- Información general
- Comience ya
- Conceptos
- Uso de UiPath CLI
- Guías prácticas
- Recetas de CI/CD
- Referencia de los comandos
- Información general
- Códigos de salida
- Opciones globales
- agente de código UIP
- codificador UIP
- Contextualización de UIP
- UIP Docsai
- Función uip
- barreras de seguridad de UIP
- Configuración de UIP llm
- puerta de enlace llm de uip
- UIP model-hub
- añadir-entidad-de-datos-de-prueba
- añadir-cola-de-datos-de-prueba
- añadir-variación-de-datos-de-prueba
- Analizar
- Crear
- Crear proyecto
- Diferencia
- Buscar actividades
- obtener-reglas-del-analizador
- obtener-predeterminado-actividad-xaml
- obtener-errores
- obtener-casos-de-prueba-manual
- obtener-pasos-de-prueba-manual
- obtener-repositorio-de-objetos-de-biblioteca
- obtener-objeto-repositorio
- obtener versiones
- get-workflow-example
- indicar-aplicación
- indicar-elemento
- inspeccionar-paquete
- install-data-fabric-entities
- instalar-o-actualizar-paquetes
- enumerar-data-fabric-entities
- lista-instancias
- ejemplos-de-flujo-de-trabajo-de-lista
- Paquete
- Publicar
- Remoto
- restore
- ejecutar, depurar & Ejecución
- archivo de ejecución
- plantillas-de-búsqueda
- iniciar-studio
- detener la ejecución
- TM
- UIA
- Tareas de UIP
- Archivo adjunto
- Campo personalizado
- Ejecuciones
- EtiquetaDeObjeto
- Paquete
- escenario de rendimiento
- grupos de carga de escenarios de rendimiento
- datos de ejecución de perf-scenario
- informe de escenario de rendimiento
- Proyecto
- Informar
- Requisitos
- Resultado
- Casos de prueba
- Conjuntos de prueba
- registro de pasos de prueba
- Usuario
- Esperar
- Seguimientos de UIP
- Comentarios de seguimientos de UIP
- Migración
- Referencia y soporte
Gobierno de UIP
Gestione la gobernanza de UiPath (políticas de AOps, políticas de acceso y paquetes de cumplimiento) utilizando la herramienta `uip gov`.
uip gov es la herramienta de gobernanza: gestiona tres superficies de gobernanza distintas bajo una CLI: políticas de AOps (límites de configuración del producto aplicados por productos de UiPath como StudioX), políticas de acceso (quién/qué puede invocar un agente, flujo u otro recurso agéntico) y paquetes de cumplimiento (paquetes de políticas de AOps/Acceso asignadas a un marco de cumplimiento con nombre, como ISO 42001, que se puede activar para un tenant en un solo paso). Instálalo con uip tools install gov, o invoca uip gov … y deja que se ejecute la instalación automática. Consulta Herramientas (complementos) para el modelo de instalación.
La herramienta se envía como el paquete @uipath/gov-tool, y su superficie de comandos se divide en esta página y en dos páginas hermanas debido a su tamaño.
Este recurso abarca cuatro páginas
- Esta página : conceptos y
access-policy(enumerar/obtener/crear/actualizar/eliminar/evaluar). aops-policy: política CRUD,product,license-type,template.aops-policy deploymentydeployed-policy: asigna políticas a tenants/usuarios/grupos y resuelve la política efectiva en runtime.compliance-packs—catalog(navegar) ystate(habilitar/deshabilitar/cobertura por tenant).
Conceptos
- Políticas de AOps frente a políticas de acceso : se trata de dos sistemas independientes con sus propias API, formas de datos y verbos; no son variantes del mismo recurso. Las políticas de AOps restringen la configuración del producto (por ejemplo, una política de StudioX que limita la configuración del proyecto que está permitida) y están delimitadas por la herencia
productName/licenseType/tenant-user-group. Las políticas de acceso restringen quién/qué puede invocar un recurso (por ejemplo, qué actores pueden invocar un agente determinado) y son evaluadas por un punto de decisión de política (PDP) en un contexto de solicitud en vivo. - Los paquetes de cumplimiento unen los dos : un paquete agrupa un conjunto de políticas AOps preconstruidas (y potencialmente políticas de acceso) asignadas a cláusulas de un marco con nombre (ISO 42001, etc.). Habilitar un paquete implementa sus políticas en Aops en una llamada en lugar de crear cada una a mano.
- Datos de referencia de solo lectura :
product,license-typey el paquete de cumplimientocatalogson de solo lectura: existen para descubrir valores válidos para los comandos mutantes (--product-name, identificadores de tipo de licencia,packId), no para ser editado a través de la CLI.
Sinopsis
uip gov access-policy list [--limit <n>] [--offset <n>] [--filter <odata>] [--sort-by <field> asc|desc]
uip gov access-policy get <policyId>
uip gov access-policy create --file <path>
uip gov access-policy update --file <path>
uip gov access-policy delete <policyId...>
uip gov access-policy evaluate --resource-type <type> [--resource-id <id>] [--actor-identity-id <id>] [--actor-process-type <type>] [--actor-process-id <id>] [--folder-key <key>] [--trace-parent-id <id>]
uip gov access-policy list [--limit <n>] [--offset <n>] [--filter <odata>] [--sort-by <field> asc|desc]
uip gov access-policy get <policyId>
uip gov access-policy create --file <path>
uip gov access-policy update --file <path>
uip gov access-policy delete <policyId...>
uip gov access-policy evaluate --resource-type <type> [--resource-id <id>] [--actor-identity-id <id>] [--actor-process-type <type>] [--actor-process-id <id>] [--folder-key <key>] [--trace-parent-id <id>]
política-de-acceso-uip-gov
Gestiona las políticas de acceso de principio a fin. Se incluyen dos servicios de respaldo: el punto de administración de políticas (PAP) para list/get/create/update/delete en los registros de políticas, y el punto de decisión de políticas (PDP) para evaluate, que resuelve la decisión Permitir/Denegar efectiva para un contexto de solicitud concreto.
Flujo típico: crea un PolicyDefinition JSON → create --file ... → evaluate --resource-type <type> (con otros marcadores de contexto) para confirmar que la política surta efecto → iterar con update --file ....
lista de políticas de acceso de uip gov
Busca políticas con filtrado y paginación de OData opcionales.
Opciones
| Largo | Valor | Predeterminado | Descripción |
|---|---|---|---|
--limit <n> | entero no negativo | 20 | Tamaño de la página: políticas máximas a devolver. |
--offset <n> | entero no negativo | 0 | Registros a omitir antes de la página devuelta. |
--filter <filter> | Expresión de OData | — | P. ej. "status in ('Active')". |
--sort-by <order> | <Field> asc|desc | — | P. ej. "Name asc", "CreatedOn desc". |
--login-validity <minutes> | entero no negativo | — | Anula la vigencia del token de inicio de sesión interactivo para esta llamada. |
Ejemplo
uip gov access-policy list --filter "status in ('Active')" --sort-by "Name asc"
uip gov access-policy list --filter "status in ('Active')" --sort-by "Name asc"
Forma de datos (--json de salida)
{
"Code": "PolicyList",
"Data": {
"totalCount": 1,
"results": [
{ "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Agent Governance", "status": "Active" }
]
}
}
{
"Code": "PolicyList",
"Data": {
"totalCount": 1,
"results": [
{ "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Agent Governance", "status": "Active" }
]
}
}
uip gov access-policy get
Obtener el PolicyDefinition completo para una política por UUID: utilízalo para inspeccionar selectores/reglas/aplicación, o para inicializar un update.
Argumentos
| Nombre | Obligatorio | Propósito |
|---|---|---|
<policyId> | Sí | UUID de la política, de access-policy list. |
Ejemplo
uip gov access-policy get a1b2c3d4-0000-0000-0000-000000000001
uip gov access-policy get a1b2c3d4-0000-0000-0000-000000000001
Forma de datos (--json de salida)
{
"Code": "PolicyGet",
"Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Agent Governance", "status": "Active" }
}
{
"Code": "PolicyGet",
"Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Agent Governance", "status": "Active" }
}
creación de política de acceso de uip gov
Crea una nueva política de acceso a partir de un archivo JSON conforme a PolicyDefinition. Enviado tal cual (sin envolver): no incluyas un id asignado por el servidor.
Opciones
| Largo | Valor | Obligatorio | Descripción |
|---|---|---|---|
--file <path> | Ruta | Sí | Archivo JSON que contiene el PolicyDefinition que se va a crear. |
--login-validity <minutes> | entero no negativo | No | Anula la vigencia del token de inicio de sesión interactivo. |
Un conflicto de nombres con una política existente hace que la llamada falle: comprueba access-policy list primero.
Ejemplo
uip gov access-policy create --file ./policy.json
uip gov access-policy create --file ./policy.json
Forma de datos (--json de salida)
{
"Code": "PolicyCreated",
"Data": {
"statusCode": 200,
"errors": null,
"upsertedPolicy": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Agent Governance", "status": "Active" }
}
}
{
"Code": "PolicyCreated",
"Data": {
"statusCode": 200,
"errors": null,
"upsertedPolicy": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Agent Governance", "status": "Active" }
}
}
Capture upsertedPolicy.id para las llamadas de seguimiento evaluate/update/delete.
actualización de la política de acceso de uip gov
Actualizar una política de acceso existente desde un archivo JSON. Enviado como un PARCHE HTTP: el archivo debe incluir la política id.
Opciones
| Largo | Valor | Obligatorio | Descripción |
|---|---|---|---|
--file <path> | Ruta | Sí | Archivo JSON con el PolicyDefinition actualizado (debe incluir id). |
--login-validity <minutes> | entero no negativo | No | Anula la vigencia del token de inicio de sesión interactivo. |
Para inicializar el archivo:, access-policy get <id> edita el JSON, devuélvelo a través --file de.
Ejemplo
uip gov access-policy update --file ./policy.json
uip gov access-policy update --file ./policy.json
Forma de datos (--json de salida)
La misma forma que create, con Code: "PolicyUpdated".
eliminación de la política de acceso de uip gov
Elimine una o más políticas de acceso por UUID en una sola solicitud. Permanente: sin eliminación temporal/deshacer.
Argumentos
| Nombre | Obligatorio | Propósito |
|---|---|---|
<policyId...> | Sí | Uno o más UUID de política, separados por espacios. |
Ejemplo
uip gov access-policy delete a1b2c3d4-0000-0000-0000-000000000001 a1b2c3d4-0000-0000-0000-000000000002
uip gov access-policy delete a1b2c3d4-0000-0000-0000-000000000001 a1b2c3d4-0000-0000-0000-000000000002
Forma de datos (--json de salida)
{ "Code": "PolicyDeleted", "Data": { "PolicyIds": ["a1b2c3d4-0000-0000-0000-000000000001", "a1b2c3d4-0000-0000-0000-000000000002"] } }
{ "Code": "PolicyDeleted", "Data": { "PolicyIds": ["a1b2c3d4-0000-0000-0000-000000000001", "a1b2c3d4-0000-0000-0000-000000000002"] } }
evaluación de la política de acceso de uip gov
Pide al PDP que resuelva la decisión Permitir/Denegar efectiva para un contexto de solicitud: previsualiza lo que verá un actor antes de la implementación o depura una denegación de producción. Requiere contexto de tenant (el inicio de sesión debe dirigirse a un tenant específico, no solo a una organización).
Opciones
| Largo | Valor | Obligatorio | Descripción |
|---|---|---|---|
--resource-type <type> | uno de Agent, AgenticProcess, RPAWorkflow, APIWorkflow, CaseManagement, Flow | Sí | El activo protegido al que se accede. |
--resource-id <id> | String | No | Identificador de la instancia de recurso específica (por ejemplo, un UUID de agente). |
--actor-identity-id <id> | String | No | Identificador de actor: solo se requiere con un token S2S; con un token de usuario, el actor se infiere del portador. |
--actor-process-type <type> | uno de Agent, AgenticProcess, CaseManagement, Flow | No | El flujo de trabajo/agente que se ejecuta en nombre del actor, si lo hay. |
--actor-process-id <id> | String | No | Identificador de ese ejecutable (por ejemplo, un UUID de flujo). |
--folder-key <key> | Uuid | No | Clave de carpeta que establece el ámbito de la solicitud. |
--trace-parent-id <id> | String | No | Valor traceparent W3C para correlacionar esta evaluación con los seguimientos anteriores. |
--login-validity <minutes> | entero no negativo | No | Anula la vigencia del token de inicio de sesión interactivo. |
Falla con un claro "contexto de tenant" si el cliente no puede resolver un ID de tenant desde el inicio de sesión actual.
Ejemplo
uip gov access-policy evaluate --resource-type Agent
uip gov access-policy evaluate --resource-type Agent
Forma de datos (--json de salida)
{
"Code": "PolicyEvaluated",
"Data": { "enforcement": "Allow", "evaluationDetails": null, "effectivePolicies": [] }
}
{
"Code": "PolicyEvaluated",
"Data": { "enforcement": "Allow", "evaluationDetails": null, "effectivePolicies": [] }
}
Relacionado
aops-policy: política CRUD,product,license-type,template.aops-policy deploymentydeployed-policy: asignar y resolver políticas de AOps.compliance-packs: catálogo y estado del paquete por tenant.
Ver también
- Este recurso abarca cuatro páginas
- Conceptos
- Sinopsis
- política-de-acceso-uip-gov
- lista de políticas de acceso de uip gov
- uip gov access-policy get
- creación de política de acceso de uip gov
- actualización de la política de acceso de uip gov
- eliminación de la política de acceso de uip gov
- evaluación de la política de acceso de uip gov
- Relacionado
- Ver también