- Información general
- Comience ya
- Conceptos
- Uso de UiPath CLI
- Guías prácticas
- Recetas de CI/CD
- Referencia de los comandos
- Información general
- Códigos de salida
- Opciones globales
- agente de código UIP
- codificador UIP
- Contextualización de UIP
- UIP Docsai
- Función uip
- barreras de seguridad de UIP
- Configuración de UIP llm
- puerta de enlace llm de uip
- UIP model-hub
- añadir-entidad-de-datos-de-prueba
- añadir-cola-de-datos-de-prueba
- añadir-variación-de-datos-de-prueba
- Analizar
- Crear
- Crear proyecto
- Diferencia
- Buscar actividades
- obtener-reglas-del-analizador
- obtener-predeterminado-actividad-xaml
- obtener-errores
- obtener-casos-de-prueba-manual
- obtener-pasos-de-prueba-manual
- obtener-repositorio-de-objetos-de-biblioteca
- obtener-objeto-repositorio
- obtener versiones
- get-workflow-example
- indicar-aplicación
- indicar-elemento
- inspeccionar-paquete
- install-data-fabric-entities
- instalar-o-actualizar-paquetes
- enumerar-data-fabric-entities
- lista-instancias
- ejemplos-de-flujo-de-trabajo-de-lista
- Paquete
- Publicar
- Remoto
- restore
- ejecutar, depurar & Ejecución
- archivo de ejecución
- plantillas-de-búsqueda
- iniciar-studio
- detener la ejecución
- TM
- UIA
- Tareas de UIP
- Archivo adjunto
- Campo personalizado
- Ejecuciones
- EtiquetaDeObjeto
- Paquete
- escenario de rendimiento
- grupos de carga de escenarios de rendimiento
- datos de ejecución de perf-scenario
- informe de escenario de rendimiento
- Proyecto
- Informar
- Requisitos
- Resultado
- Casos de prueba
- Conjuntos de prueba
- registro de pasos de prueba
- Usuario
- Esperar
- Seguimientos de UIP
- Comentarios de seguimientos de UIP
- Migración
- Referencia y soporte
Restricción de IP de administrador de UIP
Sintaxis y opciones para `restricción-ip de administrador de uip`, que gestiona las reglas de listas de permisos, aplicación y omisión del rango de IP para una organización a través del servicio de gestión de políticas de acceso.
uip admin ip-restriction gestiona las políticas de restricción de IP de UiPath para la organización de la persona que llama, respaldada por el Servicio de gestión de políticas de acceso (APMS). Cuatro grupos de subcomandos: ip-ranges (la lista de permisos de CIDR/intervalos de IP de confianza), enforcement (el interruptor de activación/desactivación que realmente bloquea el acceso de esa lista de permisos), bypass-rules (excepciones de patrón de URL a la lista de permisos) y my-ip (muestra la IP pública que la plataforma ve para la persona que llama, la herramienta que utiliza un lector antes de tocar cualquiera de las otras dos).
Riesgo de bloqueo. Habilitar la aplicación (enforcement enable) o eliminar una entrada del rango de IP (ip-ranges delete) mientras la aplicación está activada puede bloquear a la persona que llama, o a toda la organización, fuera de UiPath si la IP incorrecta termina excluida. Ambos comandos requieren --confirm, y CLI ejecuta sus propias comprobaciones de seguridad previas al vuelo (a continuación) antes de realizar la llamada, pero las comprobaciones son del mejor esfuerzo, no un sustituto de la doble comprobación con my-ip y ip-ranges list primero .
Sinopsis
uip admin ip-restriction ip-ranges list [--filter <fragment>]
uip admin ip-restriction ip-ranges get [<id>] [--cidr <cidr>]
uip admin ip-restriction ip-ranges create [--name <name> --cidr <cidr>... | --name <name> --start-ip <ip> --end-ip <ip> | --file <path>] [--expires <duration>]
uip admin ip-restriction ip-ranges update <id> [--name <name>] [--cidr <cidr>] [--start-ip <ip>] [--end-ip <ip>] [--file <path>]
uip admin ip-restriction ip-ranges delete [<id>] [--cidr <cidr>] --confirm
uip admin ip-restriction enforcement get
uip admin ip-restriction enforcement enable --confirm
uip admin ip-restriction enforcement disable
uip admin ip-restriction bypass-rules list [--filter <fragment>]
uip admin ip-restriction bypass-rules get <id>
uip admin ip-restriction bypass-rules create --file <path>
uip admin ip-restriction bypass-rules update <id> [--regex-entry <pattern> | --file <path>]
uip admin ip-restriction bypass-rules delete <id>
uip admin ip-restriction my-ip
uip admin ip-restriction ip-ranges list [--filter <fragment>]
uip admin ip-restriction ip-ranges get [<id>] [--cidr <cidr>]
uip admin ip-restriction ip-ranges create [--name <name> --cidr <cidr>... | --name <name> --start-ip <ip> --end-ip <ip> | --file <path>] [--expires <duration>]
uip admin ip-restriction ip-ranges update <id> [--name <name>] [--cidr <cidr>] [--start-ip <ip>] [--end-ip <ip>] [--file <path>]
uip admin ip-restriction ip-ranges delete [<id>] [--cidr <cidr>] --confirm
uip admin ip-restriction enforcement get
uip admin ip-restriction enforcement enable --confirm
uip admin ip-restriction enforcement disable
uip admin ip-restriction bypass-rules list [--filter <fragment>]
uip admin ip-restriction bypass-rules get <id>
uip admin ip-restriction bypass-rules create --file <path>
uip admin ip-restriction bypass-rules update <id> [--regex-entry <pattern> | --file <path>]
uip admin ip-restriction bypass-rules delete <id>
uip admin ip-restriction my-ip
Cada verbo acepta --login-validity <minutes> (anula la duración del token de inicio de sesión interactivo para esa llamada; rara vez es necesario).
Conceptos
- Upsert idempotente en
ip-ranges create: la llamada es un PUT con clave en CIDR: ejecutarla dos veces con el mismo--cidres un no-op seguro, no un error de entrada duplicada. - Dos formas de identificar una entrada :
ip-ranges get/deleteaceptar el UUID de la entrada de forma posicional, o--cidr <cidr>buscarlo por valor (la CLI enumera las entradas y las coincidencias). Pasar ambos, o ninguno, es un error del lado del cliente. Si--cidrcoincide con más de una entrada, el comando se niega y te pide que utilices el UUID en su lugar. - Comprobaciones previas de seguridad de bloqueo :
enforcement enableprimero llama amy-ipy comprueba el resultado con cada CIDR enip-ranges list; si la IP de la persona que llama no está cubierta, la llamada se rechaza antes de que llegue a la plataforma.ip-ranges deleteejecuta una comprobación similar solo cuando la aplicación ya está activada: se niega a eliminar la única entrada restante de la organización y se niega a eliminar una entrada que cubra de forma única la propia IP de la persona que llama (a menos que otra entrada también la cubra). Ambas comprobaciones son solo CIDR: una entrada de solo rango de IP de inicio/final no coincide con la comprobación de IP de la persona que llama, por lo que la "última entrada" check es el verdadero respaldo para esos. --filefrente a en línea :ip-ranges create/updateybypass-rules create/updateaceptan un cuerpo de solicitud JSON completo a través de--file <path>o un conjunto más reducido de marcadores en línea. Los dos son mutuamente excluyentes; pasar ninguno (o un conjunto en línea incompleto) es un error del lado del cliente antes de cualquier llamada de red.
Restricción de IP de administrador de UIP
Gestionar la lista de IP permitidas de la organización. Una entrada es un bloque CIDR, un rango de IP de inicio/final o una lista de CIDR.
lista de rangos de IP de restricción de IP de administrador de UIP
Opciones
| Largo | Valor | Descripción |
|---|---|---|
--filter <fragment> | String | Filtro de subcadena que no distingue entre mayúsculas y minúsculas en la nameentrada, aplicado en el lado del cliente. |
Ejemplo
uip admin ip-restriction ip-ranges list --filter office
uip admin ip-restriction ip-ranges list --filter office
Forma de datos (--json de salida)
{
"Code": "ApmsIpRangesList",
"Data": [
{ "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN", "ipNetwork": "10.0.0.0/16" }
]
}
{
"Code": "ApmsIpRangesList",
"Data": [
{ "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN", "ipNetwork": "10.0.0.0/16" }
]
}
uip administrador restricción-ip rango-ip obtener
Argumentos
| Nombre | Obligatorio | Propósito |
|---|---|---|
[id] | condicionalmente | UUID de entrada. Omitir solo cuando se pasa --cidr en su lugar. |
Opciones
| Largo | Valor | Descripción |
|---|---|---|
--cidr <cidr> | String | Busque la entrada por CIDR en lugar de id. Mutuamente exclusivo con el ID posicional; se requiere exactamente uno de los dos. |
Ejemplo
uip admin ip-restriction ip-ranges get --cidr 10.0.0.0/16
uip admin ip-restriction ip-ranges get --cidr 10.0.0.0/16
Forma de datos (--json de salida)
{
"Code": "ApmsIpRangeGet",
"Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN", "ipNetwork": "10.0.0.0/16" }
}
{
"Code": "ApmsIpRangeGet",
"Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN", "ipNetwork": "10.0.0.0/16" }
}
administrador de uip restricción de ip rangos de ip crear
Opciones
| Largo | Valor | Obligatorio | Descripción |
|---|---|---|---|
--file <path> | Ruta | condicionalmente | Cuerpo JSON AddIpConfigurationRequest completo. Mutuamente exclusivo con cada marca en línea a continuación. |
--name <name> | String | modo en línea: sí | Nombre para mostrar de la entrada. |
--cidr <cidr> | cadena, repetible | modo en línea: uno de --cidr o --start-ip+--end-ip | Bloque CIDR para permitir, por ejemplo 10.0.0.0/16. Repite el marcador para añadir varios CIDR en una llamada. Mutuamente exclusivo con --start-ip/--end-ip. |
--start-ip <ip> | IP | emparejado con --end-ip | Inicio de un rango de IP (forma heredada). |
--end-ip <ip> | IP | emparejado con --start-ip | Fin de un rango de IP. Debe proporcionarse junto con --start-ip. |
--expires <duration> | <integer><m|h|d|w> | No | Caducidad opcional, por ejemplo 15m, 2h, 30d, 1w. Intervalo: de 1 minuto a 10 años. |
Ejemplos
uip admin ip-restriction ip-ranges create --name 'Office VPN' --cidr 10.0.0.0/16
uip admin ip-restriction ip-ranges create --name 'Office VPN' --cidr 10.0.0.0/16
uip admin ip-restriction ip-ranges create --name 'Datacenter A' \
--cidr 10.0.0.0/16 --cidr 192.168.0.0/24 --expires 30d
uip admin ip-restriction ip-ranges create --name 'Datacenter A' \
--cidr 10.0.0.0/16 --cidr 192.168.0.0/24 --expires 30d
uip admin ip-restriction ip-ranges create --name Office --start-ip 10.0.0.1 --end-ip 10.0.0.50
uip admin ip-restriction ip-ranges create --name Office --start-ip 10.0.0.1 --end-ip 10.0.0.50
Forma de datos (--json de salida)
{ "Code": "ApmsIpRangeCreated", "Data": [{ "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN" }] }
{ "Code": "ApmsIpRangeCreated", "Data": [{ "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Office VPN" }] }
Actualización de rangos de IP de restricción de IP de administrador de UIP
Argumentos
| Nombre | Obligatorio | Propósito |
|---|---|---|
<id> | Sí | UUID de entrada. |
Opciones
| Largo | Valor | Descripción |
|---|---|---|
--file <path> | Ruta | Cuerpo JSON UpdateIpConfigurationRequest completo. Mutuamente excluyentes con los siguientes marcadores en línea. |
--name <name> | String | Nuevo nombre para mostrar. |
--cidr <cidr> | String | Nuevo CIDR para establecer en la entrada. |
--start-ip <ip> | IP | Nuevo inicio del intervalo. |
--end-ip <ip> | IP | Nuevo final del intervalo. |
Se requiere al menos un campo (en línea o --file).
Ejemplo
uip admin ip-restriction ip-ranges update a1b2c3d4-0000-0000-0000-000000000001 --name 'Home VPN'
uip admin ip-restriction ip-ranges update a1b2c3d4-0000-0000-0000-000000000001 --name 'Home VPN'
Forma de datos (--json de salida)
{ "Code": "ApmsIpRangeUpdated", "Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Home VPN" } }
{ "Code": "ApmsIpRangeUpdated", "Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Home VPN" } }
administrador de uip restricción de ip rangos de ip eliminar
Argumentos
| Nombre | Obligatorio | Propósito |
|---|---|---|
[id] | condicionalmente | UUID de entrada. Omitir solo cuando se pasa --cidr en su lugar. |
Opciones
| Largo | Valor | Obligatorio | Descripción |
|---|---|---|---|
--cidr <cidr> | String | condicionalmente | Busque la entrada para eliminar por CIDR en lugar de id. |
--confirm | Marca | Sí | Reconoce el riesgo de bloqueo. Omitirlo imprime la advertencia de bloqueo y falla antes de cualquier búsqueda. |
Ejemplo
uip admin ip-restriction ip-ranges delete a1b2c3d4-0000-0000-0000-000000000001 --confirm
uip admin ip-restriction ip-ranges delete a1b2c3d4-0000-0000-0000-000000000001 --confirm
Forma de datos (--json de salida)
{ "Code": "ApmsIpRangeDeleted", "Data": {} }
{ "Code": "ApmsIpRangeDeleted", "Data": {} }
aplicación de restricción de IP de administrador de UIP
Gestione el conmutador de aplicación del rango de IP singleton de la organización. Cuando está activado, solo las IP cubiertas por ip-ranges list pueden llegar a la organización; cuando está desactivada, se aplica el valor predeterminado de la plataforma.
aplicación de restricción de IP de administrador de uip get
Ejemplo
uip admin ip-restriction enforcement get
uip admin ip-restriction enforcement get
Forma de datos (--json de salida)
{ "Code": "ApmsEnforcementGet", "Data": { "organizationId": "<org-guid>", "status": "Disabled" } }
{ "Code": "ApmsEnforcementGet", "Data": { "organizationId": "<org-guid>", "status": "Disabled" } }
habilitación de la aplicación de restricciones de IP de administrador de UIP
Opciones
| Largo | Valor | Obligatorio | Descripción |
|---|---|---|---|
--confirm | Marca | Sí | Reconoce el riesgo de bloqueo. Sin ella, CLI imprime la advertencia y falla inmediatamente, antes de la comprobación previa al vuelo. |
Pre-flight (se ejecuta después de --confirm): llama a my-ip y luego compara el resultado con cada CIDR de ip-ranges list. Si la IP de la persona que llama no está cubierta, el comando falla con instrucciones para añadirla primero; no se realiza ninguna llamada de red para habilitar la aplicación.
Ejemplo
uip admin ip-restriction enforcement enable --confirm
uip admin ip-restriction enforcement enable --confirm
Forma de datos (--json de salida)
{ "Code": "ApmsEnforcementEnabled", "Data": {} }
{ "Code": "ApmsEnforcementEnabled", "Data": {} }
Deshabilitación de la aplicación de restricciones de IP de administrador de UIP
Idempotente: es seguro llamar cuando ya está deshabilitado.
Ejemplo
uip admin ip-restriction enforcement disable
uip admin ip-restriction enforcement disable
Forma de datos (--json de salida)
{ "Code": "ApmsEnforcementDisabled", "Data": {} }
{ "Code": "ApmsEnforcementDisabled", "Data": {} }
uip admin ip-restriction bypass-rules
Gestionar excepciones de patrón de URL a la lista de permitidas de IP: una omisión de ámbito estrecho para un patrón de URL de aplicación/carpeta/tenant específico cuando la organización tiene activada la aplicación.
Lista de reglas de omisión de restricciones de IP de administrador de UIP
Opciones
| Largo | Valor | Descripción |
|---|---|---|
--filter <fragment> | String | Filtro de subcadena que no distingue entre mayúsculas y minúsculas en regexEntry o appName, aplicado en el lado del cliente. |
Ejemplo
uip admin ip-restriction bypass-rules list --filter contoso
uip admin ip-restriction bypass-rules list --filter contoso
Forma de datos (--json de salida)
{ "Code": "ApmsBypassRulesList", "Data": [{ "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" }] }
{ "Code": "ApmsBypassRulesList", "Data": [{ "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" }] }
uip admin ip-restriction bypass-rules get
Argumentos
| Nombre | Obligatorio | Propósito |
|---|---|---|
<id> | Sí | Omitir UUID de regla. |
Ejemplo
uip admin ip-restriction bypass-rules get b1c2d3e4-0000-0000-0000-000000000001
uip admin ip-restriction bypass-rules get b1c2d3e4-0000-0000-0000-000000000001
Forma de datos (--json de salida)
{ "Code": "ApmsBypassRulesGet", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
{ "Code": "ApmsBypassRulesGet", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
Crear reglas de omisión de restricciones de IP de administrador de UIP
Opciones
| Largo | Valor | Obligatorio | Descripción |
|---|---|---|---|
--file <path> | Ruta | Sí | Cuerpo JSON AddRegexBypassRequest completo: no hay un formulario de marca en línea para crear. |
Ejemplo
uip admin ip-restriction bypass-rules create --file ./bypass-rule.json
uip admin ip-restriction bypass-rules create --file ./bypass-rule.json
Forma de datos (--json de salida)
{ "Code": "ApmsBypassRulesCreated", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
{ "Code": "ApmsBypassRulesCreated", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
actualización de reglas de omisión de restricciones de IP de administrador de UIP
Argumentos
| Nombre | Obligatorio | Propósito |
|---|---|---|
<id> | Sí | Omitir UUID de regla. |
Opciones
| Largo | Valor | Descripción |
|---|---|---|
--regex-entry <pattern> | String | Patrón de expresión regular de reemplazo: el único campo que necesita el caso típico. Mutuamente exclusivo con --file. |
--file <path> | Ruta | Cuerpo UpdateRegexBypassRequest completo, para el caso más raro de actualizar también los metadatos del tenant/aplicación. Mutuamente exclusivo con --regex-entry. |
Se requiere exactamente uno de --regex-entry o --file.
Ejemplo
uip admin ip-restriction bypass-rules update b1c2d3e4-0000-0000-0000-000000000001 --regex-entry '^.*\.contoso\.com$'
uip admin ip-restriction bypass-rules update b1c2d3e4-0000-0000-0000-000000000001 --regex-entry '^.*\.contoso\.com$'
Forma de datos (--json de salida)
{ "Code": "ApmsBypassRulesUpdated", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
{ "Code": "ApmsBypassRulesUpdated", "Data": { "id": "b1c2d3e4-0000-0000-0000-000000000001", "regexEntry": "^.*\\.contoso\\.com$" } }
Eliminar reglas de omisión de restricciones de IP de administrador de UIP
Argumentos
| Nombre | Obligatorio | Propósito |
|---|---|---|
<id> | Sí | Omitir UUID de regla. |
Ejemplo
uip admin ip-restriction bypass-rules delete b1c2d3e4-0000-0000-0000-000000000001
uip admin ip-restriction bypass-rules delete b1c2d3e4-0000-0000-0000-000000000001
Forma de datos (--json de salida)
{ "Code": "ApmsBypassRulesDeleted", "Data": {} }
{ "Code": "ApmsBypassRulesDeleted", "Data": {} }
administrador de uip restricción-ip mi-ip
Muestra la IP pública que ve UiPath Platform para la persona que llama actual: útil antes del ip-ranges create (para saber qué incluir en la lista de permisos) y antes del enforcement enable (para confirmar que estás cubierto).
Ejemplo
uip admin ip-restriction my-ip
uip admin ip-restriction my-ip
Forma de datos (--json de salida)
{ "Code": "ApmsMyIpGet", "Data": { "ipAddress": "<your-public-ip>" } }
{ "Code": "ApmsMyIpGet", "Data": { "ipAddress": "<your-public-ip>" } }
Ver también
- Sinopsis
- Conceptos
- Restricción de IP de administrador de UIP
- lista de rangos de IP de restricción de IP de administrador de UIP
- uip administrador restricción-ip rango-ip obtener
- administrador de uip restricción de ip rangos de ip crear
- Actualización de rangos de IP de restricción de IP de administrador de UIP
- administrador de uip restricción de ip rangos de ip eliminar
- aplicación de restricción de IP de administrador de UIP
- aplicación de restricción de IP de administrador de uip get
- habilitación de la aplicación de restricciones de IP de administrador de UIP
- Deshabilitación de la aplicación de restricciones de IP de administrador de UIP
- uip admin ip-restriction bypass-rules
- Lista de reglas de omisión de restricciones de IP de administrador de UIP
- uip admin ip-restriction bypass-rules get
- Crear reglas de omisión de restricciones de IP de administrador de UIP
- actualización de reglas de omisión de restricciones de IP de administrador de UIP
- Eliminar reglas de omisión de restricciones de IP de administrador de UIP
- administrador de uip restricción-ip mi-ip
- Ejemplo
- Forma de datos (--json de salida)
- Ver también