- Primeros pasos
- Mejores prácticas
- Tenant
- Acerca del contexto de tenant
- Buscar recursos en un tenant
- Gestionar robots
- Conexión de los robots a Orchestrator
- Ejemplos de configuración
- Almacenar credenciales de robots en CyberArk
- Configuración de los robots atendidos
- Configuración de los robots desatendidos
- Almacenamiento de contraseñas de robot desatendido en Azure Key Vault (solo lectura)
- Almacenar las credenciales de robots desatendidos en HashiCorp Vault (solo lectura)
- Eliminar sesiones desconectadas y sin respuesta no atendidas
- Autenticación de Robot
- Autenticación de robots con credenciales de cliente
- Autenticación por SmartCard
- Asignar roles
- Gestionar roles
- Roles por defecto
- Preguntas frecuentes
- Auditoría
- Servicio de catálogo de recursos
- Contexto de carpetas
- Automatizaciones
- Procesos
- Trabajos
- Desencadenadores
- Registros
- Supervisión
- Colas
- Activos
- Depósitos de almacenamiento
- Pruebas de Orchestrator
- Otras configuraciones
- Integraciones
- Robots clásicos
- Administración de host
- Acerca del nivel del host
- Gestionar los administradores del sistema
- Gestión de tenants
- Configuración de las notificaciones por correo electrónico del sistema
- Registros de auditoría para el portal del host
- Modo de mantenimiento
- Administración de la organización
- Solución de problemas
Acerca de los roles
Orchestrator utiliza un mecanismo de control de acceso basado en roles y permisos. Los roles son colecciones de permisos, lo que significa que los permisos necesarios para utilizar determinadas funciones de Orchestrator están incluidos en los roles.
Por ejemplo, se muestra un rol personalizado en el que se pueden ver algunos de los permisos incluidos:
Crear un rol
Al crear un rol, puedes empezar desde cero y crear uno personalizado, o puedes importar uno.
Crear un rol personalizado
-
Ve a Tenant > Gestionar acceso y selecciona la pestaña Roles.
-
Haz clic en Añadir un nuevo rol y selecciona si quieres añadir un nuevo rol de tenant o de carpeta.
Se abre un formulario con todos los permisos disponibles para el tipo de rol seleccionado.
-
Asegúrate de que la opción Añadir nuevo está seleccionada en la parte superior.
The Import option is for when you want to import a role and use it as a base to create your new role.
-
En el campo Nombre, escribe un nombre representativo para el rol, como
Action Center Superuser. -
Selecciona las casillas de verificación de los permisos que quieres incluir en el nuevo rol:
Nota:The checkboxes for permissions that have no effect cannot be selected.
-
Haz clic en Crear.
El rol está ahora disponible y puedes añadir uno o varios usuarios que necesiten el conjunto de permisos que este rol proporciona siguiendo las instrucciones que se indican a continuación.
Importar un rol
Puedes basar un nuevo rol en uno ya existente, incluso si el rol base está en una organización o tenant diferente. Si exportas el rol base, puedes importarlo a cualquier tenant y, si es necesario, personalizarlo.
-
Ve a Tenant > Gestionar acceso y selecciona la pestaña Roles.
-
If not already done, export the role that you want to use as a base.
Ten en cuenta si el rol exportado es un rol de tenant o de carpeta.
-
Haz clic en Añadir un nuevo rol y selecciona si quieres añadir un nuevo rol de tenant o de carpeta.
Asegúrate de elegir el tipo correcto, según el tipo de rol que desees importar.
-
En la parte superior de la página, selecciona la opción Importar:
-
Carga el archivo CSV obtenido al exportar el rol utilizado como base.
Nota:If the base role included permissions without effect that were selected, the message
Uploaded role contains unapplicable permissions. Only applicable permissions are selected.appears along the top. This indicates that, although selected in the base role, these permissions have been deselected following import because we no longer allow selecting these types of permissions.La información del rol importado se muestra en la página. Se seleccionan todos los permisos que incluía el rol exportado.
-
Opcional:
- edita el nombre del nuevo rol que se está creando y
- selecciona o anula la selección de las casillas de verificación para realizar cambios en los permisos.
-
Cuando hayas finalizado, haz clic en Crear.
-
Si el rol incluye permisos elevados (por ejemplo, Usuarios - Crear), aparece una notificación. Haz clic en Aceptar para crear el nuevo rol.
El nuevo rol está ahora disponible en la página Roles y puedes asignarlo a cuentas o grupos según sea necesario.
Asignar un rol a varias cuentas
Estas instrucciones son para asignar roles de tenant.
Si necesitas asignar un rol de carpeta, puedes hacer lo siguiente:
- Dirígete a Tenant > Carpetas, y selecciona la carpeta donde quieres asignar el rol
- Selecciona la carpeta en el panel izquierdo para cambiar al contexto de la carpeta y, a continuación, ve a la página Configuración de dicha carpeta.
-
Ve a Tenant > Gestionar acceso y selecciona la pestaña Roles.
-
On the Roles page, click More Actions
at the right end of the row and select Manage Users.Se muestra la ventana Administrar usuarios y todos los usuarios, grupos y robots aparecen en la lista. Si la casilla de la izquierda está seleccionada, significa que tienen este rol asignado.
-
Activa o desactiva las casillas de verificación según sea necesario para que solo se seleccionen las personas que deben tener este rol.
-
Haz clic en Actualizar para aplicar los cambios.
Los cambios de los roles se aplican inmediatamente cuando un usuario inicia sesión o automáticamente cada hora.
Editar un rol
-
Ve a Tenant > Gestionar acceso y selecciona la pestaña Roles.
-
Click More Actions
at the right end of the row and select Edit.Nota:You cannot edit default roles, so there is no Edit option for these. If you need a custom version of a default role, select Duplicate & Customize instead (not available for mixed roles).
-
Cambia los permisos según sea necesario.
-
Haz clic en Actualizar.
Los cambios en los roles se aplican inmediatamente cuando un usuario se conecta, o en el plazo de una hora si el usuario ya está conectado.
Eliminar un rol
You cannot remove any of the default roles, you can only remove custom roles.
Al eliminar un rol, también se elimina de cualquier usuario que lo tuviera asignado. Los usuarios sin roles asignados no pueden acceder a ningún recurso.
- Ve a Tenant > Gestionar acceso y selecciona la pestaña Roles.
- Haz clic en Más acciones
en el extremo derecho de la fila y selecciona Gestionar usuarios. - Revisa los usuarios que tienen este rol asignado y asegúrate de reasignarlos a un rol diferente o similar si es necesario antes de eliminar el rol.
- Haz clic en Más acciones
en el extremo derecho de la fila y selecciona Eliminar.
Exportar un rol
Si deseas volver a crear un rol determinado en una organización o tenant diferente, puedes exportar el rol como un archivo CSV y luego, importarlo en el tenant de Orchestrator de destino.
Para exportar un rol como archivo CSV:
-
Ve a Tenant > Gestionar acceso y selecciona la pestaña Roles.
-
Haz clic en Más acciones
en el extremo derecho de la fila y selecciona Exportar.Nota:No puedes exportar roles mixtos porque no está permitido.
Se inicia la descarga de un archivo CSV que contiene la definición del rol.
-
Guarda el archivo localmente.
Ahora puedes utilizar este archivo para importar el rol a cualquier tenant de Orchestrator.
El archivo CSV debe utilizarse estrictamente para su reimportación a Orchestrator en la forma en que fue exportado. Cualquier tipo de modificación del archivo puede dar lugar a errores de importación.
Si necesitas realizar cambios en el rol exportado, puedes hacerlo durante el proceso de importación.