UiPath Documentation
uipath-cli
latest
false
Guía del usuario de UiPath CLI
Importante :
Este contenido se ha traducido mediante traducción automática. La localización de contenidos recién publicados puede tardar entre una y dos semanas en estar disponible.

Gobierno de UIP

Gestione la gobernanza de UiPath (políticas de AOps, políticas de acceso y paquetes de cumplimiento) utilizando la herramienta `uip gov`.

uip gov es la herramienta de gobernanza: gestiona tres superficies de gobernanza distintas bajo una CLI: políticas de AOps (límites de configuración del producto aplicados por productos de UiPath como StudioX), políticas de acceso (quién/qué puede invocar un agente, flujo u otro recurso agéntico) y paquetes de cumplimiento (paquetes de políticas de AOps/Acceso asignadas a un marco de cumplimiento con nombre, como ISO 42001, que se puede activar para un tenant en un solo paso). Instálalo con uip tools install gov, o invoca uip gov … y deja que se ejecute la instalación automática. Consulta Herramientas (complementos) para el modelo de instalación.

La herramienta se envía como el paquete @uipath/gov-tool, y su superficie de comandos se divide en esta página y en dos páginas hermanas debido a su tamaño.

Este recurso abarca cuatro páginas​

  • Esta página : conceptos y access-policy (enumerar/obtener/crear/actualizar/eliminar/evaluar).
  • aops-policy : política CRUD, product, license-type, template.
  • aops-policy deployment y deployed-policy : asigna políticas a tenants/usuarios/grupos y resuelve la política efectiva en runtime.
  • compliance-packs — catalog (navegar) y state (habilitar/deshabilitar/cobertura por tenant).

Conceptos​

  • Políticas de AOps frente a políticas de acceso : se trata de dos sistemas independientes con sus propias API, formas de datos y verbos; no son variantes del mismo recurso. Las políticas de AOps restringen la configuración del producto (por ejemplo, una política de StudioX que limita la configuración del proyecto que está permitida) y están delimitadas por la herencia productName/licenseType/tenant-user-group. Las políticas de acceso restringen quién/qué puede invocar un recurso (por ejemplo, qué actores pueden invocar un agente determinado) y son evaluadas por un punto de decisión de política (PDP) en un contexto de solicitud en vivo.
  • Los paquetes de cumplimiento unen los dos : un paquete agrupa un conjunto de políticas AOps preconstruidas (y potencialmente políticas de acceso) asignadas a cláusulas de un marco con nombre (ISO 42001, etc.). Habilitar un paquete implementa sus políticas en Aops en una llamada en lugar de crear cada una a mano.
  • Datos de referencia de solo lectura : product, license-type y el paquete de cumplimiento catalog son de solo lectura: existen para descubrir valores válidos para los comandos mutantes (--product-name, identificadores de tipo de licencia, packId), no para ser editado a través de la CLI.

Sinopsis​

uip gov access-policy list [--limit <n>] [--offset <n>] [--filter <odata>] [--sort-by <field> asc|desc]
uip gov access-policy get <policyId>
uip gov access-policy create --file <path>
uip gov access-policy update --file <path>
uip gov access-policy delete <policyId...>
uip gov access-policy evaluate --resource-type <type> [--resource-id <id>] [--actor-identity-id <id>] [--actor-process-type <type>] [--actor-process-id <id>] [--folder-key <key>] [--trace-parent-id <id>]
uip gov access-policy list [--limit <n>] [--offset <n>] [--filter <odata>] [--sort-by <field> asc|desc]
uip gov access-policy get <policyId>
uip gov access-policy create --file <path>
uip gov access-policy update --file <path>
uip gov access-policy delete <policyId...>
uip gov access-policy evaluate --resource-type <type> [--resource-id <id>] [--actor-identity-id <id>] [--actor-process-type <type>] [--actor-process-id <id>] [--folder-key <key>] [--trace-parent-id <id>]

política-de-acceso-uip-gov​

Gestiona las políticas de acceso de principio a fin. Se incluyen dos servicios de respaldo: el punto de administración de políticas (PAP) para list/get/create/update/delete en los registros de políticas, y el punto de decisión de políticas (PDP) para evaluate, que resuelve la decisión Permitir/Denegar efectiva para un contexto de solicitud concreto.

Nota:

Flujo típico: crea un PolicyDefinition JSON → create --file ... → evaluate --resource-type <type> (con otros marcadores de contexto) para confirmar que la política surta efecto → iterar con update --file ....

lista de políticas de acceso de uip gov​

Busca políticas con filtrado y paginación de OData opcionales.

Opciones​
LargoValorPredeterminadoDescripción
--limit <n>entero no negativo20Tamaño de la página: políticas máximas a devolver.
--offset <n>entero no negativo0Registros a omitir antes de la página devuelta.
--filter <filter>Expresión de OData—P. ej. "status in ('Active')".
--sort-by <order><Field> asc|desc—P. ej. "Name asc", "CreatedOn desc".
--login-validity <minutes>entero no negativo—Anula la vigencia del token de inicio de sesión interactivo para esta llamada.
Ejemplo​
uip gov access-policy list --filter "status in ('Active')" --sort-by "Name asc"
uip gov access-policy list --filter "status in ('Active')" --sort-by "Name asc"
Forma de datos (--json de salida)​
{
  "Code": "PolicyList",
  "Data": {
    "totalCount": 1,
    "results": [
      { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Agent Governance", "status": "Active" }
    ]
  }
}
{
  "Code": "PolicyList",
  "Data": {
    "totalCount": 1,
    "results": [
      { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Agent Governance", "status": "Active" }
    ]
  }
}

uip gov access-policy get​

Obtener el PolicyDefinition completo para una política por UUID: utilízalo para inspeccionar selectores/reglas/aplicación, o para inicializar un update.

Argumentos​
NombreObligatorioPropósito
<policyId>SíUUID de la política, de access-policy list.
Ejemplo​
uip gov access-policy get a1b2c3d4-0000-0000-0000-000000000001
uip gov access-policy get a1b2c3d4-0000-0000-0000-000000000001
Forma de datos (--json de salida)​
{
  "Code": "PolicyGet",
  "Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Agent Governance", "status": "Active" }
}
{
  "Code": "PolicyGet",
  "Data": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Agent Governance", "status": "Active" }
}

creación de política de acceso de uip gov​

Crea una nueva política de acceso a partir de un archivo JSON conforme a PolicyDefinition. Enviado tal cual (sin envolver): no incluyas un id asignado por el servidor.

Opciones​
LargoValorObligatorioDescripción
--file <path>RutaSíArchivo JSON que contiene el PolicyDefinition que se va a crear.
--login-validity <minutes>entero no negativoNoAnula la vigencia del token de inicio de sesión interactivo.

Un conflicto de nombres con una política existente hace que la llamada falle: comprueba access-policy list primero.

Ejemplo​
uip gov access-policy create --file ./policy.json
uip gov access-policy create --file ./policy.json
Forma de datos (--json de salida)​
{
  "Code": "PolicyCreated",
  "Data": {
    "statusCode": 200,
    "errors": null,
    "upsertedPolicy": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Agent Governance", "status": "Active" }
  }
}
{
  "Code": "PolicyCreated",
  "Data": {
    "statusCode": 200,
    "errors": null,
    "upsertedPolicy": { "id": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Agent Governance", "status": "Active" }
  }
}

Capture upsertedPolicy.id para las llamadas de seguimiento evaluate/update/delete.

actualización de la política de acceso de uip gov​

Actualizar una política de acceso existente desde un archivo JSON. Enviado como un PARCHE HTTP: el archivo debe incluir la política id.

Opciones​
LargoValorObligatorioDescripción
--file <path>RutaSíArchivo JSON con el PolicyDefinition actualizado (debe incluir id).
--login-validity <minutes>entero no negativoNoAnula la vigencia del token de inicio de sesión interactivo.

Para inicializar el archivo:, access-policy get <id> edita el JSON, devuélvelo a través --file de.

Ejemplo​
uip gov access-policy update --file ./policy.json
uip gov access-policy update --file ./policy.json
Forma de datos (--json de salida)​

La misma forma que create, con Code: "PolicyUpdated".

eliminación de la política de acceso de uip gov​

Elimine una o más políticas de acceso por UUID en una sola solicitud. Permanente: sin eliminación temporal/deshacer.

Argumentos​
NombreObligatorioPropósito
<policyId...>SíUno o más UUID de política, separados por espacios.
Ejemplo​
uip gov access-policy delete a1b2c3d4-0000-0000-0000-000000000001 a1b2c3d4-0000-0000-0000-000000000002
uip gov access-policy delete a1b2c3d4-0000-0000-0000-000000000001 a1b2c3d4-0000-0000-0000-000000000002
Forma de datos (--json de salida)​
{ "Code": "PolicyDeleted", "Data": { "PolicyIds": ["a1b2c3d4-0000-0000-0000-000000000001", "a1b2c3d4-0000-0000-0000-000000000002"] } }
{ "Code": "PolicyDeleted", "Data": { "PolicyIds": ["a1b2c3d4-0000-0000-0000-000000000001", "a1b2c3d4-0000-0000-0000-000000000002"] } }

evaluación de la política de acceso de uip gov​

Pide al PDP que resuelva la decisión Permitir/Denegar efectiva para un contexto de solicitud: previsualiza lo que verá un actor antes de la implementación o depura una denegación de producción. Requiere contexto de tenant (el inicio de sesión debe dirigirse a un tenant específico, no solo a una organización).

Opciones​
LargoValorObligatorioDescripción
--resource-type <type>uno de Agent, AgenticProcess, RPAWorkflow, APIWorkflow, CaseManagement, FlowSíEl activo protegido al que se accede.
--resource-id <id>StringNoIdentificador de la instancia de recurso específica (por ejemplo, un UUID de agente).
--actor-identity-id <id>StringNoIdentificador de actor: solo se requiere con un token S2S; con un token de usuario, el actor se infiere del portador.
--actor-process-type <type>uno de Agent, AgenticProcess, CaseManagement, FlowNoEl flujo de trabajo/agente que se ejecuta en nombre del actor, si lo hay.
--actor-process-id <id>StringNoIdentificador de ese ejecutable (por ejemplo, un UUID de flujo).
--folder-key <key>UuidNoClave de carpeta que establece el ámbito de la solicitud.
--trace-parent-id <id>StringNoValor traceparent W3C para correlacionar esta evaluación con los seguimientos anteriores.
--login-validity <minutes>entero no negativoNoAnula la vigencia del token de inicio de sesión interactivo.

Falla con un claro "contexto de tenant" si el cliente no puede resolver un ID de tenant desde el inicio de sesión actual.

Ejemplo​
uip gov access-policy evaluate --resource-type Agent
uip gov access-policy evaluate --resource-type Agent
Forma de datos (--json de salida)​
{
  "Code": "PolicyEvaluated",
  "Data": { "enforcement": "Allow", "evaluationDetails": null, "effectivePolicies": [] }
}
{
  "Code": "PolicyEvaluated",
  "Data": { "enforcement": "Allow", "evaluationDetails": null, "effectivePolicies": [] }
}

Ver también​

¿Te ha resultado útil esta página?

Conectar

¿Necesita ayuda? Soporte

¿Quiere aprender? UiPath Academy

¿Tiene alguna pregunta? Foro de UiPath

Manténgase actualizado