orchestrator
2023.4
false
Importante :
Este contenido se ha localizado parcialmente a partir de un sistema de traducción automática.
UiPath logo, featuring letters U and I in white
Guía del usuario de Orchestrator
Automation CloudAutomation Cloud Public SectorAutomation SuiteStandalone
Last updated 11 de nov. de 2024

Asignar roles

Información general

La pestaña Asignar funciones de la página Administrar acceso te permite buscar usuarios y grupos que ya existen a nivel de organización y configurar los permisos para ellos en Orchestrator.

La configuración de grupos (roles, inicio de sesión web y ajustes de robot) se transmite a cualquier usuario que pertenezca a ese grupo y posteriormente se añade o se autoaprovisiona.

Asignar roles

  1. Ve a Tenant > Gestionar acceso.

  2. Encima de la tabla, a la derecha, haz clic en Asignar roles y selecciona Usuario, Cuenta de roboto Grupo.

    Se abrirá la ventana Asignar roles.

  3. Siga las instrucciones correspondientes, disponibles a continuación:

    a. Asignar roles a un grupo

    b. Asignar roles a un usuario

    c. Asignar roles a una cuenta de robot

Sugerencia de asignación automática

Al asignar un rol en el ámbito de carpeta, se comprueba si también tienes el rol en el ámbito de tenant correspondiente. Si no es así, se te solicitará automáticamente que lo asignes también. Puedes optar por asignar la función requerida de inmediato o posponer la acción para más adelante.

Importante:

  • Esto es válido para todas las entidades a las que se pueden asignar roles.

  • Solo se aplica a los roles de carpeta que se asignan explícitamente, no se hereda.

Problema conocido:

Esta opción no funciona para usuarios o grupos de Active Directory.

Asignar grupos a un tenant

Si asignas roles a un grupo, estos son heredados por todos los usuarios y cuentas de robot que forman parte de ese grupo.

Los administradores de la organización crean y mantienen los grupos desde la página Admin > Cuentas y grupos.

1) Detalles generales

  1. En el campo Seleccionar un grupo, busca un grupo de usuarios existente al que quieras asignar roles.

    Si es necesario, puedes crear un nuevo grupo haciendo clic en Añadir nuevo a la derecha del campo.

  2. Haz clic en el campo Roles y selecciona la casilla de verificación para cada rol que quieras asignar al grupo seleccionado.

    Si es necesario, puedes definir un nuevo rol haciendo clic en Nuevo rol a la derecha del campo.

    Si las carpetas clásicas están inactivas para tu tenant, solo puedes asignar roles de tenant y roles mixtos. Si también quieres asignar roles de carpeta a este grupo, debes hacerlo desde la página Carpetas o desde la página Configuración de la carpeta.

  3. En Acceso web, haz clic en el conmutador para seleccionar si los miembros del grupo pueden iniciar sesión en la interfaz de usuario de Orchestrator.
    Importante: si esta configuración está habilitada en al menos uno de los grupos a los que pertenece una cuenta (incluido el grupo Todos), entonces configurarla como deshabilitada en el nivel de cuenta o para otros grupos no tiene efecto para esa cuenta en particular, solo para otros miembros del grupo que no se encuentran en la misma situación.
  4. En Configuración del perfil de interfaz de usuario, selecciona el perfil de interfaz de usuario para los miembros de este grupo.
  5. Si también quieres crear un robot atendido para miembros del grupo, haz clic en Siguiente.

    De lo contrario, haz clic en Omitir y asignar para aplicar tus ajustes. Omite el resto de las instrucciones de esta sección.

Permisos para espacio de trabajo personal

  1. Al configurar un robot attended, también tienes la opción de crear un espacio de trabajo personal para él. para establecerlo en desactivado (posición izquierda) si no quieres que cada usuario tenga un espacio de trabajo personal.
  2. Haz clic en Asignar.

El grupo ahora estará visible en la pestaña Asignar roles de la página Administrar acceso y los miembros del grupo se beneficiarán de los cambios en cuanto inicien sesión o en el plazo de una hora si ya la han iniciado.

Asignar cuentas a un tenant

Recomendamos que gestiones el acceso de usuario asignando roles a grupos y luego asignando usuarios a los grupos correctos para otorgarles los roles necesarios.

Sin embargo, si necesitas realizar una asignación de rol única para un usuario en particular, puedes asignar funciones al usuario directamente, como se indica a continuación:

1) Detalles generales

  1. En la sección Seleccionar un usuario, busca el usuario al que deseas asignar funciones.

    Si es necesario, puedes añadir un nuevo usuario a tu organización haciendo clic en Añadir nuevo a la derecha del campo.

  2. Haz clic en el campo Roles y selecciona la casilla de verificación para cada rol que quieras asignar al usuario seleccionado.

    Si es necesario, puedes definir un nuevo rol haciendo clic en Nuevo rol a la derecha del campo.

    Si las carpetas clásicas están inactivas para tu tenant, solo puedes asignar roles de tenant y roles mixtos. Si también quieres asignar Roles de carpeta a este usuario, debes hacerlo desde la página Carpetas o desde la página Configuración de la carpeta.

  3. En Acceso web, haz clic en el conmutador para seleccionar si el usuario puede iniciar sesión en Orchestrator navegando directamente a la URL de Orchestrator.
    Si esta cuenta es miembro de cualquier grupo que tenga activado el Acceso web, el cambio de esta configuración para las cuentas individuales no tiene efecto porque la configuración a nivel de grupo es heredada por todas las cuentas. Para controlar el acceso a la web de cuentas individuales, debes eliminar la cuenta de los grupos con una configuración conflictiva o eliminar el grupo con la configuración conflictiva de Orchestrator.
  4. En Configuración del perfil de interfaz de usuario, selecciona el perfil de interfaz de usuario para el usuario.
  5. (Opcional) En la configuración de la política de actualización, elige el nivel de versión al que quieres que este usuario actualice las aplicaciones de UiPath en su estación de trabajo. Si seleccionas una política, el usuario no podrá usar UiPath Robot, Studio o Assistant hasta que actualice estas aplicaciones a la versión requerida por la política. Esta configuración puede ayudarle a asegurarse de que todos sus usuarios utilicen las mismas versiones.
  6. Si deseas crear también un robot atendido o desatendido para este usuario, haz clic en Siguiente.

    De lo contrario, haz clic en Omitir y asignar para aplicar tus ajustes. Omite el resto de las instrucciones de esta sección.

2a) Robot atendido

  1. En Robot atendido, establece el primer botón como Habilitado si quieres crear automáticamente un robot atendido para cada miembro del grupo.
  2. Selecciona Habilitar un espacio de trabajo personal para este usuario si deseas que tenga un espacio de trabajo personal.
  3. Si el modelo de gestión de licencias de usuario está deshabilitado, en Tipo de licencia seleccione una licencia de usuario para asignarla al usuario. ¿Cuál es mi modelo de licencia?
    Si el modelo de gestión de licencias de usuario está habilitado, las opciones de Tipo de licencia no están disponibles en esta página.
    Nota: Asegúrate de asignar también una licencia de usuario atendido, ya sea en grupo o a cuentas individuales, para que puedan utilizar el attended robot.

2b) Robot desatendido

  1. En Robot desatendido, haz clic en el botón para establecerlo como Habilitado (posición derecha) si también quieres crear un robot desatendido para el usuario.

    Si este usuario no requiere un robot desatendido, haga clic en Siguiente para revisar la configuración del robot y continuar con el paso 15 o haga clic en Omitir y asignar.

  2. En Domain/Username, escribe el dominio y el nombre de usuario utilizado para iniciar la sesión en la máquina en la que está instalado UiPath Robot. Las credenciales deben existir en el almacén de credenciales.
    • Para usuarios integrados en un dominio, utiliza la domain\username sintaxis. Por ejemplo deskover\localUser1.
    • Para las cuentas de Windows locales, utiliza la sintaxis host_machine_name\username, con el nombre de la máquina host en lugar del dominio. LAPTOP1935\localUser2Por ejemplo, .
    • Para las cuentas de Windows locales que residan en varias máquinas del host que desees utilizar independientemente de la máquina, utiliza la sintaxis .\username con un punto en lugar del nombre de la máquina del host. Por ejemplo .\localUser3.
    Nota:

    Las credenciales que establezca deben coincidir con las credenciales de la cuenta de Windows para la máquina en la que esta cuenta puede ejecutar automatizaciones.

    Para obtener el nombre de la cuenta, en la máquina, abra el símbolo del sistema y use el comando `quién`.

  3. En el campo Contraseña, introduce la cuenta anteriormente mencionada que se utiliza para iniciar sesión en la máquina en la que está instalado UiPath Robot.
  4. En la lista Tipo de credenciales, selecciona el tipo de credenciales que proporcionaste anteriormente para el robot desatendido.
  5. (Opcional) Si has optado por un almacén de credenciales CyberArk®, indica el Nombre externo. Si no se especifica, se usará el valor por defecto.
  6. En Ejecución simultánea, haz clic en el conmutador para establecerlo como Habilitado (posición derecha) si deseas que este robot solo ejecute un trabajo a la vez. Si se desactiva, el usuario puede ejecutar simultáneamente varios trabajos.
  7. Haz clic en Siguiente para revisar los ajustes adicionales del robot desatendido.

    Si no deseas personalizar la configuración del robot, haz clic en Omitir y asignar para aplicar los cambios y omitir las instrucciones restantes de esta sección.

3) Configuración del robot

  1. Ajustar la configuración de ejecución para UiPath Robot.

    Para obtener más información sobre cada configuración, consulta Configuración del robot.

  2. Haz clic en Asignar. La entidad se crea y se muestra en la página Administrar acceso. Se crea un robot flotante para cada configuración anterior por usuario.

Asignar varias cuentas

  1. Ve a Tenant > Gestionar acceso y haz clic en la pestaña Roles.
  2. En la página Roles, seleccione un rol de la lista y haga clic en Más accionesdocs image > Administrar usuarios.

    Se muestra la ventana Administrar usuarios y todos los usuarios, grupos y robots aparecen en la lista. Si se selecciona una casilla de verificación, eso significa que los objetos tienen este rol asignado.

  3. Activa o desactiva las casillas de verificación según sea necesario para que solo se seleccionen las personas que deben tener este rol.


  4. Haz clic en Actualizar para aplicar los cambios.

Los cambios de los roles se aplican inmediatamente cuando un usuario inicia sesión o automáticamente cada hora.

Comprobación de roles asignados

Para ver qué roles están asignados a un usuario o a un grupo:

  1. Dirígete a la pestaña Tenant > Administrar acceso > Asignar roles.
  2. Haz clic en Verificar roles y permisosRoles y permisos sobre la tabla.

    Se abrirá la ventana Ver roles.

  3. En el campo Seleccionar un usuario, busca el grupo o usuario cuyos roles quieres comprobar. De forma opcional, filtra los resultados por Usuarios o Grupos.
  4. Selecciona el grupo o el usuario en los resultados de la búsqueda.

    Puedes ver los roles del usuario o grupo a nivel de tenant y carpeta. También puedes ver si el rol se ha asignado explícitamente o heredado de un grupo en el que esté.



    Importante: Si utilizas una cuenta de usuario invitado de Azure AD, la información del rol que se muestra puede no ser precisa.

Activar o desactivar un usuario

Nota: solo los usuarios con privilegios administrativos pueden realizar esta operación. El acceso a Orchestrator se revoca a los usuarios desactivados.
  1. Dirígete a la pestaña Tenant > Administrar acceso > Asignar roles.
  2. Seleccione el usuario para el que desea eliminar el acceso, haga clic en Más acciones y seleccione Activar o Desactivar.

    La entidad de usuario se actualiza en la página Usuarios.

Eliminar un usuario o grupo

Eliminar un usuario o grupo de Orchestrator no elimina la cuenta de tu organización.

  1. Dirígete a la pestaña Tenant > Administrar acceso > Asignar roles.
  2. Selecciona el usuario o grupo, haz clic en Más acciones docs image y selecciona Eliminar.

    Si el usuario cuyo rol quieres eliminar tiene un UiPath Robot actualmente ocupado, se te informa de que cualquier trabajo en ejecución será eliminado, y se te pregunta si quieres continuar con la eliminación o cancelar la operación.

  3. Confirma la operación.

El usuario o grupo se eliminará de Orchestrator y se revocarán todos los roles

De forma alternativa, selecciona uno o varios usuarios y haz clic en el botón Eliminar.

Importante:
  • No puedes eliminar un usuario que tenga el rol de Administrador.
  • No se pueden eliminar ni desasignar usuarios que sean parte de asignaciones utilizadas en desencadenadores desde la carpeta en la que reside el desencadenador. Para poder eliminarlo, asegúrate de que el usuario no esté establecido como destino de ejecución en un desencadenador.
  • Eliminar un grupo de directorio no elimina la licencia de un usuario de directorio asociado, aunque la eliminación del grupo elimine al usuario de cualquier carpeta. La única forma de liberar la licencia es cerrar UiPath Assistant.

Solución de problemas

El error No encontrado

Si se eliminó una cuenta de la organización, al intentar editar, habilitar / deshabilitar o eliminar la cuenta de Orchestrator (Tenant > Administrar acceso), se muestra un error Not found (#1002) .

En este caso, la cuenta ya no existe y ya no tiene acceso a los productos de UiPath.

¿Te ha resultado útil esta página?

Obtén la ayuda que necesitas
RPA para el aprendizaje - Cursos de automatización
Foro de la comunidad UiPath
Uipath Logo White
Confianza y seguridad
© 2005-2024 UiPath. Todos los derechos reservados.