review additional settings for the robot and continue with the instructions in the next sub-section.
If you do not want to customize robot settings, click Skip and assign to apply your changes and skip the remaining instructions.
3) Configuración del robot
- Ajustar la configuración de ejecución para UiPath Robot.
- When finished, click Assign.
The robot account is now set up and displayed on the Assign roles page.
Comprobación de funciones
Para ver qué roles están asignados a un usuario o a un grupo:
-
Dirígete a la pestaña Tenant > Administrar acceso > Asignar roles.
-
Haz clic en Verificar roles y permisosRoles y permisos sobre la tabla.
Se abrirá la ventana Ver roles.
-
En el campo Seleccionar un usuario, busca el grupo o usuario cuyos roles quieres comprobar. De forma opcional, filtra los resultados por Usuarios o Grupos.
-
Selecciona el grupo o el usuario en los resultados de la búsqueda.
Puedes ver los roles del usuario o grupo a nivel de tenant y carpeta. También puedes ver si el rol se ha asignado explícitamente o heredado de un grupo en el que esté.
Importante:Si utilizas una cuenta de usuario invitado de Azure AD, la información del rol que se muestra puede no ser precisa.
Editar roles
-
Dirígete a la pestaña Tenant > Administrar acceso > Asignar roles.
-
At the right end of the row, click More Actions
and select Edit. -
Realiza los cambios necesarios.
-
Cuando termines, haz clic en Actualizar para aplicar los cambios.
Nota:No puedes cambiar la dirección de correo electrónico para los usuarios que hayan iniciado sesión en Orchestrator utilizando un proveedor de identidad externo.
Activar o desactivar un usuario
Solo los usuarios con privilegios administrativos pueden realizar esta operación. El acceso a Orchestrator se revoca a los usuarios desactivados.
-
Dirígete a la pestaña Tenant > Administrar acceso > Asignar roles.
-
At the right end of the row, click More Actions
and select Activate or Deactivate.La entidad de usuario se actualiza en la página Usuarios.
Eliminar un usuario o grupo
Eliminar un usuario o grupo de Orchestrator no elimina la cuenta de tu organización.
- Dirígete a la pestaña Tenant > Administrar acceso > Asignar roles.
- At the right end of the row, click More Actions
and select Remove. - Confirma la operación.
El usuario o grupo se eliminará de Orchestrator y se revocarán todos los roles
De forma alternativa, selecciona uno o varios usuarios y haz clic en el botón Eliminar.
- No puedes eliminar un usuario que tenga el rol de Administrador.
- Eliminar un grupo de directorio no elimina la licencia de un usuario de directorio asociado, incluso si la eliminación del grupo quita al usuario de cualquier carpeta. La única manera de liberar la licencia es cerrar UiPath Assistant en la máquina del usuario.
En el caso de las cuentas que forman parte de las asignaciones que se emplean en los desencadenadores, no se pueden eliminar ni desasignar de la carpeta donde reside el desencadenador. Para poder eliminarla, asegúrate de que la cuenta no esté establecida como destino de ejecución en un desencadenador.
Solución de problemas
Error no encontrado
If an account was removed from the organization, when attempting to edit, enable/disable, or remove the account from Orchestrator (Tenant > Manage Access), a Not found (#1002) error is displayed.
En este caso, la cuenta ya no existe y ya no tiene acceso a los productos de UiPath.
Deshabilitar la ejecución simultánea
La optimización de los recursos y maximizar la capacidad de ejecución en carpetas modernas implica poco o ningún control sobre cómo se asignan usuarios a los trabajos. Para los escenarios en los que una credencial no puede ser utilizada más de una vez a la vez (por ejemplo, SAP), se puede limitar la ejecución concurrente para procesos desatendidos. Esto ayuda a modular el algoritmo de asignación de trabajos limitando que un usuario ejecute simultáneamente varios trabajos.
- Información general
- Asignar roles a un grupo
- Asignar roles a una cuenta
- Asignar roles a una cuenta del robot
- 1) Detalles generales
- 2) Configuración del robot
- 3) Configuración del robot
- Comprobación de funciones
- Editar roles
- Activar o desactivar un usuario
- Eliminar un usuario o grupo
- Solución de problemas
- Error no encontrado
- Deshabilitar la ejecución simultánea