- Démarrage
- Sécurité et conformité des données
- Organisations
- Authentification et sécurité
- Licences
- À propos des licences
- Activation de votre licence Enterprise
- Attribuer des licences aux locataires
- Attribuer des licences utilisateur
- Révocation des licences utilisateur
- Surveillance de l’attribution des licences
- Surallocation de licences
- Notifications d'attribution de licence
- Gestion des licences utilisateur
- Locataires et services
- Comptes et rôles
- Applications externes
- Test dans votre organisation
- AI Trust Layer
- Notifications
- Journalisation
- Résolution des problèmes

Guide d'administration d'Automation Cloud pour le secteur public
Gestion des rôle
linkVous pouvez gérer et attribuer des rôles au niveau du service au sein de chaque service et vous avez besoin des autorisations appropriées dans le service.
Par exemple, les utilisateurs dotés du rôle Administrateur (Administrator) dans Orchestrator peuvent créer, modifier et attribuer des rôles à des comptes existants.
Il existe deux manières d'attribuer des rôles à un compte :
- L'enregistrement direct implique l'attribution manuelle de rôles à un compte existant. Vous pouvez le faire en ajoutant le compte à un groupe, en attribuant des rôles de niveau de service au compte, ou une combinaison des deux.
- L'enregistrement automatique n'est applicable que si votre organisation UiPath est intégrée à un fournisseur d'identité (IdP) tiers, tel que Microsoft Entra ID). Dans ce cas, pour transférer entièrement la gestion des identités et des accès au fournisseur externe, vous pouvez configurer la plate-forme UiPath de sorte que n'importe quel compte d'annuaire puisse recevoir les rôles appropriés sans qu'aucune action ne soit nécessaire au sein de la plate-forme UiPath. L'administrateur IdP contrôle ensuite l'accès et les droits d'un utilisateur dans l'organisation UiPath en créant et en configurant le compte uniquement dans le fournisseur externe.
Enregistrement direct
linkAttribution de rôles au niveau de l'organisation
Les rôles au niveau de l'organisation sont prédéfinis et ne peuvent pas être modifiés.
Les administrateurs de l'organisation (Organization administrators) peuvent attribuer des rôles au niveau de l'organisation à des comptes individuels depuis Admin > Comptes et groupes (Admin > Accounts and Groups) en ajoutant des comptes à un groupe par défaut ou personnalisé.
Si vous avez associé votre organisation UiPath à un annuaire, tel que Microsoft Entra ID, il est alors possible d'attribuer également des rôles au niveau de l'organisation aux groupes d'annuaires en les ajoutant aux groupes, comme pour les comptes. Ceci n'est pas possible avec les groupes locaux.
Attribution de rôles au niveau du locataire
Les rôles au niveau du locataire peuvent être définis au niveau du locataire et peuvent avoir des autorisations accordées jusqu'au niveau du service.
Les administrateurs d'organisation ou d'autres administrateurs de locataires peuvent utiliser l'écran Gérer l'accès ( Manage Access ) pour attribuer des rôles au niveau du locataire. Notez que bien que les administrateurs de l'organisation puissent accéder à Gérer l'accès ( Manage access ) dans n'importe quel locataire, les administrateurs de locataires ne peuvent y accéder que dans le locataire qu'ils gèrent.
Pour afficher la définition de rôle au niveau du locataire et les autorisations accordées au niveau du locataire et du service individuel, accédez à Gérer l'accès ( Manage Access), puis, dans l'onglet Rôles (Roles), sélectionnez le bouton Afficher (View) à côté du rôle.
Vous pouvez attribuer un rôle au niveau du locataire à un utilisateur, un groupe, un compte Robot ou une application externe. Pour attribuer le rôle, accédez à Gérer l'accès (Manage access ), puis, dans l'onglet Attribution de rôles ( Role Assignments ), recherchez le compte auquel vous souhaitez attribuer le rôle, choisissez le rôle approprié, puis sélectionnez Attribuer(Assign).
Visibilité du rôle Tenant Administrator au niveau du service
L'attribution du rôle d' administrateur de locataires est visible à la fois au niveau du locataire et du service individuel. Au niveau du service, le rôle Tenant Administrator présente les propriétés suivantes :
-
Il est affiché avec un libellé de rôle de plate-forme.
-
Elle est immuable, ce qui implique que vous ne pouvez pas supprimer l'affectation au niveau du service.
-
Dans certains services, tels qu'Orchestrator, il existe un lien en regard du rôle qui vous redirige vers la page Gérer l'accès (Manage access) au niveau de la plate-forme, où vous pouvez modifier les attributions de rôles au niveau du locataire.
Gestion des rôles au niveau du service
Vous gérez et attribuez des rôles au niveau du service à partir des services. Vous pouvez attribuer des rôles aux groupes (recommandé) ou à des comptes qui ont déjà été ajoutés.
Pour plus d'informations et d'instructions, consultez la documentation applicable, comme décrit dans le tableau suivant :
Service |
Détails (Details) |
---|---|
Orchestrator |
Géré depuis Orchestrator. |
Actions |
Géré depuis Orchestrator.
|
Processus (Processes) |
Géré depuis Orchestrator.
|
Automation Hub |
Géré depuis Automation Hub Pour plus d'informations sur les rôles requis et les instructions pour les attribuer, consultez la section Description et matrice des rôles . |
Magasin d’automatisations |
Géré depuis Automation Hub Pour plus d'informations sur les rôles requis et les instructions pour les attribuer, consultez la section Description et matrice des rôles. |
Data Service |
Géré à partir de Data Service.
|
Document Understanding™ |
Géré à partir de Document Understanding Pour plus d'informations sur les rôles requis et les instructions pour les attribuer, consultez la section Contrôle des accès basé sur les rôles . |
Task Mining |
Géré à l'aide des rôles au niveau de l'organisation Automation CloudTM pour le secteur public . Pour plus d’informations sur les droits accordés par les rôles au niveau de l’organisation dans Task Mining, consultez la section Gestion de l’accès et des rôles (Managing access and roles) dans la documentation de Task Mining. |
Test Manager |
Géré depuis Test Manager. Pour plus d'informations et d'instructions, consultez Gestion de l'accès des utilisateurs et des groupes. |
Attribuer des rôles à un compte
Si vous souhaitez contrôler l'accès d'un certain compte à un service à un niveau plus précis, mais que vous ne souhaitez pas ajouter de nouveaux rôles à un groupe entier, vous pouvez explicitement ajouter le compte au service et attribuer un ou plusieurs services- les rôles de niveau serveur directement.
Pour plus d'informations sur les rôles et les instructions disponibles, reportez-vous à la documentation du service cible, comme décrit précédemment.
Enregistrement automatique
linkGrâce à l'enregistrement, tout <> peut être configuré avec un accès et des droits pour utiliser la plate-forme UiPath directement depuis le fournisseur d'identité (IdP) externe.
L'enregistrement automatique nécessite une configuration unique après avoir activé une intégration avec un IdP tiers : Microsoft Entra ID ou d'autres IdP connectés à l'aide de l'intégration SAML.