Process Mining
2021.10
False
Imagen de fondo del banner
Process Mining
Última actualización 2 de abr. de 2024

Configurar los registros de auditoría

Introducción

Por razones de cumplimiento, puede ser necesario contar con una pista de auditoría. UiPath Process Mining le permite crear registros de auditoría mediante la funcionalidad de Registros de auditoría. Los registros de auditoría registran eventos en orden cronológico.

Esta guía describe:

  • Las categorías de entradas de registro;
  • Cómo configurar registros de auditoría;
  • Exportar los registros de auditoría.

Registros de auditoría

Cada entrada en el registro de auditoría contiene:

  • un número de versión,
  • una marca de tiempo,
  • el número de identificación de la instancia de UiPath Process Mining que ha registrado la entrada,
  • información de la sesión,
  • una entrada de registro.

Información de sesión

La siguiente tabla describe los elementos de la información de la sesión.

Elemento

Descripción

clientIP

La dirección IP del sistema desde el que se desencadenó la acción.

isSuperAdmin

Indica si el usuario es un usuario superadministrador.

isDataServer

Indica si la acción se realizó como el Servidor de datos.

endUserId

El ID del usuario.

endUserOrganizationId

El ID de la organización del usuario.

superAdminUserId

El ID de usuario suplantado del usuario superadministrador.

Nota: solo se aplica si isSuperAdmin es Verdadero.

Entradas de registro

El registro de auditoría distingue las siguientes categorías de entradas de registro.

  • Autenticación de usuario, por ejemplo, inicios de sesión,
  • Acciones de gestión de usuarios, por ejemplo, añadir / eliminar usuarios y cambiar la contraseña.
  • Versiones, creación, eliminación, activación, etc.,
  • Accesos a los datos, por ejemplo, proyecto visto con conjuntos de datos, eliminar conjunto de datos, cargar datos, cargar / cambiar archivos, actualizar / cargar, etc.,
  • Exportaciones de datos por parte del usuario final,
  • Cambios en la configuración del servidor,
  • Cambios en la información de la licencia,
  • Errores relacionados con filtraciones de datos.

Las categorías se describen con más detalle en Detalles de categoría.

Nota: Los cambios en cualquiera de estas categorías solo se detectan cuando se actualizan desde las páginas de superadministrador de UiPath Process Mining. Los cambios realizados directamente en la instalación no se registran en el registro de auditoría.

Configuración de los registros de auditoría

De forma predeterminada, la funcionalidad de registros de auditoría está deshabilitada. Para habilitar los registros de auditoría, debe crear la carpeta en la que se almacenarán los archivos de registro.

Siga estos pasos para crear una nueva carpeta para los registros de auditoría y para mostrar la configuración de seguridad de la carpeta.

Paso

Acción

1

Vaya a la carpeta de instalación de UiPath Process Mining <PLATFORMDIR>.

2

Cree una nueva carpeta y cámbiele el nombre a Auditlogs.

3

  • Haz clic con el botón derecho en la carpeta registros de auditoría y selecciona Propiedades.
  • Ve a la pestaña de Seguridad.
  • Haz clic en Avanzado….

Se muestran los derechos de acceso heredados de la carpeta registros de auditoría.

Derechos de acceso

Dado que los registros de auditoría se utilizan para fines de cumplimiento y seguridad, se deben aplicar reglas de acceso estrictas a la carpeta de registros de auditoría, sus subcarpetas y sus archivos.

  1. Establece los derechos de acceso a la carpeta, subcarpetas y archivos para las cuentas de la plataforma.
  2. Configure el acceso de solo lectura para los auditores que pueden leer los registros de auditoría.
  3. Deshabilitar el permiso heredado.

Derechos de acceso para las cuentas que ejecutan la plataforma

Importante: cambiar los derechos de acceso en los registros de auditoría después será difícil. Asegúrese de considerar cuidadosamente las características que planea usar para la plataforma UiPath Process Mining. Por ejemplo, si planea usar tareas de Windows para automatizar las generaciones de caché, asegúrese de otorgar también estos derechos de acceso a la cuenta de usuario que ejecutará la tarea.

Los registros de auditoría se escriben con la cuenta de usuario para el grupo de aplicaciones. La cuenta de usuario necesita acceso de escritura a la carpeta, sus subcarpetas y archivos para poder agregar archivos y entradas de registro.

Si está utilizando o planea utilizar scripts del programador de tareas para generar cachés automáticamente, la cuenta de usuario que ejecuta la tarea también debe tener los mismos derechos de acceso que la cuenta de usuario para el grupo de aplicaciones. Por ejemplo, en un entorno predeterminado, tendrás que establecer derechos de acceso para las cuentas IIS_IUSRS y SYSTEM .

Los pasos a continuación deben realizarse para todas las cuentas que ejecutan la plataforma. En una situación predeterminada, este será:

  • IIS_IUSRS
  • SYSTEM

Si hay otras cuentas que ejecutan la plataforma, por ejemplo, para generar cachés automáticamente, también se deben realizar estos pasos.

En los pasos siguientes, estas cuentas se denominan "cuenta".

Sigue estos pasos para establecer los derechos de acceso a la carpeta registros de auditoría.

Paso

Acción

1

Haga clic en Agregaren el cuadro de diálogo Configuración de seguridad avanzada .

2

Haz clic en Seleccionar un director.

3

Seleccione la cuenta y haga clic en Aceptar.

4

Seleccione solo esta carpeta en la lista se aplica a .

5

Haz clic en Mostrar permisos avanzados.

6

Haz clic en Borrar todo.

7

Habilite Crear carpetas / anexar datos y haga clic en Aceptar.

Nota: Si la cuenta es un grupo de usuarios, p. Ej. IIS_IUSRS, también debes habilitar Listar carpetas / leer datos.

Sigue estos pasos para establecer los derechos de acceso para las subcarpetas y archivos de la carpeta Auditlogs .

Paso

Acción

1

Haz clic en Añadir en el cuadro de diálogo Configuración de seguridad avanzada.

2

Haz clic en Seleccionar un director.

3

Seleccione la cuenta y haga clic en Aceptar.

4

Selecciona Solo subcarpetas y archivos en la lista Se aplica a .

5

Haz clic en Mostrar permisos avanzados.

6

Haz clic en Borrar todo.

7

Habilita Crear datos de archivos/escritura y haz clic en OK.

Derechos de acceso para auditores

Para ver los archivos de registro de auditoría, el rol de auditor del servidor puede acceder a la carpeta <PLATFORMDIR>\auditlogs .

Sigue estos pasos para configurar el acceso de solo lectura para los usuarios que pueden leer los archivos de registro de auditoría.

Paso

Acción

1

Haz clic en Añadir en el cuadro de diálogo Configuración de seguridad avanzada.

2

Haz clic en Seleccionar un director.

3

Selecciona el usuario al que quieres dar acceso de solo lectura y haz clic en Aceptar.

Nota: debe seleccionar un usuario. Esto no funciona para grupos.

4

Selecciona esta carpeta, las subcarpetas y los archivos en la lista Se aplica a .

5

Habilite Leer y Ejecutar,Enumerar contenidos de carpetasy Leer.

6

Haz clic en Aceptar.

Deshabilita permisos heredados

Siga estos pasos para deshabilitar la herencia y completar la configuración de los registros de auditoría.

Paso

Acción

1

Haz clic en Deshabilitar herencia en el cuadro de diálogo Configuración de seguridad avanzada .

2

Haga clic en Aceptar para guardar toda la configuración de los derechos de acceso y cerrar la Configuración de seguridad avanzada.

3

Cierra el cuadro de diálogo de Propiedades .

Exportar los registros de auditoría

Para exportar los registros de auditoría, use la función Dataserver - ExportAuditLogs . Usa out= parameter para especificar el nombre y la ubicación del archivo de exportación.
Nota: La función ExportAuditLogs fusiona registros individuales en un solo archivo .csv archivo sin tener en cuenta el orden de los eventos.

Sigue estos pasos para exportar los registros de auditoría.

Paso

Acción

1

Abre un cuadro de diálogo del símbolo del sistema de Windows.

2

Diríjase a la carpeta <PLATFORMDIR>.

3

Introduce el siguiente comando:

builds\processgold.bat -DataServer -ExportAuditlogs out=auditlogs\auditlogs.csv.
El auditlogs.csv se crea en la carpeta registros de auditoría.
Nota:
Puedes utilizar el siguiente comando para obtener ayuda sobre la función Dataserver – ExportAuditLogs .

builds\processgold.bat -DataServer -? ExportAuditLogs

Was this page helpful?

Obtén la ayuda que necesitas
RPA para el aprendizaje - Cursos de automatización
Foro de la comunidad UiPath
Logotipo blanco de UiPath
Confianza y seguridad
© 2005-2024 UiPath. All rights reserved.