- Primeros pasos
- Mejores prácticas
- Tenant
- Acerca del contexto de tenant
- Buscar recursos en un tenant
- Gestionar robots
- Conexión de los robots a Orchestrator
- Almacenar credenciales de robots en CyberArk
- Almacenar contraseñas de robots desatendidos en Azure Key Vault (solo lectura)
- Almacenar las credenciales de robots desatendidos en HashiCorp Vault (solo lectura)
- Almacenamiento de credenciales de Unattended Robot en AWS Secrets Manager (solo lectura)
- Eliminar sesiones desconectadas y sin respuesta no atendidas
- Autenticación de Robot
- Autenticación de robots con credenciales de cliente
- Autenticación por SmartCard
- Auditoría
- Configuración: a nivel de tenant
- Servicio de catálogo de recursos
- Contexto de carpetas
- Automatizaciones
- Procesos
- Trabajos
- Desencadenadores
- Registros
- Supervisión
- Colas
- Activos
- Depósitos de almacenamiento
- Pruebas de Orchestrator
- Otras configuraciones
- Integraciones
- Robots clásicos
- Administración de host
- Acerca del nivel del host
- Gestionar los administradores del sistema
- Gestión de tenants
- Configuración de las notificaciones por correo electrónico del sistema
- Registros de auditoría para el portal del host
- Modo de mantenimiento
- Administración de la organización
- Solución de problemas
Como administrador, puedes configurar permisos de tenant o carpeta detallados para objetos que ya existen en el nivel de organización (es decir, grupos, usuarios, cuentas de robot, aplicaciones externas), a través de Orchestrator, asignándolos a tenants o carpetas en Orchestrator. Un objeto obtiene los permisos necesarios para realizar operaciones particulares en un tenant o carpeta a través de uno o más roles.
Puedes utilizar grupos para simplificar el control de acceso, ya que los grupos te permiten gestionar de forma conjunta objetos con necesidades similares.
Información general
Como administrador, puedes configurar permisos detallados de tenant o carpetas para las cuentas que ya existen a nivel de organización, a través de Orchestrator, asignándolas a carpetas o tenants en Orchestrator. Una cuenta obtiene los permisos necesarios para realizar operaciones particulares en una carpeta o tenant a través de uno o más roles.
Puedes utilizar grupos para simplificar la gestión de cuentas, ya que los grupos te permiten gestionar de forma conjunta cuentas con necesidades similares.
Añadir cuentas a un tenant
Para dar acceso al tenant a cuentas o grupos, sigue estos pasos:
- Ve a Tenant > Gestionar acceso. Se mostrará la página Gestionar acceso.
- Click Assign roles > User/Robot Account/Group to add a new account in the tenant. The Assign roles window is displayed.
- In the Search for user/robot account/group drop-down, search for the object you want to add.
- En Roles, selecciona los roles para este objeto.
- Click Assign. The selected object can access tenant resources according to its role.
Añadir cuentas a una carpeta
Para conceder acceso a carpetas a cuentas o grupos, sigue estos pasos:
- Ve a Tenant > Carpetas. Se mostrará la página Carpetas.
- Desde la página Carpetas, en el panel Administrar carpetas, haz clic en la carpeta que quieras gestionar. La carpeta y su contenido se muestran en el panel del lado derecho.
- Click Assign Accounts/Group to add a new account or group in the folder. The Assign Account/Group window is displayed.
- En el desplegable Cuenta, grupo o aplicación externa, busca el objeto que quieres añadir.
- Bajo Los roles para la cuenta/grupo seleccionado arriba, selecciona el o los roles para este objeto.
- Haz clic en Asignar.El objeto seleccionado está ahora en la carpeta, y puede acceder a ella según su rol.
Eliminar asignaciones de cuentas
Cancelar asignación de cuentas de un tenant
Para eliminar el acceso a tenants de cuentas o grupos, sigue estos pasos:
- Ve a Tenant > Gestionar acceso. Se mostrará la página Gestionar acceso.
- Click More Actions > Unassign for the account you want to remove from the tenant. A confirmation window is displayed.
- Click Yes to confirm. The removed account or group is removed and loses access to the tenant.## Removing folder access
Desasignar cuentas de una carpeta
Para eliminar el acceso a carpetas de cuentas o grupos, sigue estos pasos:
-
Ve a Tenant > Carpetas. Se mostrará la página Carpetas.
-
From the Folders page, in the Manage Folders pane, click the folder you want to manage. The folder and its accounts are displayed on the right-hand dashboard.
-
Click More Actions > Unassign for the account or group you want to remove from the folder. A confirmation window is displayed.
-
Click Yes to confirm. The removed account or group is removed and loses access to the folder.
Importante:Accounts part of account-machine mappings that are employed in triggers cannot be deleted or unassigned from the folder in which the trigger resides. Make sure the account is not set as an execution target in a trigger to be able to delete it.