- Primeros pasos
- Mejores prácticas
- Tenant
- Contexto de carpetas
- Automatizaciones
- Procesos
- Trabajos
- Desencadenadores
- Registros
- Supervisión
- Colas
- Activos
- Depósitos de almacenamiento
- Test Suite - Orchestrator
- Otras configuraciones
- Integraciones
- Robots clásicos
- Administración de host
- Acerca del nivel del host
- Gestionar los administradores del sistema
- Gestión de tenants
- Configuración de las notificaciones por correo electrónico del sistema
- Registros de auditoría para el portal del host
- Modo de mantenimiento
- Administración de la organización
- Solución de problemas
La pestaña Asignar funciones de la página Administrar acceso te permite buscar usuarios y grupos que ya existen a nivel de organización y configurar los permisos para ellos en Orchestrator.
La configuración de grupos (roles, inicio de sesión web y ajustes de robot) se transmite a cualquier usuario que pertenezca a ese grupo y posteriormente se añade o se autoaprovisiona.
Asignar roles
-
Go to Tenant > Manage access.
-
Click Assign roles, and select User,Robot account, or Group.
The Assign roles window opens.
-
Sigue las instrucciones aplicables:
Asignar roles a un grupo
Si asignas funciones a un grupo, esas funciones son heredadas por todos los usuarios que forman parte de ese grupo.
Groups are created and maintained by organization administrators from the Admin > Accounts and Groups page in Automation Cloud.
1) Detalles generales
-
En el campo Seleccionar un grupo, busca un grupo de usuarios existente al que quieras asignar roles.
Si es necesario, puedes crear un nuevo grupo haciendo clic en Añadir nuevo a la derecha del campo, pero debes ser administrador de la organización en Automation Cloud para crear o editar grupos.
-
Haz clic en el campo Roles y selecciona la casilla de verificación para cada rol que quieras asignar al grupo seleccionado.
Si es necesario, puedes definir un nuevo rol haciendo clic en Nuevo rol a la derecha del campo.
Si las carpetas clásicas están inactivas para tu tenant, solo puedes asignar roles de tenant y roles mixtos. Si también quieres asignar roles de carpeta a este grupo, debes hacerlo desde la página Carpetas o desde la página Configuración de la carpeta.
-
En Acceso web, haz clic en el conmutador para seleccionar si los miembros del grupo pueden iniciar sesión en la interfaz de usuario de Orchestrator.
Importante:If this setting is enabled in at least one of the groups to which an account belongs (including the Everyone group), then setting it to disabled at the account level or for other groups has no effect for that particular account, only for other group members that are not in the same situation.
-
Under UI Profile, select the user interface profile for the members of this group.
-
Si también quieres crear un robot atendido para miembros del grupo, haz clic en Siguiente.
De lo contrario, haz clic en Omitir y asignar para aplicar tus ajustes. Omite el resto de las instrucciones de esta sección.
2) Configuración del robot
-
En Robot atendido, establece el primer botón como Habilitado si quieres crear automáticamente un robot atendido para cada miembro del grupo.
Nota:For groups, the default robot settings apply. If you want to customize robot settings, you have to make the adjustments explicitly for each user after you finish this process.
Nota:Asegúrate de asignar también una licencia de usuario atendido, ya sea a nivel de grupo o a cuentas individuales, para que puedan utilizar el robot atendido.
-
Click the second toggle Automatically create Personal Workspaces for members of this group to set it to off (left position) if you do not want each user to have a Personal Workspace.
-
Haz clic en Asignar.
El grupo ahora estará visible en la pestaña Asignar roles de la página Administrar acceso y los miembros del grupo se beneficiarán de los cambios en cuanto inicien sesión o en el plazo de una hora si ya la han iniciado.
Asignar roles a una cuenta
We recommend that you maintain access by assigning roles to groups and then assigning accounts to the right groups to grant them the roles they need.
Sin embargo, si necesitas realizar una asignación de roles única para una cuenta específica, puedes asignar roles directamente a la cuenta, como se describe a continuación.
- Go to Tenant > Manage Access > Assign roles tab.
- In the top right of the tab, click Assign roles and select User.
1) Detalles generales
-
In the Search for a user field, type to search for the user account to which you want to assign roles.
If needed, you can add a new account to your organization by clicking Manage Accounts to the right of the field. You must be an organization administrator in Automation Cloud to be able to add accounts.
-
Click the Roles field and then select the checkbox for each role you want to assign to the selected user.
Si es necesario, puedes definir un nuevo rol haciendo clic en Nuevo rol a la derecha del campo.
Si las carpetas clásicas están inactivas para tu tenant, solo puedes asignar roles de tenant y roles mixtos. Si también quieres asignar Roles de carpeta a este usuario, debes hacerlo desde la página Carpetas o desde la página Configuración de la carpeta.
-
Under Allow Orchestrator UI Access, click the toggle to select if the account can log in to Orchestrator and use the web interface.
Nota:Si esta cuenta es miembro de cualquier grupo que tenga activado el Acceso web, el cambio de esta configuración para las cuentas individuales no tiene efecto porque la configuración a nivel de grupo es heredada por todas las cuentas. Para controlar el acceso a la web de cuentas individuales, debes eliminar la cuenta de los grupos con una configuración conflictiva o eliminar el grupo con la configuración conflictiva de Orchestrator.
-
Under UI Profile, select the user interface profile for the account.
-
(Optional) Under Update policy settings, choose the release level to which you want this user to be required to update UiPath applications on their workstation.
Si seleccionas una política, el usuario no podrá usar UiPath Robot, Studio o Assistant hasta que actualice estas aplicaciones a la versión requerida por la política. Esta configuración puede ayudarle a asegurarse de que todos sus usuarios estén utilizando las mismas versiones.
-
If you want to also create an attended or unattended robot for this user, click Next and continue with the next sub-section.
De lo contrario, haz clic en Omitir y asignar para aplicar tus ajustes. Omite el resto de las instrucciones de esta sección.
2a) Robot atendido
-
Under Attended Robot, set the first toggle to Enabled (right position) if you want to automatically create an attended robot for the user.
-
Select the Enable a Personal Workspaces for this user if you want them to have a Personal Workspace.
-
If the user license management model is disabled, under License Type select a user license to assign to the user. What is my licensing model?
Nota:If the user license management model is enabled, the License Type options are not available on this page.
You must also assign an attended user license - either at the group level, or to individual users - so that they can use the attended robot.
-
Click the second toggle Automatically create Personal Workspaces for members of this group to set it to off (left position) if you do not want each user to have a Personal Workspace.
2b) Robot desatendido
-
Under Unattended Robot, click the toggle to set it to Enabled (right position) if you want to create an unattended robot for the user.
For running service unattended automations, we recommend using a robot account instead. Users typically only need an unattended robot if they are an RPA developer and they need to debug unattended processes.
If this user does not require an unattended robot, click Next to review robot settings and continue with step 16 or click Skip and assign to apply your changes and skip the rest of the instructions in this section.
-
Under Settings, select the Machine login credentials checkbox if you want to specify the account credentials for logging in to the machine.
-
In the Domain\Username field, type the domain and username used to log on to the machine on which UiPath Robot is installed. The credentials must exist in the selected credential store.
Para usuarios unidos a un dominio, utiliza el
domain\usernameformato. Por ejemplo.deskover\localUser1Para las cuentas de Windows locales, utiliza elhost_machine_name\usernameformato, con el nombre de la máquina host en lugar del dominio. Por ejemplo,LAPTOP1935\localUser2. Para las cuentas Windows locales que residan en varias máquinas del host y que desees utilizar independientemente de la máquina, utiliza el.\usernameformato, con un punto en lugar del nombre de la máquina del host. Por ejemplo,.\localUser3.Nota:Las credenciales que establezca deben coincidir con las credenciales de la cuenta de Windows para la máquina en la que esta cuenta puede ejecutar automatizaciones.
Para obtener el nombre de la cuenta, en la máquina, abre la solicitud del comando y utiliza el
whoamicomando. -
In the Password field, type the password for the above-mentioned account.
-
From the Credential Type list, select the type of credentials you provided above.
-
If you selected a CyberArk credential store, indicate the External Name. If not specified, the default value is used.
-
-
If you want to only allow this robot to run one job at a time and therefore consume only one runtime, select the Run only one job at a time checkbox.
Si está deshabilitado, el robot puede ejecutar simultáneamente varios trabajos. El número máximo de trabajos que puede ejecutar al mismo tiempo depende del número de tiempos de ejecución que se asignaron a la máquina estándar o plantilla de máquina en la que se ejecuta el robot.
-
Click Next to review additional settings for the robot and continue with the instructions in the next sub-section.
If you do not want to customize robot settings, click Skip and assign to apply your changes. Skip the remaining instructions.
3) Configuración del robot
-
Ajustar la configuración de ejecución para UiPath Robot.
For details about each setting, see Robot Settings.
-
When finished, click Assign.
The user account is now set up and displayed on the Assign roles page. One floating robot is created for the user for each robot configured above.
Asignar roles a una cuenta del robot
- Go to Tenant > Manage Access > Assign roles tab.
- In the top right of the tab, click Assign roles and select Robot account.
1) Detalles generales
-
In the Search for a Robot account field, type to search for the robot account to which you want to assign roles.
If needed, you can add a new robot account to your organization by clicking Manage Accounts to the right of the field. You must be an organization administrator to be able to add accounts.
-
Click the Roles field and then select the checkbox for each role you want to assign to the robot account.
Si es necesario, puedes definir un nuevo rol haciendo clic en Nuevo rol a la derecha del campo.
If classic folders are inactive for your tenant, you can only assign Tenant roles and Mixed roles. To also assign Folder roles to this account, you must do so from the Folders page or from the folder's Settings page.
2) Configuración del robot
For robot accounts, Unattended robot is enabled by default and cannot be disabled. Also, there is no option for Attended robot.
-
If this account will be used to run foreground processes, under Settings, select the Machine login credentials checkbox to specify the account credentials for logging in to the machine.
-
In the Domain\Username field, type the domain and username used to log on to the machine on which UiPath Robot is installed.
Para usuarios unidos a un dominio, utiliza el
domain\usernameformato. Por ejemplo,uipath\localUser1.Para las cuentas de Windows locales, utiliza el
host_machine_name\usernameformato, con el nombre de la máquina host en lugar del dominio. Por ejemplo,LAPTOP1935\localUser2Para las cuentas Windows locales que residan en varias máquinas del host y que desees utilizar independientemente de la máquina, utiliza el
.\usernameformato, con un punto en lugar del nombre de la máquina del host. Por ejemplo,.\localUser3.Nota:Las credenciales que establezca deben coincidir con las credenciales de la cuenta de Windows para la máquina en la que esta cuenta puede ejecutar automatizaciones.
Para obtener el nombre de la cuenta, en la máquina, abre la solicitud del comando y utiliza el
whoamicomando. -
In the Password field, type the password for the above-mentioned account.
-
From the Credential Type list, select the type of credentials you provided above.
-
If you selected a CyberArk credential store, indicate the External Name. If not specified, the default value is used.
-
-
If you want to only allow the robot to run one job at a time and therefore consume only one runtime, select the Run only one job at a time checkbox.
Si está deshabilitado, el robot puede ejecutar simultáneamente varios trabajos. El número máximo de trabajos que puede ejecutar al mismo tiempo depende del número de tiempos de ejecución que se asignaron a la máquina estándar o plantilla de máquina en la que se ejecuta el robot.
-
Click Next to review additional settings for the robot and continue with the instructions in the next sub-section.
If you do not want to customize robot settings, click Skip and assign to apply your changes and skip the remaining instructions.
3) Configuración del robot
- Ajustar la configuración de ejecución para UiPath Robot.
- When finished, click Assign.
The robot account is now set up and displayed on the Assign roles page.
Comprobación de funciones
Para ver qué roles están asignados a un usuario o a un grupo:
-
Dirígete a la pestaña Tenant > Administrar acceso > Asignar roles.
-
Haz clic en Verificar roles y permisosRoles y permisos sobre la tabla.
Se abrirá la ventana Ver roles.
-
En el campo Seleccionar un usuario, busca el grupo o usuario cuyos roles quieres comprobar. De forma opcional, filtra los resultados por Usuarios o Grupos.
-
Selecciona el grupo o el usuario en los resultados de la búsqueda.
Puedes ver los roles del usuario o grupo a nivel de tenant y carpeta. También puedes ver si el rol se ha asignado explícitamente o heredado de un grupo en el que esté.
Importante:Si utilizas una cuenta de usuario invitado de Azure AD, la información del rol que se muestra puede no ser precisa.
Editar roles
- Dirígete a la pestaña Tenant > Administrar acceso > Asignar roles.
- At the right end of the row, click More Actions
and select Edit. - Realiza los cambios necesarios.
- Cuando termines, haz clic en Actualizar para aplicar los cambios.
Activar o desactivar una cuenta
Los usuarios desactivados ya no pueden acceder a Orchestrator.
Solo los usuarios con el rol de Administrador pueden realizar esta operación.
-
Dirígete a la pestaña Tenant > Administrar acceso > Asignar roles.
-
At the right end of the row, click More Actions
and select Activate or Deactivate.The account is updated on the Assign roles page.
Eliminar una cuenta o un grupo
Eliminar un usuario o grupo de Orchestrator no elimina la cuenta de tu organización.
- Dirígete a la pestaña Tenant > Administrar acceso > Asignar roles.
- At the right end of the row, click More Actions
and select Remove. - Confirma la operación.
La cuenta o grupo se eliminará de Orchestrator y se revocarán todos los roles
Como alternativa, selecciona una o varias cuentas y haz clic en Eliminar.
Eliminar un grupo de directorio no elimina la licencia de un usuario de directorio asociado, incluso si la eliminación del grupo quita al usuario de cualquier carpeta. La única manera de liberar la licencia es cerrar UiPath Assistant en la máquina del usuario.
En el caso de las cuentas que forman parte de las asignaciones que se emplean en los desencadenadores, no se pueden eliminar ni desasignar de la carpeta donde reside el desencadenador. Para poder eliminarla, asegúrate de que la cuenta no esté establecida como destino de ejecución en un desencadenador.
Deshabilitar la ejecución simultánea
La optimización de los recursos y maximizar la capacidad de ejecución en carpetas modernas implica poco o ningún control sobre cómo se asignan usuarios a los trabajos. Para los escenarios en los que una credencial no puede ser utilizada más de una vez a la vez (por ejemplo, SAP), se puede limitar la ejecución concurrente para procesos desatendidos. Esto ayuda a modular el algoritmo de asignación de trabajos limitando que un usuario ejecute simultáneamente varios trabajos.
- Asignar roles a un grupo
- 1) Detalles generales
- 2) Configuración del robot
- Asignar roles a una cuenta
- 1) Detalles generales
- 2a) Robot atendido
- 2b) Robot desatendido
- 3) Configuración del robot
- Asignar roles a una cuenta del robot
- 1) Detalles generales
- 2) Configuración del robot
- 3) Configuración del robot
- Comprobación de funciones
- Editar roles
- Activar o desactivar una cuenta
- Eliminar una cuenta o un grupo
- Deshabilitar la ejecución simultánea