- Primeros pasos
- Mejores prácticas
- Tenant
- Acerca del contexto de tenant
- Buscar recursos en un tenant
- Gestionar robots
- Conexión de los robots a Orchestrator
- Ejemplos de configuración
- Almacenar credenciales de robots en CyberArk
- Configuración de los robots atendidos
- Configuración de los robots desatendidos
- Almacenamiento de contraseñas de robot desatendido en Azure Key Vault (solo lectura)
- Almacenar las credenciales de robots desatendidos en HashiCorp Vault (solo lectura)
- Eliminar sesiones desconectadas y sin respuesta no atendidas
- Autenticación de Robot
- Autenticación de robots con credenciales de cliente
- Autenticación por SmartCard
- Asignar roles
- Gestionar roles
- Roles por defecto
- Preguntas frecuentes
- Auditoría
- Servicio de catálogo de recursos
- Contexto de carpetas
- Automatizaciones
- Procesos
- Trabajos
- Desencadenadores
- Registros
- Supervisión
- Colas
- Activos
- Depósitos de almacenamiento
- Pruebas de Orchestrator
- Otras configuraciones
- Integraciones
- Robots clásicos
- Administración de host
- Acerca del nivel del host
- Gestionar los administradores del sistema
- Gestión de tenants
- Configuración de las notificaciones por correo electrónico del sistema
- Registros de auditoría para el portal del host
- Modo de mantenimiento
- Administración de la organización
- Solución de problemas

Guía del usuario de Orchestrator
Gestionar roles
linkAcerca de los roles
linkOrchestrator utiliza un mecanismo de control de acceso basado en roles y permisos. Los roles son colecciones de permisos, lo que significa que los permisos necesarios para utilizar determinadas funciones de Orchestrator están incluidos en los roles.
Por ejemplo, se muestra un rol personalizado en el que se pueden ver algunos de los permisos incluidos:
Crear un rol
linkAl crear un rol, puedes empezar desde cero y crear uno personalizado, o puedes importar uno.
Crear un rol personalizado
- Ve a Tenant > Gestionar acceso y selecciona la pestaña Roles.
- Haz clic en Añadir un nuevo rol y selecciona si quieres añadir un nuevo rol de tenant o de carpeta.
Se abre un formulario con todos los permisos disponibles para el tipo de rol seleccionado.
- Asegúrate de que la opción Añadir nuevo está seleccionada en la parte superior.
La opción Importar se utiliza para importar un rol y utilizarlo como base para crear uno nuevo.
- En el campo Nombre, escribe un nombre representativo para el rol, como
Action Center Superuser
. - Selecciona las casillas de verificación de los permisos que quieres incluir en el nuevo rol:Nota: no se pueden seleccionar las casillas de verificación de los permisos que no tienen efecto.
- Haz clic en Crear.
El rol está ahora disponible y puedes añadir uno o varios usuarios que necesiten el conjunto de permisos que este rol proporciona siguiendo las instrucciones que se indican a continuación.
Importar un rol
Puedes basar un nuevo rol en uno ya existente, incluso si el rol base está en una organización o tenant diferente. Si exportas el rol base, puedes importarlo a cualquier tenant y, si es necesario, personalizarlo.
- Ve a Tenant > Gestionar acceso y selecciona la pestaña Roles.
- Si aún no lo has hecho, exporta el rol que deseas utilizar como base.
Ten en cuenta si el rol exportado es un rol de tenant o de carpeta.
- Haz clic en Añadir un nuevo rol y selecciona si quieres añadir un nuevo rol de tenant o de carpeta.
Asegúrate de elegir el tipo correcto, según el tipo de rol que desees importar.
- En la parte superior de la página, selecciona la opción Importar:
- Carga el archivo CSV obtenido al exportar el rol utilizado como base.Nota: si el rol de base incluía permisos sin efecto seleccionados, el mensaje
Uploaded role contains unapplicable permissions. Only applicable permissions are selected.
aparece en la parte superior. Esto indica que, aunque están seleccionados en el rol base, estos permisos no se han seleccionado tras la importación debido a que ya no se permite seleccionar este tipo de permisos.La información del rol importado se muestra en la página. Se seleccionan todos los permisos que incluía el rol exportado.
- Opcional:
- edita el nombre del nuevo rol que se está creando y
- selecciona o anula la selección de las casillas de verificación para realizar cambios en los permisos.
- Cuando hayas finalizado, haz clic en Crear.
- Si el rol incluye permisos elevados (por ejemplo, Usuarios - Crear), aparece una notificación. Haz clic en Aceptar para crear el nuevo rol.
El nuevo rol está ahora disponible en la página Roles y puedes asignarlo a cuentas o grupos según sea necesario.
Asignar un rol a varias cuentas
linkEstas instrucciones son para asignar roles de tenant.
Si necesitas asignar un rol de carpeta, puedes hacer lo siguiente:
- Dirígete a Tenant > Carpetas, y selecciona la carpeta donde quieres asignar el rol
- Selecciona la carpeta en el panel izquierdo para cambiar al contexto de la carpeta y, a continuación, ve a la página Configuración de dicha carpeta.
- Ve a Tenant > Gestionar acceso y selecciona la pestaña Roles.
- En la página Roles, haz clic en Más acciones
en el extremo derecho de la fila y selecciona Administrar usuarios.
Se muestra la ventana Administrar usuarios y todos los usuarios, grupos y robots aparecen en la lista. Si la casilla de la izquierda está seleccionada, significa que tienen este rol asignado.
- Activa o desactiva las casillas de verificación según sea necesario para que solo se seleccionen las personas que deben tener este rol.
- Haz clic en Actualizar para aplicar los cambios.
Los cambios de los roles se aplican inmediatamente cuando un usuario inicia sesión o automáticamente cada hora.
Editar un rol
link- Ve a Tenant > Gestionar acceso y selecciona la pestaña Roles.
- Haz clic en Más acciones
en el extremo derecho de la fila y selecciona Editar.
Nota: no se pueden editar los roles predeterminados, por lo que no existe la opción Editar para los mismos. Si necesitas una versión personalizada de un rol predeterminado, selecciona Duplicar y personalizar en su lugar (no disponible para roles mixtos). - Cambia los permisos según sea necesario.
- Haz clic en Actualizar.
Los cambios en los roles se aplican inmediatamente cuando un usuario se conecta, o en el plazo de una hora si el usuario ya está conectado.
Eliminar un rol
linkNo puedes eliminar ninguno de los roles predeterminados, solo puedes eliminar los personalizados.
- Ve a Tenant > Gestionar acceso y selecciona la pestaña Roles.
- Haz clic en Más acciones
en el extremo derecho de la fila y selecciona Administrar usuarios.
- Revisa los usuarios que tienen este rol asignado y asegúrate de reasignarlos a un rol diferente o similar si es necesario antes de eliminar el rol.
- Haz clic en Más acciones
en el extremo derecho de la fila y selecciona Eliminar.
Exportar un rol
linkSi deseas volver a crear un rol determinado en una organización o tenant diferente, puedes exportar el rol como un archivo CSV y luego, importarlo en el tenant de Orchestrator de destino.
Para exportar un rol como archivo CSV:
- Ve a Tenant > Gestionar acceso y selecciona la pestaña Roles.
- Haz clic en Más acciones
en el extremo derecho de la fila y selecciona Exportar.
Nota: no puedes exportar roles mixtos porque no está permitido.Se inicia la descarga de un archivo CSV que contiene la definición del rol.
- Guarda el archivo localmente.
Ahora puedes utilizar este archivo para importar el rol a cualquier tenant de Orchestrator.
El archivo CSV debe utilizarse estrictamente para su reimportación a Orchestrator en la forma en que fue exportado. Cualquier tipo de modificación del archivo puede dar lugar a errores de importación.
Si necesitas realizar cambios en el rol exportado, puedes hacerlo durante el proceso de importación.