Orchestrator
2023.4
False
Imagen de fondo del banner
Guía del usuario de Orchestrator
Última actualización 19 de abr. de 2024

Asignar roles

Información general

La pestaña Asignar funciones de la página Administrar acceso te permite buscar usuarios y grupos que ya existen a nivel de organización y configurar los permisos para ellos en Orchestrator.

La configuración de grupos (roles, inicio de sesión web y ajustes de robot) se transmite a cualquier usuario que pertenezca a ese grupo y posteriormente se añade o se autoaprovisiona.

Asignar roles

  1. Ve a Tenant > Gestionar acceso.

  2. Encima de la tabla, a la derecha, haz clic en Asignar roles y selecciona Usuario, Cuenta de roboto Grupo.

    Se abrirá la ventana Asignar roles.

  3. Siga las instrucciones correspondientes, disponibles a continuación:

    a. Asignar roles a un grupo

    b. Asignar roles a un usuario

    c. Asignar roles a una cuenta de robot

Sugerencia de asignación automática

Al asignar un rol en el ámbito de carpeta, se comprueba si también tienes el rol en el ámbito de tenant correspondiente. Si no es así, se te solicitará automáticamente que lo asignes también. Puedes optar por asignar la función requerida de inmediato o posponer la acción para más adelante.

Importante:

  • Esto es válido para todas las entidades a las que se pueden asignar roles.

  • Solo se aplica a los roles de carpeta que se asignan explícitamente, no se hereda.

Problema conocido:

Esta opción no funciona para usuarios o grupos de Active Directory.

Assigning groups to a tenant

If you assign roles to a group, these are inherited by all users and robot accounts that are part of that group.

Los administradores de la organización crean y mantienen los grupos desde la página Admin > Cuentas y grupos.

1) Detalles generales

  1. En el campo Seleccionar un grupo, busca un grupo de usuarios existente al que quieras asignar roles.

    Si es necesario, puedes crear un nuevo grupo haciendo clic en Añadir nuevo a la derecha del campo.

  2. Haz clic en el campo Roles y selecciona la casilla de verificación para cada rol que quieras asignar al grupo seleccionado.

    Si es necesario, puedes definir un nuevo rol haciendo clic en Nuevo rol a la derecha del campo.

    Si las carpetas clásicas están inactivas para tu tenant, solo puedes asignar roles de tenant y roles mixtos. Si también quieres asignar roles de carpeta a este grupo, debes hacerlo desde la página Carpetas o desde la página Configuración de la carpeta.

  3. En Acceso web, haz clic en el conmutador para seleccionar si los miembros del grupo pueden iniciar sesión en la interfaz de usuario de Orchestrator.
    Importante: si esta configuración está habilitada en al menos uno de los grupos a los que pertenece una cuenta (incluido el grupo Todos), entonces configurarla como deshabilitada en el nivel de cuenta o para otros grupos no tiene efecto para esa cuenta en particular, solo para otros miembros del grupo que no se encuentran en la misma situación.
  4. En Configuración del perfil de interfaz de usuario, selecciona el perfil de interfaz de usuario para los miembros de este grupo.
  5. Si también quieres crear un robot atendido para miembros del grupo, haz clic en Siguiente.

    De lo contrario, haz clic en Omitir y asignar para aplicar tus ajustes. Omite el resto de las instrucciones de esta sección.

Permissions for Personal Workspace

  1. When configuring an attended robot, you also have the option to create a personal workspaces for it. to set it to off (left position) if you do not want each user to have a Personal Workspace.
  2. Haz clic en Asignar.

El grupo ahora estará visible en la pestaña Asignar roles de la página Administrar acceso y los miembros del grupo se beneficiarán de los cambios en cuanto inicien sesión o en el plazo de una hora si ya la han iniciado.

Assigning accounts to a tenant

We recommend that you manage user access by assigning roles to groups and then adequately assigning users to the right groups to grant them the necessary roles.

However, if you need to perform a one-time role assignment for a particular user, you can directly assign roles to the user, as follows:

1) Detalles generales

  1. En la sección Seleccionar un usuario, busca el usuario al que deseas asignar funciones.

    Si es necesario, puedes añadir un nuevo usuario a tu organización haciendo clic en Añadir nuevo a la derecha del campo.

  2. Haz clic en el campo Roles y selecciona la casilla de verificación para cada rol que quieras asignar al usuario seleccionado.

    Si es necesario, puedes definir un nuevo rol haciendo clic en Nuevo rol a la derecha del campo.

    Si las carpetas clásicas están inactivas para tu tenant, solo puedes asignar roles de tenant y roles mixtos. Si también quieres asignar Roles de carpeta a este usuario, debes hacerlo desde la página Carpetas o desde la página Configuración de la carpeta.

  3. En Acceso web, haz clic en el conmutador para seleccionar si el usuario puede iniciar sesión en Orchestrator navegando directamente a la URL de Orchestrator.
    Si esta cuenta es miembro de cualquier grupo que tenga activado el Acceso web, el cambio de esta configuración para las cuentas individuales no tiene efecto porque la configuración a nivel de grupo es heredada por todas las cuentas. Para controlar el acceso a la web de cuentas individuales, debes eliminar la cuenta de los grupos con una configuración conflictiva o eliminar el grupo con la configuración conflictiva de Orchestrator.
  4. En Configuración del perfil de interfaz de usuario, selecciona el perfil de interfaz de usuario para el usuario.
  5. (Opcional) En la configuración de la política de actualización, elige el nivel de versión al que quieres que este usuario actualice las aplicaciones de UiPath en su estación de trabajo. Si seleccionas una política, el usuario no podrá usar UiPath Robot, Studio o Assistant hasta que actualice estas aplicaciones a la versión requerida por la política. Esta configuración puede ayudarle a asegurarse de que todos sus usuarios utilicen las mismas versiones.
  6. Si deseas crear también un robot atendido o desatendido para este usuario, haz clic en Siguiente.

    De lo contrario, haz clic en Omitir y asignar para aplicar tus ajustes. Omite el resto de las instrucciones de esta sección.

2a) Robot atendido

  1. En Robot atendido, establece el primer botón como Habilitado si quieres crear automáticamente un robot atendido para cada miembro del grupo.
  2. Selecciona Habilitar un espacio de trabajo personal para este usuario si deseas que tenga un espacio de trabajo personal.
  3. Si el modelo de gestión de licencias de usuario está deshabilitado, en Tipo de licencia, selecciona una licencia de usuario para asignar al usuario. ¿Cuál es mi modelo de licencias?
    Si el modelo de gestión de licencias de usuario está habilitado, las opciones de Tipo de licencia no están disponibles en esta página.
    Nota: Asegúrate de asignar también una licencia de usuario atendido, ya sea en grupo o a cuentas individuales, para que puedan utilizar el attended robot.

2b) Robot desatendido

  1. En Robot desatendido, haz clic en el botón para establecerlo como Habilitado (posición derecha) si también quieres crear un robot desatendido para el usuario.

    Si este usuario no requiere un robot desatendido, haz clic en Siguiente para revisar la configuración del robot y continuar con el paso 15, o haz clic en Omitir y asignar para aplicar tus cambios y omitir el resto de las instrucciones de esta sección.

  2. En Domain/Username, escribe el dominio y el nombre de usuario utilizado para iniciar la sesión en la máquina en la que está instalado UiPath Robot. Las credenciales deben existir en el almacén de credenciales.
    • Para usuarios integrados en un dominio, utiliza la domain\username sintaxis. Por ejemplo deskover\localUser1.
    • Para las cuentas de Windows locales, utiliza la sintaxis host_machine_name\username, con el nombre de la máquina host en lugar del dominio. LAPTOP1935\localUser2Por ejemplo, .
    • Para las cuentas de Windows locales que residan en varias máquinas del host que desees utilizar independientemente de la máquina, utiliza la sintaxis .\username con un punto en lugar del nombre de la máquina del host. Por ejemplo .\localUser3.
    Nota:

    Las credenciales que establezca deben coincidir con las credenciales de la cuenta de Windows para la máquina en la que esta cuenta puede ejecutar automatizaciones.

    Para obtener el nombre de la cuenta, en la máquina, abra el símbolo del sistema y use el comando `quién`.

  3. En el campo Contraseña, introduce la cuenta anteriormente mencionada que se utiliza para iniciar sesión en la máquina en la que está instalado UiPath Robot.
  4. En la lista Tipo de credenciales, selecciona el tipo de credenciales que proporcionaste anteriormente para el robot desatendido.
  5. (Opcional) Si has optado por un almacén de credenciales CyberArk®, indica el Nombre externo. Si no se especifica, se usará el valor por defecto.
  6. En Ejecución simultánea, haz clic en el conmutador para establecerlo como Habilitado (posición derecha) si deseas que este robot solo ejecute un trabajo a la vez. Si se desactiva, el usuario puede ejecutar simultáneamente varios trabajos.
  7. Haz clic en Siguiente para revisar los ajustes adicionales del robot desatendido.

    Si no deseas personalizar la configuración del robot, haz clic en Omitir y asignar para aplicar los cambios y omitir las instrucciones restantes de esta sección.

3) Configuración del robot

  1. Ajustar la configuración de ejecución para UiPath Robot.

    Para obtener más información sobre cada configuración, consulta Configuración del robot.

  2. Haz clic en Asignar. La entidad se crea y se muestra en la página Administrar acceso. Se crea un robot flotante para cada configuración anterior por usuario.

Assigning roles to multiple accounts

Nota:

Estas instrucciones son para asignar roles de tenant.

Si necesitas asignar un rol de carpeta, puedes hacer lo siguiente:

  • Dirígete a Tenant > Carpetas, y selecciona la carpeta donde quieres asignar el rol
  • Selecciona la carpeta en el panel izquierdo para cambiar al contexto de la carpeta y, a continuación, ve a la página Configuración de dicha carpeta.
  1. Go to Tenant > Manage access and click the Roles tab.
  2. On the Roles page, select a role from the list and click More Actions docs image > Manage Users.

    The Manage Users window is displayed and all users, groups, and robots are listed. If a checkbox is selected, that means the objects have this role assigned to them.

  3. Activa o desactiva las casillas de verificación según sea necesario para que solo se seleccionen las personas que deben tener este rol.


  4. Haz clic en Actualizar para aplicar los cambios.

Los cambios de los roles se aplican inmediatamente cuando un usuario inicia sesión o automáticamente cada hora.

Comprobación de roles asignados

Para ver qué roles están asignados a un usuario o a un grupo:

  1. Dirígete a la pestaña Tenant > Administrar acceso > Asignar roles.
  2. Haz clic en Verificar roles y permisosRoles y permisos sobre la tabla.

    Se abrirá la ventana Ver roles.

  3. En el campo Seleccionar un usuario, busca el grupo o usuario cuyos roles quieres comprobar. De forma opcional, filtra los resultados por Usuarios o Grupos.
  4. Selecciona el grupo o el usuario en los resultados de la búsqueda.

    Puedes ver los roles del usuario o grupo a nivel de tenant y carpeta. También puedes ver si el rol se ha asignado explícitamente o heredado de un grupo en el que esté.



    Importante: Si utilizas una cuenta de usuario invitado de Azure AD, la información del rol que se muestra puede no ser precisa.

Activar o desactivar un usuario

Nota: solo los usuarios con privilegios administrativos pueden realizar esta operación. El acceso a Orchestrator se revoca a los usuarios desactivados.
  1. Dirígete a la pestaña Tenant > Administrar acceso > Asignar roles.
  2. Select the user you want to remove the access for, click More Actions , and select Activate or Deactivate.

    La entidad de usuario se actualiza en la página Usuarios.

Eliminar un usuario o grupo

Eliminar un usuario o grupo de Orchestrator no elimina la cuenta de tu organización.

  1. Dirígete a la pestaña Tenant > Administrar acceso > Asignar roles.
  2. Select the user or group, click More Actions docs image, and select Remove.

    Si el usuario cuyo rol quieres eliminar tiene un UiPath Robot actualmente ocupado, se te informa de que cualquier trabajo en ejecución será eliminado, y se te pregunta si quieres continuar con la eliminación o cancelar la operación.

  3. Confirma la operación.

El usuario o grupo se eliminará de Orchestrator y se revocarán todos los roles

De forma alternativa, selecciona uno o varios usuarios y haz clic en el botón Eliminar.

Importante:
  • No puedes eliminar un usuario que tenga el rol de Administrador.
  • No se pueden eliminar ni desasignar usuarios que sean parte de asignaciones utilizadas en desencadenadores desde la carpeta en la que reside el desencadenador. Para poder eliminarlo, asegúrate de que el usuario no esté establecido como destino de ejecución en un desencadenador.
  • Eliminar un grupo de directorio no elimina la licencia de un usuario de directorio asociado, aunque la eliminación del grupo elimine al usuario de cualquier carpeta. La única forma de liberar la licencia es cerrar UiPath Assistant.

Solución de problemas

The Not Found error

Si se eliminó una cuenta de la organización, al intentar editar, habilitar / deshabilitar o eliminar la cuenta de Orchestrator (Tenant > Administrar acceso), se muestra un error Not found (#1002) .

En este caso, la cuenta ya no existe y ya no tiene acceso a los productos de UiPath.

Was this page helpful?

Obtén la ayuda que necesitas
RPA para el aprendizaje - Cursos de automatización
Foro de la comunidad UiPath
Logotipo blanco de UiPath
Confianza y seguridad
© 2005-2024 UiPath. All rights reserved.