UiPath Documentation
uipath-cli
latest
false
Guía del usuario de UiPath CLI
Importante :
Este contenido se ha traducido mediante traducción automática. La localización de contenidos recién publicados puede tardar entre una y dos semanas en estar disponible.

Restricción de IP de administrador de UIP

Sintaxis y opciones para `restricción-ip de administrador de uip`, que gestiona las reglas de listas de permisos, aplicación y omisión del rango de IP para una organización a través del servicio de gestión de políticas de acceso.

uip admin ip-restriction gestiona las políticas de restricción de IP de UiPath para la organización de la persona que llama, respaldada por el Servicio de gestión de políticas de acceso (APMS). Cuatro grupos de subcomandos: ip-ranges (la lista de permisos de CIDR/intervalos de IP de confianza), enforcement (el interruptor de activación/desactivación que realmente bloquea el acceso de esa lista de permisos), bypass-rules (excepciones de patrón de URL a la lista de permisos) y my-ip (muestra la IP pública que la plataforma ve para la persona que llama, la herramienta que utiliza un lector antes de tocar cualquiera de las otras dos).

Nota:

Riesgo de bloqueo. Habilitar la aplicación (enforcement enable) o eliminar una entrada del rango de IP (ip-ranges delete) mientras la aplicación está activada puede bloquear a la persona que llama, o a toda la organización, fuera de UiPath si la IP incorrecta termina excluida. Ambos comandos requieren --confirm, y CLI ejecuta sus propias comprobaciones de seguridad previas al vuelo (a continuación) antes de realizar la llamada, pero las comprobaciones son del mejor esfuerzo, no un sustituto de la doble comprobación con my-ip y ip-ranges list primero .

Sinopsis​

uip admin ip-restriction ip-ranges list [--filter <fragment>]
uip admin ip-restriction ip-ranges get [<id>] [--cidr <cidr>]
uip admin ip-restriction ip-ranges create [--name <name> --cidr <cidr>... | --name <name> --start-ip <ip> --end-ip <ip> | --file <path>] [--expires <duration>]
uip admin ip-restriction ip-ranges update <id> [--name <name>] [--cidr <cidr>] [--start-ip <ip>] [--end-ip <ip>] [--file <path>]
uip admin ip-restriction ip-ranges delete [<id>] [--cidr <cidr>] --confirm

uip admin ip-restriction enforcement get
uip admin ip-restriction enforcement enable --confirm
uip admin ip-restriction enforcement disable

uip admin ip-restriction bypass-rules list [--filter <fragment>]
uip admin ip-restriction bypass-rules get <id>
uip admin ip-restriction bypass-rules create --file <path>
uip admin ip-restriction bypass-rules update <id> [--regex-entry <pattern> | --file <path>]
uip admin ip-restriction bypass-rules delete <id>

uip admin ip-restriction my-ip
uip admin ip-restriction ip-ranges list [--filter <fragment>]
uip admin ip-restriction ip-ranges get [<id>] [--cidr <cidr>]
uip admin ip-restriction ip-ranges create [--name <name> --cidr <cidr>... | --name <name> --start-ip <ip> --end-ip <ip> | --file <path>] [--expires <duration>]
uip admin ip-restriction ip-ranges update <id> [--name <name>] [--cidr <cidr>] [--start-ip <ip>] [--end-ip <ip>] [--file <path>]
uip admin ip-restriction ip-ranges delete [<id>] [--cidr <cidr>] --confirm

uip admin ip-restriction enforcement get
uip admin ip-restriction enforcement enable --confirm
uip admin ip-restriction enforcement disable

uip admin ip-restriction bypass-rules list [--filter <fragment>]
uip admin ip-restriction bypass-rules get <id>
uip admin ip-restriction bypass-rules create --file <path>
uip admin ip-restriction bypass-rules update <id> [--regex-entry <pattern> | --file <path>]
uip admin ip-restriction bypass-rules delete <id>

uip admin ip-restriction my-ip

Cada verbo acepta --login-validity <minutes> (anula la duración del token de inicio de sesión interactivo para esa llamada; rara vez es necesario).

Conceptos​

  • Upsert idempotente en ip-ranges create : la llamada es un PUT con clave en CIDR: ejecutarla dos veces con el mismo --cidr es un no-op seguro, no un error de entrada duplicada.
  • Dos formas de identificar una entrada : ip-ranges get/delete aceptar el UUID de la entrada de forma posicional, o --cidr <cidr> buscarlo por valor (la CLI enumera las entradas y las coincidencias). Pasar ambos, o ninguno, es un error del lado del cliente. Si --cidr coincide con más de una entrada, el comando se niega y te pide que utilices el UUID en su lugar.
  • Comprobaciones previas de seguridad de bloqueo : enforcement enable primero llama a my-ip y comprueba el resultado con cada CIDR en ip-ranges list; si la IP de la persona que llama no está cubierta, la llamada se rechaza antes de que llegue a la plataforma. ip-ranges delete ejecuta una comprobación similar solo cuando la aplicación ya está activada: se niega a eliminar la única entrada restante de la organización y se niega a eliminar una entrada que cubra de forma única la propia IP de la persona que llama (a menos que otra entrada también la cubra). Ambas comprobaciones son solo CIDR: una entrada de solo rango de IP de inicio/final no coincide con la comprobación de IP de la persona que llama, por lo que la "última entrada" check es el verdadero respaldo para esos.
  • --file frente a en línea : ip-ranges create/update y bypass-rules create/update aceptan un cuerpo de solicitud JSON completo a través de --file <path> o un conjunto más reducido de marcadores en línea. Los dos son mutuamente excluyentes; pasar ninguno (o un conjunto en línea incompleto) es un error del lado del cliente antes de cualquier llamada de red.

Restricción de IP de administrador de UIP​

Gestionar la lista de IP permitidas de la organización. Una entrada es un bloque CIDR, un rango de IP de inicio/final o una lista de CIDR.

lista de rangos de IP de restricción de IP de administrador de UIP​

Opciones​
LargoValorDescripción
--filter <fragment>StringFiltro de subcadena que no distingue entre mayúsculas y minúsculas en la nameentrada, aplicado en el lado del cliente.
Ejemplo​
uip admin ip-restriction ip-ranges list --filter office
uip admin ip-restriction ip-ranges list --filter office
Forma de datos (--json de salida)​
{
  "Code": "ApmsIpRangesList",
  "Data": [
    { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN", "ipNetwork": "10.0.0.0/16" }
  ]
}
{
  "Code": "ApmsIpRangesList",
  "Data": [
    { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN", "ipNetwork": "10.0.0.0/16" }
  ]
}

uip administrador restricción-ip rango-ip obtener​

Argumentos​
NombreObligatorioPropósito
[id]condicionalmenteUUID de entrada. Omitir solo cuando se pasa --cidr en su lugar.
Opciones​
LargoValorDescripción
--cidr <cidr>StringBusque la entrada por CIDR en lugar de id. Mutuamente exclusivo con el ID posicional; se requiere exactamente uno de los dos.
Ejemplo​
uip admin ip-restriction ip-ranges get --cidr 10.0.0.0/16
uip admin ip-restriction ip-ranges get --cidr 10.0.0.0/16
Forma de datos (--json de salida)​
{
  "Code": "ApmsIpRangeGet",
  "Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN", "ipNetwork": "10.0.0.0/16" }
}
{
  "Code": "ApmsIpRangeGet",
  "Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN", "ipNetwork": "10.0.0.0/16" }
}

administrador de uip restricción de ip rangos de ip crear​

Opciones​
LargoValorObligatorioDescripción
--file <path>RutacondicionalmenteCuerpo JSON AddIpConfigurationRequest completo. Mutuamente exclusivo con cada marca en línea a continuación.
--name <name>Stringmodo en línea: síNombre para mostrar de la entrada.
--cidr <cidr>cadena, repetiblemodo en línea: uno de --cidr o --start-ip+--end-ipBloque CIDR para permitir, por ejemplo 10.0.0.0/16. Repite el marcador para añadir varios CIDR en una llamada. Mutuamente exclusivo con --start-ip/--end-ip.
--start-ip <ip>IPemparejado con --end-ipInicio de un rango de IP (forma heredada).
--end-ip <ip>IPemparejado con --start-ipFin de un rango de IP. Debe proporcionarse junto con --start-ip.
--expires <duration><integer><m|h|d|w>NoCaducidad opcional, por ejemplo 15m, 2h, 30d, 1w. Intervalo: de 1 minuto a 10 años.
Ejemplos​
uip admin ip-restriction ip-ranges create --name 'Office VPN' --cidr 10.0.0.0/16
uip admin ip-restriction ip-ranges create --name 'Office VPN' --cidr 10.0.0.0/16
uip admin ip-restriction ip-ranges create --name 'Datacenter A' \
  --cidr 10.0.0.0/16 --cidr 192.168.0.0/24 --expires 30d
uip admin ip-restriction ip-ranges create --name 'Datacenter A' \
  --cidr 10.0.0.0/16 --cidr 192.168.0.0/24 --expires 30d
uip admin ip-restriction ip-ranges create --name Office --start-ip 10.0.0.1 --end-ip 10.0.0.50
uip admin ip-restriction ip-ranges create --name Office --start-ip 10.0.0.1 --end-ip 10.0.0.50
Forma de datos (--json de salida)​
{ "Code": "ApmsIpRangeCreated", "Data": [{ "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN" }] }
{ "Code": "ApmsIpRangeCreated", "Data": [{ "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN" }] }

Actualización de rangos de IP de restricción de IP de administrador de UIP​

Argumentos​
NombreObligatorioPropósito
<id>SíUUID de entrada.
Opciones​
LargoValorDescripción
--file <path>RutaCuerpo JSON UpdateIpConfigurationRequest completo. Mutuamente excluyentes con los siguientes marcadores en línea.
--name <name>StringNuevo nombre para mostrar.
--cidr <cidr>StringNuevo CIDR para establecer en la entrada.
--start-ip <ip>IPNuevo inicio del intervalo.
--end-ip <ip>IPNuevo final del intervalo.

Se requiere al menos un campo (en línea o --file).

Ejemplo​
uip admin ip-restriction ip-ranges update a1b2c3d4-0000-0000-0000-000000000001 --name 'Home VPN'
uip admin ip-restriction ip-ranges update a1b2c3d4-0000-0000-0000-000000000001 --name 'Home VPN'
Forma de datos (--json de salida)​
{ "Code": "ApmsIpRangeUpdated", "Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Home VPN" } }
{ "Code": "ApmsIpRangeUpdated", "Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Home VPN" } }

administrador de uip restricción de ip rangos de ip eliminar​

Argumentos​
NombreObligatorioPropósito
[id]condicionalmenteUUID de entrada. Omitir solo cuando se pasa --cidr en su lugar.
Opciones​
LargoValorObligatorioDescripción
--cidr <cidr>StringcondicionalmenteBusque la entrada para eliminar por CIDR en lugar de id.
--confirmMarcaSíReconoce el riesgo de bloqueo. Omitirlo imprime la advertencia de bloqueo y falla antes de cualquier búsqueda.
Ejemplo​
uip admin ip-restriction ip-ranges delete a1b2c3d4-0000-0000-0000-000000000001 --confirm
uip admin ip-restriction ip-ranges delete a1b2c3d4-0000-0000-0000-000000000001 --confirm
Forma de datos (--json de salida)​
{ "Code": "ApmsIpRangeDeleted", "Data": {} }
{ "Code": "ApmsIpRangeDeleted", "Data": {} }

aplicación de restricción de IP de administrador de UIP​

Gestione el conmutador de aplicación del rango de IP singleton de la organización. Cuando está activado, solo las IP cubiertas por ip-ranges list pueden llegar a la organización; cuando está desactivada, se aplica el valor predeterminado de la plataforma.

aplicación de restricción de IP de administrador de uip get​

Ejemplo​
uip admin ip-restriction enforcement get
uip admin ip-restriction enforcement get
Forma de datos (--json de salida)​
{ "Code": "ApmsEnforcementGet", "Data": { "organizationId": "<org-guid>", "status": "Disabled" } }
{ "Code": "ApmsEnforcementGet", "Data": { "organizationId": "<org-guid>", "status": "Disabled" } }

habilitación de la aplicación de restricciones de IP de administrador de UIP​

Opciones​
LargoValorObligatorioDescripción
--confirmMarcaSíReconoce el riesgo de bloqueo. Sin ella, CLI imprime la advertencia y falla inmediatamente, antes de la comprobación previa al vuelo.

Pre-flight (se ejecuta después de --confirm): llama a my-ip y luego compara el resultado con cada CIDR de ip-ranges list. Si la IP de la persona que llama no está cubierta, el comando falla con instrucciones para añadirla primero; no se realiza ninguna llamada de red para habilitar la aplicación.

Ejemplo​
uip admin ip-restriction enforcement enable --confirm
uip admin ip-restriction enforcement enable --confirm
Forma de datos (--json de salida)​
{ "Code": "ApmsEnforcementEnabled", "Data": {} }
{ "Code": "ApmsEnforcementEnabled", "Data": {} }

Deshabilitación de la aplicación de restricciones de IP de administrador de UIP​

Idempotente: es seguro llamar cuando ya está deshabilitado.

Ejemplo​
uip admin ip-restriction enforcement disable
uip admin ip-restriction enforcement disable
Forma de datos (--json de salida)​
{ "Code": "ApmsEnforcementDisabled", "Data": {} }
{ "Code": "ApmsEnforcementDisabled", "Data": {} }

uip admin ip-restriction bypass-rules​

Gestionar excepciones de patrón de URL a la lista de permitidas de IP: una omisión de ámbito estrecho para un patrón de URL de aplicación/carpeta/tenant específico cuando la organización tiene activada la aplicación.

Lista de reglas de omisión de restricciones de IP de administrador de UIP​

Opciones​
LargoValorDescripción
--filter <fragment>StringFiltro de subcadena que no distingue entre mayúsculas y minúsculas en regexEntry o appName, aplicado en el lado del cliente.
Ejemplo​
uip admin ip-restriction bypass-rules list --filter contoso
uip admin ip-restriction bypass-rules list --filter contoso
Forma de datos (--json de salida)​
{ "Code": "ApmsBypassRulesList", "Data": [{ "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" }] }
{ "Code": "ApmsBypassRulesList", "Data": [{ "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" }] }

uip admin ip-restriction bypass-rules get​

Argumentos​
NombreObligatorioPropósito
<id>SíOmitir UUID de regla.
Ejemplo​
uip admin ip-restriction bypass-rules get b1c2d3e4-0000-0000-0000-000000000001
uip admin ip-restriction bypass-rules get b1c2d3e4-0000-0000-0000-000000000001
Forma de datos (--json de salida)​
{ "Code": "ApmsBypassRulesGet", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
{ "Code": "ApmsBypassRulesGet", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }

Crear reglas de omisión de restricciones de IP de administrador de UIP​

Opciones​
LargoValorObligatorioDescripción
--file <path>RutaSíCuerpo JSON AddRegexBypassRequest completo: no hay un formulario de marca en línea para crear.
Ejemplo​
uip admin ip-restriction bypass-rules create --file ./bypass-rule.json
uip admin ip-restriction bypass-rules create --file ./bypass-rule.json
Forma de datos (--json de salida)​
{ "Code": "ApmsBypassRulesCreated", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
{ "Code": "ApmsBypassRulesCreated", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }

actualización de reglas de omisión de restricciones de IP de administrador de UIP​

Argumentos​
NombreObligatorioPropósito
<id>SíOmitir UUID de regla.
Opciones​
LargoValorDescripción
--regex-entry <pattern>StringPatrón de expresión regular de reemplazo: el único campo que necesita el caso típico. Mutuamente exclusivo con --file.
--file <path>RutaCuerpo UpdateRegexBypassRequest completo, para el caso más raro de actualizar también los metadatos del tenant/aplicación. Mutuamente exclusivo con --regex-entry.

Se requiere exactamente uno de --regex-entry o --file.

Ejemplo​
uip admin ip-restriction bypass-rules update b1c2d3e4-0000-0000-0000-000000000001 --regex-entry '^.*\.contoso\.com$'
uip admin ip-restriction bypass-rules update b1c2d3e4-0000-0000-0000-000000000001 --regex-entry '^.*\.contoso\.com$'
Forma de datos (--json de salida)​
{ "Code": "ApmsBypassRulesUpdated", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
{ "Code": "ApmsBypassRulesUpdated", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }

Eliminar reglas de omisión de restricciones de IP de administrador de UIP​

Argumentos​
NombreObligatorioPropósito
<id>SíOmitir UUID de regla.
Ejemplo​
uip admin ip-restriction bypass-rules delete b1c2d3e4-0000-0000-0000-000000000001
uip admin ip-restriction bypass-rules delete b1c2d3e4-0000-0000-0000-000000000001
Forma de datos (--json de salida)​
{ "Code": "ApmsBypassRulesDeleted", "Data": {} }
{ "Code": "ApmsBypassRulesDeleted", "Data": {} }

administrador de uip restricción-ip mi-ip​

Muestra la IP pública que ve UiPath Platform para la persona que llama actual: útil antes del ip-ranges create (para saber qué incluir en la lista de permisos) y antes del enforcement enable (para confirmar que estás cubierto).

Ejemplo​

uip admin ip-restriction my-ip
uip admin ip-restriction my-ip

Forma de datos (--json de salida)​

{ "Code": "ApmsMyIpGet", "Data": { "ipAddress": "<your-public-ip>" } }
{ "Code": "ApmsMyIpGet", "Data": { "ipAddress": "<your-public-ip>" } }

Ver también​

¿Te ha resultado útil esta página?

Conectar

¿Necesita ayuda? Soporte

¿Quiere aprender? UiPath Academy

¿Tiene alguna pregunta? Foro de UiPath

Manténgase actualizado