- Primeros pasos con Test Cloud
- Gestión de organizaciones de Test Cloud
- Información general
- Trabajar con Test Cloud

Guía de administración de Test Cloud
This section gives an introduction to managing Test Cloud Dedicated organizations in the UiPath® ecosystem. This overview covers the basic aspects of Test Cloud Dedicated organizations, such as their creation, operation, and various features.
For more detailed information on the platform capabilities of Test Cloud Dedicated, visit the Automation Cloud Dedicated Admin guide.
Test Cloud Dedicated is built to meet the security, privacy, and compliance requirements of large enterprises that manage sensitive data. The platform combines dedicated infrastructure, strong encryption, controlled connectivity, and certified security controls to help organizations operate securely and meet regulatory obligations.
UiPath voluntarily completes and maintains multiple industry recognized security certifications and attestations, and continuously validates its security posture through internal and external assessments. Test Cloud Dedicated is certified for ISO 27001, 27017, 27018, and 9001, and holds HITRUST certification, along with SOC 1, SOC 2, HIPAA, and C5 attestations. Additional security and operational details can be provided under NDA through your UiPath account team.
Core security capabilities
- Data residency control: Choose the Azure region where your Test Cloud Dedicated instance is deployed, supporting regional data residency and compliance requirements.
- Encryption by default: All data is encrypted at rest and in transit using AES 256 bit encryption and TLS 1.2 or higher. Encryption is enabled by default across platform data stores.
- Managed key protection: UiPath manages encryption keys using Azure Key Vault, with automatic key rotation enabled to ensure continuous protection.
- Certificate management: The platform uses trusted certificate authorities to secure communications and supports automated certificate rotation to maintain secure connectivity.
- Secure access and authentication: Supports enterprise authentication models including SSO with identity providers, role based access control, session policies, and IP based access restrictions.
- Audit and monitoring: Built-in audit logging captures user actions and system events to support monitoring, investigation, and compliance needs.
- Controlled connectivity: Enables secure communication between your environment and the dedicated platform, with support for private access models and defined network allow lists.
In Test Cloud Dedicated, an organization represents a fully isolated, single tenant environment where you manage all automation services, users, and resources. It is the highest level of structure in the UiPath platform and serves as the central control plane for configuration, security, and access management.
Each Test Cloud Dedicated deployment creates a dedicated organization that provides a unique operating space tailored to your company’s requirements. Organizations are identified by a unique URL, an organization name, and a support ID used for administrative and support interactions.
From the organization level, administrators manage authentication and security settings, users and roles, licensing, integrations with external applications, notifications, logging, and platform wide preferences. Organization settings apply across all services and tenants unless more granular controls are configured.
This organizational model ensures strong isolation, centralized governance, and consistent management across all Test Cloud Dedicated services.
Test Cloud Dedicated inherits the same authentication and security framework as Automation Suite, providing flexible, enterprise-grade controls for managing access, identity, and data protection.
Opciones de autenticación
Los Administrators pueden configurar uno o más métodos de autenticación a nivel de organización, para que todos los usuarios tengan un acceso uniforme y seguro:
-
Autenticación básica: permite a los usuarios iniciar sesión con un nombre de usuario y una contraseña para una cuenta local. Este método se puede restringir para que solo se permita la autenticación basada en directorio (a través de un proveedor de identidad externo).
-
Integración de Microsoft Entra ID: permite el inicio de sesión único (SSO) utilizando OpenID Connect y la sincronización con usuarios y grupos de Microsoft Entra ID, lo que permite una implementación gradual sin interrumpir el servicio.
-
Integración de SAML 2.0: proporciona SSO seguro y el inicio de sesión único (SLO) con cualquier proveedor de identidad (IdP) compatible con SAML 2.0, lo que mejora la eficiencia y la experiencia de usuario en todas las aplicaciones conectadas.
Protección de contraseña y cuenta
Test Cloud admite políticas de seguridad personalizables para ayudar a mantener una contraseña segura y la higiene de la cuenta:
-
Complejidad de la contraseña: define los requisitos para los tipos de caracteres, la longitud mínima, el período de caducidad y las restricciones de reutilización.
-
Bloqueo de cuenta: protege contra intentos repetidos de inicio de sesión fallidos bloqueando automáticamente las cuentas después de un número configurable de intentos fallidos.
-
Cambio en primer inicio de sesión: requiere opcionalmente que los usuarios restablezcan su contraseña en el primer acceso.
Cifrado y seguridad a nivel de tenant
Se puede usar Microsoft Azure Key Vault para cifrar cada tenant y, así, garantizar la segregación de datos y el cumplimiento. Esta configuración permite el uso de claves de cifrado exclusivas para cada tenant, que se gestionan de forma segura a través de servicios de Azure.
Control administrativo
Los Administrators de organización pueden configurar todos los ajustes de autenticación y seguridad en el portal de gestión, Administración > Configuración de seguridad. Los Administrators del sistema a nivel de host definen políticas globales que las organizaciones heredan de forma predeterminada, pero pueden anular cuando lo necesitan.
Para obtener más información, consulta la sección Autenticación y seguridad.
In Test Cloud Dedicated, tenants let you organize and manage your testing environment within an organization. Each tenant acts as a secure container for services and resources, helping you model your business structure, for example, by department, region, or project, while keeping data, licenses, and configurations isolated.
Estructura y gestión de tenants
-
Cada organización comienza con un tenant predeterminado, que se crea automáticamente durante la configuración.
-
Los Administrators del sistema pueden crear más tenants en el área de Administración, especificar regiones para el alojamiento de datos y elegir qué servicios habilitar en cada tenant.
-
Un tenant se puede habilitar, deshabilitar o eliminar según sea necesario. Cuando se deshabilita, todas las licencias vuelven al grupo de la organización y sus datos se conservan.
-
Puedes usar el selector de tenants para cambiar fácilmente entre tenants y, así, trabajar con los datos específicos de cada entorno.
Servicios en cada tenant
Licencias y control de acceso
Los Administrators asignan licencias a nivel de tenant y deciden cuántas licencias de usuario y de robot asignar. La visibilidad y el acceso del tenant dependen de los permisos del usuario dentro de cada servicio, para que los usuarios solo puedan acceder a los tenants y servicios relevantes para sus roles.
Organizar recursos con etiquetas
Las etiquetas sirven para categorizar e identificar recursos de automatización y pruebas en tenants y servicios. Puedes crear etiquetas o pares clave-valor (propiedades) para agrupar elementos relacionados, como activos de prueba o entornos. Las etiquetas creadas a nivel de plataforma se almacenan de forma centralizada y se sincronizan en Orchestrator y en otros servicios conectados.
Para obtener más información, consulta la sección Tenants y servicios.
Test Cloud Dedicated provides centralized identity, access, and permission management through accounts, groups, and roles. This model enables organizations to control who can access the platform, which services they can use, and what actions they can perform, while maintaining strong isolation and governance.
The platform supports both user accounts and robot accounts. User accounts represent individual people and can be managed locally or integrated with an external identity provider such as Microsoft Entra ID. Robot accounts are non human identities designed for running unattended automations securely and independently of individual users.
Groups simplify administration by allowing roles, licenses, and configurations to be assigned once and inherited by all members. Groups can be created locally in the UiPath platform or synchronized from a connected directory, enabling centralized onboarding and consistent access control.
Roles define permissions at two levels:
-
Organization-level roles, which control access to platform wide administration and settings
-
Service-level roles, which govern actions within individual UiPath services and are managed directly in each service
Accounts inherit permissions through group membership, with support for both direct assignment and automatic provisioning from external identity providers. This approach provides flexible access control, reduces administrative effort, and supports enterprise scale security and compliance across Test Cloud Dedicated services.
AI Trust Layer aporta capacidades de administración y gobernanza estricta a las características de IA generativa de todos los productos de UiPath®. Con el objetivo de garantizar la confidencialidad y seguridad de los datos en cada interacción, AI Trust Layer mantiene tus datos restringidos dentro del entorno de UiPath®. Para obtener más información, consulta Acerca de AI Trust Layer.
Test Cloud Dedicated supports secure integrations with external applications via OAuth 2.0 and Personal Access Tokens (PATs), enabling controlled API access without sharing user credentials.
Apps externas de OAuth
-
Confidencial (ámbitos de aplicación): aplicaciones headless o de servidor que pueden almacenar secretos de forma segura. Actúan como la aplicación en sí.
-
Confidencial (ámbitos de usuario): aplicaciones de servidor que actúan en nombre de un usuario. Almacenan los secretos de forma segura.
-
No confidencial (ámbitos de usuario): aplicaciones cliente (sin almacenamiento secreto), en las que el usuario autoriza con tokens de corta duración.
Tokens de acceso personal (PAT)
Los tokens de acceso personal son tokens de ámbito de usuario (solo cuentas de usuario local) que sustituyen el uso de contraseñas para el acceso a la API y tienen ámbitos y caducidad definidos. Un Administrator de organización puede habilitar o deshabilitar los PAT, establecer una vida útil máxima, ver todos los PAT y revocar tokens individualmente o pegar un token conocido para revocarlo inmediatamente en caso de sospecha de exposición.
Para obtener más información, consulta la sección Aplicaciones externas.
Stay updated about your actions and their outcomes with notifications. Keep track of user or administrative actions within your organization account through both in-app, and email notifications. For more details on enabling and managing notifications, visit .
Logging is an important tool for various tasks like debugging issues, reporting trends, and enhancing security and performance. Test Cloud Dedicated, along with other cloud services, uses different types of logs based on their unique requirements. For a thorough walkthrough on the uses and management of logs, visit About logs.
- Seguridad y cumplimiento de los datos
- Core security capabilities
- Organizaciones
- Autenticación y seguridad
- Opciones de autenticación
- Protección de contraseña y cuenta
- Cifrado y seguridad a nivel de tenant
- Control administrativo
- Tenants y servicios
- Servicios en cada tenant
- Licencias y control de acceso
- Organizar recursos con etiquetas
- Cuentas y roles
- Ai Trust Layer
- Aplicaciones externas
- Apps externas de OAuth
- Tokens de acceso personal (PAT)
- Notificaciones
- Registro