UiPath Documentation
uipath-cli
latest
false
Guía del usuario de UiPath CLI
Importante :
Este contenido se ha traducido mediante traducción automática. La localización de contenidos recién publicados puede tardar entre una y dos semanas en estar disponible.

implementación de política de aops de uip gov y política de implementación

Sintaxis y opciones para asignar políticas de gobernanza de AOps a tenants, usuarios y grupos, y para resolver la política efectiva en runtime, utilizando `uip gov aops-policy deployment` y `uip gov aops-policy attended-policy`.

uip gov aops-policy deployment asigna políticas de gobernanza de AOps a sujetos de gobernanza (tenants, usuarios, grupos); uip gov aops-policy deployed-policy resuelve qué política se aplica realmente en tiempo de ejecución después de que se recorre la herencia. Para crear los propios registros de política, consulta aops-policy. Para obtener la descripción general de la herramienta principal, consulta uip gov.

Conceptos​

  • El orden de resolución es usuario → grupo → tenant (el usuario vence al grupo antes que al tenant). Un asunto sin asignación explícita para un (product, license type) hereda del siguiente nivel.
  • null fija "Sin política" : pasar null como una entrada configure policyIdentifier bloquea explícitamente la herencia del nivel inferior, en lugar de dejar la entrada sin establecer (que se hereda normalmente).
  • Cada verbo configure es un reemplazo completo, no una fusión. Las entradas omitidas del archivo de entrada se eliminan de la lista de asignaciones de ese sujeto. Para añadir una asignación mientras mantienes otras, comienza desde la salida get de ese asunto, edítala y vuelve a enviar la matriz completa.
  • El ámbito difiere según el nivel: las asignaciones de tenant están delimitadas por (productIdentifier, licenseTypeIdentifier) : una política por tipo de licencia por producto. Las anulaciones de usuario y grupo están delimitadas solo por productIdentifier (no son específicas del tipo de licencia).
  • La eliminación de la última asignación en un tenant se rechaza, no se ignora de forma silenciosa : el servicio de control trata el guardado de una matriz de asignación vacía como una no operación, por lo que deployment tenant remove explícitamente los errores en lugar de informar del éxito mientras se deja la asignación en su lugar. Anclar "policyIdentifier": null a través de configure en su lugar.
  • Para verificar lo que realmente se aplica, utiliza deployed-policy, no deployment ... get : este último solo muestra anulaciones explícitas en un nivel, no el resultado resuelto.

Sinopsis​

uip gov aops-policy deployment tenant list [--product-name <name>] [--limit <n>] [--offset <n>]
uip gov aops-policy deployment tenant get <tenantIdentifier>
uip gov aops-policy deployment tenant configure <tenantIdentifier> --tenant-name <name> --input <path>
uip gov aops-policy deployment tenant remove <tenantIdentifier> --product-name <name> [--license-type <type>]

uip gov aops-policy deployment user list [--limit <n>] [--offset <n>]
uip gov aops-policy deployment user get <userIdentifier>
uip gov aops-policy deployment user configure <userIdentifier> --user <name> --input <path> [--source <source>] [--email <email>]
uip gov aops-policy deployment user delete <userIdentifier>

uip gov aops-policy deployment group list [--limit <n>] [--offset <n>]
uip gov aops-policy deployment group get <groupIdentifier>
uip gov aops-policy deployment group configure <groupIdentifier> --group <name> --input <path> [--source <source>]
uip gov aops-policy deployment group delete <groupIdentifier>

uip gov aops-policy deployed-policy get <license-type> <product-name> <tenantIdentifier> [--s2s-token <token> [--user-id <id> | --tenant-only]]
uip gov aops-policy deployed-policy list <license-type> <product-name> <tenantIdentifier>
uip gov aops-policy deployment tenant list [--product-name <name>] [--limit <n>] [--offset <n>]
uip gov aops-policy deployment tenant get <tenantIdentifier>
uip gov aops-policy deployment tenant configure <tenantIdentifier> --tenant-name <name> --input <path>
uip gov aops-policy deployment tenant remove <tenantIdentifier> --product-name <name> [--license-type <type>]

uip gov aops-policy deployment user list [--limit <n>] [--offset <n>]
uip gov aops-policy deployment user get <userIdentifier>
uip gov aops-policy deployment user configure <userIdentifier> --user <name> --input <path> [--source <source>] [--email <email>]
uip gov aops-policy deployment user delete <userIdentifier>

uip gov aops-policy deployment group list [--limit <n>] [--offset <n>]
uip gov aops-policy deployment group get <groupIdentifier>
uip gov aops-policy deployment group configure <groupIdentifier> --group <name> --input <path> [--source <source>]
uip gov aops-policy deployment group delete <groupIdentifier>

uip gov aops-policy deployed-policy get <license-type> <product-name> <tenantIdentifier> [--s2s-token <token> [--user-id <id> | --tenant-only]]
uip gov aops-policy deployed-policy list <license-type> <product-name> <tenantIdentifier>

Cada verbo también acepta --login-validity <minutes> (se ignora en deployed-policy get cuando se establece --s2s-token).

tenant de implementación de uip gov aops-policy​

Asignaciones de políticas de referencia por tenant, con ámbito de (productIdentifier, licenseTypeIdentifier). Las asignaciones de usuario y grupo las anulan.

lista de tenants de implementación de uip gov aops-policy​

Enumera los tenants registrados en el sistema de control con sus asignaciones actuales. Desencadena una sincronización ascendente desde OMS antes de regresar, por lo que el resultado refleja el último catálogo de tenants (nuevos tenants, estado deshabilitado/rehabilitado), no solo la caché local de gobernanza.

Opciones​
LargoValorDescripción
--product-name <product-name>StringDevolver solo tenants con una asignación para este producto.
--limit <n>EnteroTamaño de la página. Predeterminado 20.
--offset <n>EnteroÍndice de página de base cero.
Ejemplo​
uip gov aops-policy deployment tenant list --product-name StudioX --limit 2
uip gov aops-policy deployment tenant list --product-name StudioX --limit 2
Forma de datos (--json de salida)​
{
  "Code": "AopsPolicyDeploymentTenantList",
  "Data": [
    {
      "identifier": "a1b2c3d4-0000-0000-0000-000000000100",
      "name": "Acme Tenant",
      "tenantPolicies": [
        { "productIdentifier": "StudioX", "licenseTypeIdentifier": "a1b2c3d4-0000-0000-0000-0000000000A1", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }
      ]
    }
  ]
}
{
  "Code": "AopsPolicyDeploymentTenantList",
  "Data": [
    {
      "identifier": "a1b2c3d4-0000-0000-0000-000000000100",
      "name": "Acme Tenant",
      "tenantPolicies": [
        { "productIdentifier": "StudioX", "licenseTypeIdentifier": "a1b2c3d4-0000-0000-0000-0000000000A1", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }
      ]
    }
  ]
}

uip gov aops-policy deployment tenant get​

Argumentos​
NombreObligatorioPropósito
<tenantIdentifier>SíGUID del tenant, de tenant list.
Ejemplo​
uip gov aops-policy deployment tenant get a1b2c3d4-0000-0000-0000-000000000100
uip gov aops-policy deployment tenant get a1b2c3d4-0000-0000-0000-000000000100
Forma de datos (--json de salida)​

La misma forma que una entrada tenant list.

configuración del tenant de implementación de la política de aops de uip gov​

Reemplaza las asignaciones (product, license type) de un tenant desde un archivo JSON. Reemplazo completo : se eliminan las entradas que no están en el archivo. Desencadena una sincronización de OMS ascendente antes de guardar, por lo que un tenant recién creado (o con un cambio de estado) se reconcilia primero.

Argumentos​
NombreObligatorioPropósito
<tenantIdentifier>SíGUID de tenant para configurar.
Opciones​
LargoValorObligatorioDescripción
--tenant-name <tenantName>StringSíNombre para mostrar: debe coincidir con el nombre del tenant en el servicio de control.
--input <path>RutaSíMatriz JSON de {productIdentifier, licenseTypeIdentifier, policyIdentifier}. policyIdentifier: null fija "Sin política"; omitir una entrada para heredar normalmente.
Ejemplo​
uip gov aops-policy deployment tenant configure a1b2c3d4-0000-0000-0000-000000000100 --tenant-name "Acme Tenant" --input tenant-policies.json
uip gov aops-policy deployment tenant configure a1b2c3d4-0000-0000-0000-000000000100 --tenant-name "Acme Tenant" --input tenant-policies.json
Forma de datos (--json de salida)​
{
  "Code": "AopsPolicyDeploymentTenantConfigure",
  "Data": [
    { "productIdentifier": "StudioX", "licenseTypeIdentifier": "a1b2c3d4-0000-0000-0000-0000000000A1", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }
  ]
}
{
  "Code": "AopsPolicyDeploymentTenantConfigure",
  "Data": [
    { "productIdentifier": "StudioX", "licenseTypeIdentifier": "a1b2c3d4-0000-0000-0000-0000000000A1", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }
  ]
}

uip gov aops-policy deployment tenant eliminar​

Elimina las asignaciones de un tenant para un producto sin volver a escribir la lista completa tú mismo: un filtro de lectura del lado del cliente.

Nota:

No atómico. Esto es leer → filtrar → guardar; se pierde un cambio simultáneo en el mismo tenant entre la lectura y el guardado. Evita la ejecución simultánea en el mismo tenant. No se puede borrar la última asignación : el servicio trata el guardado de una matriz vacía como no operativo, por lo que este comando rechaza ese caso en lugar de informar de un falso éxito. Anclar "policyIdentifier": null a través de configure en su lugar.

Argumentos​
NombreObligatorioPropósito
<tenantIdentifier>SíGUID del tenant.
Opciones​
LargoValorObligatorioDescripción
--product-name <product-name>StringSíProducto para desanclar.
--license-type <license-type>StringNoLimitar la eliminación a un tipo de licencia. Omitir eliminar cada entrada de tipo de licencia para el producto.

Error con "No hay ninguna asignación de política coincidente para eliminar" si nada coincide.

Ejemplo​
uip gov aops-policy deployment tenant remove a1b2c3d4-0000-0000-0000-000000000100 --product-name StudioX
uip gov aops-policy deployment tenant remove a1b2c3d4-0000-0000-0000-000000000100 --product-name StudioX
Forma de datos (--json de salida)​
{
  "Code": "AopsPolicyDeploymentTenantRemove",
  "Data": {
    "removed": [{ "productIdentifier": "StudioX", "licenseTypeIdentifier": "a1b2c3d4-0000-0000-0000-0000000000A1", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }],
    "tenantPolicies": []
  }
}
{
  "Code": "AopsPolicyDeploymentTenantRemove",
  "Data": {
    "removed": [{ "productIdentifier": "StudioX", "licenseTypeIdentifier": "a1b2c3d4-0000-0000-0000-0000000000A1", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }],
    "tenantPolicies": []
  }
}

usuario de implementación de política de aops de uip gov​

Anulaciones por usuario, con ámbito solo productIdentifier (no tipo de licencia). Las asignaciones de usuario ganan al grupo y al tenant.

lista de usuarios de implementación de uip gov aops-policy​

Enumera los usuarios que el servicio de control ha visto (a los que se ha asignado una política o se han importado), no una lista completa de proveedores de identidad.

Opciones​
LargoValorDescripción
--limit <n>EnteroTamaño de la página. Predeterminado 20.
--offset <n>EnteroÍndice de página de base cero.
Ejemplo​
uip gov aops-policy deployment user list --limit 2
uip gov aops-policy deployment user list --limit 2
Forma de datos (--json de salida)​
{ "Code": "AopsPolicyDeploymentUserList", "Data": [{ "identifier": "a1b2c3d4-0000-0000-0000-000000000201", "name": "alice@acme.test", "source": "cloud" }] }
{ "Code": "AopsPolicyDeploymentUserList", "Data": [{ "identifier": "a1b2c3d4-0000-0000-0000-000000000201", "name": "alice@acme.test", "source": "cloud" }] }

uip gov aops-policy deployment user get​

Anulaciones por producto asignadas explícitamente a un usuario: la herencia de tenant/grupo no se resuelve aquí (usa deployed-policy get para el valor efectivo). Devuelve [] si el usuario no tiene anulaciones.

Argumentos​
NombreObligatorioPropósito
<userIdentifier>SíGUID de usuario, desde user list.
Ejemplo​
uip gov aops-policy deployment user get a1b2c3d4-0000-0000-0000-000000000201
uip gov aops-policy deployment user get a1b2c3d4-0000-0000-0000-000000000201
Forma de datos (--json de salida)​
{ "Code": "AopsPolicyDeploymentUserGet", "Data": [{ "productIdentifier": "StudioX", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }] }
{ "Code": "AopsPolicyDeploymentUserGet", "Data": [{ "productIdentifier": "StudioX", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }] }

configuración de usuario de implementación de política de aops de uip gov​

Reemplaza las anulaciones por producto de un usuario. Registra automáticamente al usuario (a través de una llamada de adición de usuario) si el control aún no lo conoce; de lo contrario, se ejecuta como un upsert de reemplazo completo.

Argumentos​
NombreObligatorioPropósito
<userIdentifier>SíGUID de usuario para configurar: desde user list, o el proveedor de identidades anterior.
Opciones​
LargoValorObligatorioDescripción
--user <user>StringSíNombre para mostrar almacenado junto con la anulación (aparece en los registros de auditoría/IU).
--input <path>RutaSíMatriz JSON de {productIdentifier, policyIdentifier}. policyIdentifier: null ancla "Sin política".
--source <source>StringNoOrigen del proveedor de identidad (por ejemplo local, aad, cloud). Predeterminado local. Solo se utiliza en la ruta upsert: el registro por primera vez resuelve el origen desde CIS en su lugar.
--email <email>StringNoCorreo electrónico utilizado solo al registrar un nuevo usuario. Se ignora una vez que el usuario ya es conocido. El valor predeterminado es --user.
Ejemplo​
uip gov aops-policy deployment user configure a1b2c3d4-0000-0000-0000-000000000201 --user alice@acme.test --input user-policies.json
uip gov aops-policy deployment user configure a1b2c3d4-0000-0000-0000-000000000201 --user alice@acme.test --input user-policies.json
Forma de datos (--json de salida)​
{
  "Code": "AopsPolicyDeploymentUserConfigure",
  "Data": { "identifier": "a1b2c3d4-0000-0000-0000-000000000201", "userPolicies": [{ "productIdentifier": "StudioX", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }] }
}
{
  "Code": "AopsPolicyDeploymentUserConfigure",
  "Data": { "identifier": "a1b2c3d4-0000-0000-0000-000000000201", "userPolicies": [{ "productIdentifier": "StudioX", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }] }
}

eliminación de usuario de implementación de uip gov aops-policy​

Borra todas las anulaciones por producto para un usuario en una llamada, equivalente a configure con una matriz vacía, sin necesidad de un archivo JSON. El usuario recurre a la herencia de grupo/tenant para todos los productos después.

Argumentos​
NombreObligatorioPropósito
<userIdentifier>SíGUID de usuario, desde user list.
Ejemplo​
uip gov aops-policy deployment user delete a1b2c3d4-0000-0000-0000-000000000201
uip gov aops-policy deployment user delete a1b2c3d4-0000-0000-0000-000000000201
Forma de datos (--json de salida)​
{ "Code": "AopsPolicyDeploymentUserDelete", "Data": { "Status": "Deleted", "identifier": "a1b2c3d4-0000-0000-0000-000000000201" } }
{ "Code": "AopsPolicyDeploymentUserDelete", "Data": { "Status": "Deleted", "identifier": "a1b2c3d4-0000-0000-0000-000000000201" } }

grupo de implementación de uip gov aops-policy​

Anulaciones por grupo, con ámbito de productIdentifier. Se sitúa entre el usuario y el tenant en orden de resolución (el usuario gana al grupo, el grupo al tenant). La forma del verbo es idéntica a deployment user (list/get/configure/delete): solo difiere el sujeto.

lista de grupos de implementación de uip gov aops-policy​

Opciones​

Igual que deployment user list (--limit, --offset).

Ejemplo​
uip gov aops-policy deployment group list --limit 2
uip gov aops-policy deployment group list --limit 2
Forma de datos (--json de salida)​
{ "Code": "AopsPolicyDeploymentGroupList", "Data": [{ "identifier": "a1b2c3d4-0000-0000-0000-000000000301", "name": "Engineering", "source": "cloud" }] }
{ "Code": "AopsPolicyDeploymentGroupList", "Data": [{ "identifier": "a1b2c3d4-0000-0000-0000-000000000301", "name": "Engineering", "source": "cloud" }] }

uip gov aops-policy deployment group get​

Argumentos​
NombreObligatorioPropósito
<groupIdentifier>SíGUID de grupo, de group list.
Forma de datos (--json de salida)​
{ "Code": "AopsPolicyDeploymentGroupGet", "Data": [{ "productIdentifier": "StudioX", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }] }
{ "Code": "AopsPolicyDeploymentGroupGet", "Data": [{ "productIdentifier": "StudioX", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }] }

Devuelve [] cuando el grupo no tiene anulaciones.

configuración del grupo de implementación de política de aops de uip gov​

La misma forma y comportamiento de registro automático que deployment user configure, con --group <name> en lugar de --user <name> (ninguna semántica --email/--source difiere; --source aquí tiene el mismo valor predeterminado/significado). Los miembros del grupo recurren a la herencia del tenant para cualquier producto que no esté en el archivo de entrada.

Argumentos​
NombreObligatorioPropósito
<groupIdentifier>SíGUID de grupo para configurar.
Opciones​
LargoValorObligatorioDescripción
--group <group>StringSíNombre para mostrar almacenado junto con la anulación.
--input <path>RutaSíMatriz JSON de {productIdentifier, policyIdentifier}.
--source <source>StringNoOrigen del proveedor de identidades. Predeterminado local.
Ejemplo​
uip gov aops-policy deployment group configure a1b2c3d4-0000-0000-0000-000000000301 --group Engineering --input group-policies.json
uip gov aops-policy deployment group configure a1b2c3d4-0000-0000-0000-000000000301 --group Engineering --input group-policies.json
Forma de datos (--json de salida)​
{
  "Code": "AopsPolicyDeploymentGroupConfigure",
  "Data": { "identifier": "a1b2c3d4-0000-0000-0000-000000000301", "groupPolicies": [{ "productIdentifier": "StudioX", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }] }
}
{
  "Code": "AopsPolicyDeploymentGroupConfigure",
  "Data": { "identifier": "a1b2c3d4-0000-0000-0000-000000000301", "groupPolicies": [{ "productIdentifier": "StudioX", "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001" }] }
}

eliminación de grupo de implementación de uip gov aops-policy​

Elimina el grupo y todas sus anulaciones de política del control. El propio grupo permanece en el proveedor de identidades ascendente: esto solo borra el estado de control. Los miembros recurren a las asignaciones en el nivel de usuario o en el de tenant.

Argumentos​
NombreObligatorioPropósito
<groupIdentifier>SíGUID de grupo, de group list.
Forma de datos (--json de salida)​
{ "Code": "AopsPolicyDeploymentGroupDelete", "Data": { "Status": "Deleted", "identifier": "a1b2c3d4-0000-0000-0000-000000000301" } }
{ "Code": "AopsPolicyDeploymentGroupDelete", "Data": { "Status": "Deleted", "identifier": "a1b2c3d4-0000-0000-0000-000000000301" } }

uip gov política-aops política-implementada​

Solo lectura. Resuelve la política efectiva única para un asunto después de que se recorre la herencia: la respuesta a "lo que realmente se aplica en este momento"

uip gov política-aops política-implementada get​

Argumentos​
NombreObligatorioPropósito
<license-type>SíNombre del tipo de licencia (por ejemplo Attended) — de license-type list.
<product-name>SíNombre del producto (por ejemplo StudioX) — de product list.
<tenantIdentifier>SíGUID de tenant: de deployment tenant list.
Opciones​
LargoValorDescripción
--s2s-token <token>StringToken al portador de servicio a servicio, anulando el token de usuario solo para esta llamada. Prefiere la variable de entorno UIP_S2S_TOKEN a este marcador: un token de argumento CLI es visible en los listados de procesos (ps aux, /proc/*/cmdline).
--user-id <userId>StringResuelva la política efectiva para este usuario específico (usuario completo→grupo→caminata de tenant). Requiere un token S2S. Mutuamente exclusivo con --tenant-only.
--tenant-onlyMarcaResuelve solo la política en el nivel de tenant, ignorando las anulaciones de usuario/grupo. Requiere un token S2S. Mutuamente exclusivo con --user-id.

Tres modos de resolución: predeterminado (token de usuario propio de la persona que llama, se resuelve para la persona que llama), S2S + --user-id (resuelve para un usuario específico), S2S + --tenant-only (solo en el nivel de tenant). --user-id/--tenant-only sin un token S2S falla en el lado del cliente.

Ejemplo​
uip gov aops-policy deployed-policy get Attended StudioX a1b2c3d4-0000-0000-0000-000000000100
uip gov aops-policy deployed-policy get Attended StudioX a1b2c3d4-0000-0000-0000-000000000100
Forma de datos (--json de salida)​
{
  "Code": "AopsPolicyDeployedPolicyGet",
  "Data": { "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Baseline StudioX Policy", "data": { "allowAnalytics": true, "maxProjects": 5 } }
}
{
  "Code": "AopsPolicyDeployedPolicyGet",
  "Data": { "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Baseline StudioX Policy", "data": { "allowAnalytics": true, "maxProjects": 5 } }
}

Cuando no coincide ninguna regla y no hay un valor predeterminado, Data es { "Message": "No policy applies." } en su lugar (el 204 del servidor).

uip gov aops-policy lista de políticas implementadas​

A diferencia de get (solo política efectiva de máxima prioridad), devuelve todas las reglas que se aplican a un (license type, product, tenant) para el usuario que llama, en orden de prioridad, lo que es útil para comprender por qué gana un valor en particular. Solo token de usuario; S2S/suplantación no es compatible aquí.

Argumentos​

Los mismos tres argumentos posicionales que deployed-policy get.

Ejemplo​
uip gov aops-policy deployed-policy list Attended StudioX a1b2c3d4-0000-0000-0000-000000000100
uip gov aops-policy deployed-policy list Attended StudioX a1b2c3d4-0000-0000-0000-000000000100
Forma de datos (--json de salida)​
{
  "Code": "AopsPolicyDeployedPolicyList",
  "Data": [
    { "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Baseline StudioX Policy", "priority": 10, "source": "Tenant" },
    { "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000002", "name": "Restricted StudioX Policy", "priority": 20, "source": "User" }
  ]
}
{
  "Code": "AopsPolicyDeployedPolicyList",
  "Data": [
    { "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000001", "name": "Baseline StudioX Policy", "priority": 10, "source": "Tenant" },
    { "policyIdentifier": "a1b2c3d4-0000-0000-0000-000000000002", "name": "Restricted StudioX Policy", "priority": 20, "source": "User" }
  ]
}

Devuelve [] cuando no se aplican reglas.

  • uip gov : descripción general de la herramienta y políticas de acceso.
  • aops-policy : política CRUD, catálogos de producto/tipo de licencia, plantillas.
  • compliance-packs : agrupar políticas en un marco nombrado.

Ver también​

¿Te ha resultado útil esta página?

Conectar

¿Necesita ayuda? Soporte

¿Quiere aprender? UiPath Academy

¿Tiene alguna pregunta? Foro de UiPath

Manténgase actualizado