StudioX
2022.10
False
Imagen de fondo del banner
Guía del usuario de StudioX
Última actualización 26 de abr. de 2024

Gobernanza y auditoría

Para que las organizaciones puedan ofrecer StudioX a un amplio grupo de usuarios de forma segura, StudioX cuenta con registros y controles automáticos incorporados que pueden hacer cumplir las políticas de la organización.

Consulta el siguiente vídeo para ver una descripción general de las capacidades de control disponibles en Studio y una demostración de cómo utilizarlas en StudioX. El vídeo muestra el modelo de control basado en archivos. Para gestionar las políticas de control de una forma aún más sencilla, utiliza Automation Ops.

Informes y auditoría

Una de las principales preocupaciones de las organizaciones con respecto a los despliegues amplios de Citizen Developer es cómo hacer un seguimiento del uso, saber qué automatizaciones existen y qué hacen esas automatizaciones.

Si su organización otorga licencias de Robots y StudioX a través de Orchestrator, los Robots y las instancias de StudioX asociadas se conectan a Orchestrator. Esto significa que muchas acciones comunes se registran por defecto en los registros de ejecución incluyendo cada vez que se ejecuta una automatización. Los eventos registrados son:

  • Identidad Windows del usuario
  • Nombre de la máquina
  • Nombre del proceso
  • Versión, y más

Esto permite a su organización tener una profunda visibilidad del uso de la automatización en la organización.

Preguntas frecuentes

¿Cómo podemos saber quién utiliza las automatizaciones en la organización?

Los eventos en los registros de ejecución incluyen información del usuario y de la máquina. Esto te permite crear informes a partir de los registros de ejecución que muestren todos los usuarios que ejecutaron automatizaciones en tu organización utilizando las tecnologías de generación de informes compatibles (consultas directas contra los registros, UiPath Insights etc.).

¿Cómo podemos saber qué automatizaciones se utilizan en la organización?

Al registrar toda la información del usuario y del proceso en los registros de ejecución puedes crear informes y saber quién está ejecutando qué automatizaciones. Esto le permite promulgar políticas organizativas que garanticen que todas las automatizaciones se comparten con el departamento de TI y se documentan y comprenden adecuadamente si es necesario, evitando situaciones en las que los empleados crean automatizaciones que nadie más en la organización conoce.

¿Cómo podemos saber qué hacen los usuarios en sus automatizaciones?

Por defecto, las actividades utilizadas por los proyectos de StudioX registran información importante en los registros de ejecución sin necesidad de que el usuario realice ninguna acción. Esto le da una imagen de alto nivel de las acciones importantes realizadas por el Robot. Para más detalles sobre lo que se registra, consulta Registro de auditoría.

¿Cómo podemos saber qué usuarios utilizan StudioX, Assistant, etc.?

Cada evento de ejecución iniciado en los registros de ejecución incluye una propiedad initiatedBy que registra qué producto inició la automatización (Assistant, StudioX, Studio u Orchestrator). Esto significa que puedes crear un informe a partir de los registros que muestre quién está utilizando qué producto, y detectar patrones como el de los usuarios que ejecutan sólo desde StudioX, en lugar de publicar los procesos completados y ejecutarlos desde el Asistente.

Controles de gobernanza

Muchas organizaciones quieren tener la capacidad de poner barreras para asegurar que los Desarrolladores Ciudadanos sigan las políticas y directrices de la organización. Para que esto sea posible, StudioX ofrece la posibilidad de especificar políticas que controlen áreas como:

  • Configuraciones (por ejemplo, Analizador de flujo de trabajo)
  • Paquete de actividades permitidas para la alimentación
  • Actividades y paquetes permitidos
  • Aplicaciones y URLs que pueden ser automatizadas
  • Cómo evitar la producción de StudioX
  • Configuración del control de fuentes en StudioX
  • Ajustes de filtrado en el Panel de actividades

Preguntas frecuentes

¿Cómo configuramos y desplegamos una política de gobierno para nuestros usuarios?

Puede aplicar las políticas de gobernanza utilizando cualquiera de los dos métodos:

  • Automation Opsuna aplicación web disponible en Automation Cloud que permite a los administradores configurar y desplegar rápidamente políticas en la organización. Para más información, consulta la Guía de Automation Ops.
  • Un modelo de gobierno basado en archivos que consiste en crear un archivo de políticas JSON y desplegar el archivo a través de una clave de registro o a través de Orchestrator.Este archivo se coloca en una ubicación de sólo lectura accesible desde los equipos de los usuarios, como un recurso compartido de red o un almacenamiento blob, y luego se establece una clave de registro a través del script de instalación o de la política de grupo de Windows. También puede pegar el contenido del archivo o añadir la ruta del archivo en activos específicos en Orchestrator.StudioX carga la política cuando se inicia y se comporta como se define por la política. Para más información, consulta Control en la Guía de Studio.

¿Cómo podemos limitar las aplicaciones o sitios web que se pueden automatizar?

StudioX incluye una regla de analizador de flujo de trabajo de App/restricciones de URL. Para limitar las aplicaciones y/o URLs que los usuarios pueden automatizar, puedes elegir entre prohibir aplicaciones/URLs específicas o permitir sólo las de una lista específica (ambas opciones son compatibles). Para bloquear los flujos de trabajo no conformes y evitar que se ejecuten o publiquen:

  • En la política, active la opción Aplicar analizador antes de ejecutaryAplicar el analizador antes de publicar (para el modelo basado en archivos, establezca la opción AnalyzeOnRun y AnalyzeOnPublish atrue).Esto requerirá que las automatizaciones pasen una comprobación de los analizadores de flujo de trabajo antes de ser ejecutadas o publicadas.
  • Configura las regla Restricciones de aplicaciones/URL utilizando las listas prohibidas o permitidas según los requisitos de tu organización, y establece la regla Acción predeterminada como Error.

¿Cómo podemos asegurarnos de que los usuarios realicen las ejecuciones de producción desde Assistant y no desde StudioX?

Puedes limitar el número de ejecuciones permitidas desde StudioX para los proyectos que no tienen cambios. Una vez que se alcanza el límite para un proyecto, ya no se permite ejecutarlo desde StudioX. Se solicita al usuario que publique el proyecto, y, de manera opcional, se registra un evento en la cola de Orchestrator de su elección. Para configurar esto, en el caso del modelo basado en archivos, configura los parámetros en la sección RequireUserPublish del archivo de gobernanza.

¿Qué reglas de Analizador de Flujo de Trabajo se incluyen en StudioX?

Consulta Acerca del Analizador de flujo para ver una lista completa de reglas.

¿Podemos crear reglas personalizadas de Analizador de Flujo de Trabajo para StudioX?

Puede crear reglas personalizadas de Analizador de Flujo de Trabajo para StudioX de la misma manera que lo hace para Studio.Para que una regla esté disponible en el perfil de StudioX, hay que definir una propiedad adicional. Para más información, consulta Creación de reglas personalizadas en la Guía de Studio.

Registro de auditoría

La información de auditoría relativa a los datos usados por las actividades en proyectos de automatización se graba en registros de ejecución a nivel de Información en mensajes que comienzan con Audit: (excepto para la actividad Usar aplicación/navegador, que graba la información sobre Seguimiento).
Además, los registros también contienen una initiatedBypropiedad que registra dónde se inició la ejecución de cada proyecto: Assistant, StudioX, Studio o Orchestrator. Esto permite a las organizaciones hacer un seguimiento de cómo se utilizan las herramientas.

Consulta el siguiente vídeo para ver una descripción general de las capacidades de control disponibles en Studio y una demostración de cómo utilizarlas en StudioX.

La siguiente tabla muestra la información de auditoría registrada para las actividades de StudioX. Para más información sobre el registro, consulta la guía de Studio.

Actividades

Información de auditoría registrada

Utilizar Aplicación/Navegador

  • Para aplicaciones de escritorio:

    • El nombre del archivo ejecutable de la aplicación de destino.
    • Cualquier argumento pasado a la aplicación en el inicio.
  • Para los navegadores web:

    • El nombre del navegador web (IE, Firefox, Chrome o Edge).
    • La URL de la página web de destino.

Utilice el archivo de Excel

  • El nombre del archivo de Excel utilizado por la actividad.

Utilizar archivo de Word

  • El nombre del documento de Word utilizado por la actividad.

Utiliza Outlook 365/Utiliza Gmail/Utiliza la aplicación Outlook de escritorio

  • La cuenta de correo electrónico utilizada por la actividad.

Extraer datos de tabla

  • URL de la página web de la que se extraen los datos.

Enviar correo electrónico

  • Destinatarios añadidos al campo Para.
  • Destinatarios añadidos al campo Cc.
  • Si el correo electrónico se envía o se guarda como borrador.

Responder al correo electrónico

  • Destinatarios añadidos al campo Para.
  • Destinatarios añadidos al campo Cc.

Reenviar correo electrónico

  • Destinatarios añadidos al campo Para.
  • Destinatarios añadidos al campo Cc.

Usar presentación de PowerPoint

  • El nombre del archivo PowerPoint utilizado por la actividad.

Utiliza Documentos de Google/Utiliza Google Spreadsheets/Utiliza Google Drive

  • La cuenta de Google utilizada por la actividad.

Utilizar OneDrive y SharePoint

  • La cuenta de Microsoft 365 utilizada por la actividad.
  • Informes y auditoría
  • Preguntas frecuentes
  • Controles de gobernanza
  • Preguntas frecuentes
  • Registro de auditoría

Was this page helpful?

Obtén la ayuda que necesitas
RPA para el aprendizaje - Cursos de automatización
Foro de la comunidad UiPath
Logotipo blanco de UiPath
Confianza y seguridad
© 2005-2024 UiPath. All rights reserved.