- Démarrage
- Administration de l'hôte
- Organisations
- Authentification et sécurité
- Licences
- À propos des licences
- Activation de votre licence
- Demander un essai de service
- Attribuer des licences aux locataires
- Attribuer des licences utilisateur
- Révocation des licences utilisateur
- Surveillance de l’attribution des licences
- Surallocation de licences
- Notifications d'attribution de licence
- Gestion des licences utilisateur
- Locataires et services
- Comptes et rôles
- À propos des comptes et groupes
- Gestion des comptes et des groupes
- Gestion de l’accès
- Applications externes
- Test dans votre organisation
- Notifications
- Journalisation
- Résolution des problèmes
Les pages suivantes expliquent comment gérer l'accès dans Automation Cloud :
Rôles
Les rôles sont un ensemble d'autorisations constituant une couche plus granulaire pour la gestion de l'accès des utilisateurs, avec une option plus étendue de conservation de l'accès via des groupes. Vous pouvez ajouter des rôles à l'un ou l'autre des groupes afin que tous les comptes membres en héritent, ou à des comptes individuels.
Les rôles peuvent inclure plusieurs autorisations soit au niveau de l'organisation, soit au niveau du service, pour obtenir des :
- Rôles au niveau de l'organisation : ces rôles contrôlent les autorisations dont disposent les comptes sur les options à l'échelle de l'organisation. Ils sont disponibles par défaut dans le portail Automation Suite et vous ne pouvez pas les modifier, ni en ajouter de nouveaux.
- rôles au niveau du service : ces rôles contrôlent les droits d’accès et les actions que les comptes peuvent effectuer dans chaque service UiPath® détenu. Ils sont gérés depuis chaque service et peuvent inclure des rôles par défaut que vous ne pouvez pas modifier, ainsi que des rôles personnalisés que vous créez et gérez dans le service.
Les comptes et les groupes ont généralement un rôle au niveau de l'organisation et un ou plusieurs rôles au niveau du service.
Groupes et rôles
Dans le tableau suivant, vous pouvez afficher les rôles attribués aux comptes lorsqu'ils sont ajoutés à un groupe. Par exemple, l'ajout d'un compte au groupe Administrateurs par défaut leur accorde le rôle Administrateur de l'organisation pour l'organisation et le rôle Administrateur au sein de vos services. Cet utilisateur peut gérer à la fois les rôles au niveau de l'organisation depuis Admin, puis sélectionner Comptes et groupes, ainsi que les rôles au niveau du service.
| Adhésion de groupe | Rôle au niveau de l'organisation | Rôles au niveau du service pour Orchestrator |
|---|---|---|
| Administrators | Administrateur de l'organisation | Administrator |
| Automation Users | Utilisateur (User) | Automation User au niveau du dossier 1 Autoriser à être un utilisateur d’automatisation (Allow to be Automation User) au niveau du locataire |
| Automation Developers | Utilisateur (User) | Automation User au niveau du dossier 1 Folder Administrator au niveau du dossier 1 Autoriser à être un utilisateur d’automatisation (Allow to be Automation User) au niveau du locataire Autoriser à être administrateur de dossiers (Allow to be Folder Administrator) au niveau du locataire |
| Everyone | Utilisateur (User) | Aucun rôle. |
| Automation Express | Utilisateur (User) | Autoriser à être un utilisateur d’automatisation (Allow to be Automation User) au niveau du locataire |
| [Groupe personnalisé] | Utilisateur (User) | No roles by default, but you can add roles to the group as needed. |
1 Les rôles sont attribués au dossier moderne Partagé , s'il existe.
For information about roles across UiPath services, refer to Role management.
Rôles au niveau de l'organisation
Les comptes ne peuvent avoir qu’un seul rôle au niveau de l’organisation. Ce rôle contrôle l'accès du compte aux options de la zone du portail, comme les onglets affichés sur la page Admin ou les options disponibles sur les pages Accueil et Admin .
Au niveau de l'organisation, les rôles Administrateur de l'organisation (Organization Administrator) et Utilisateur (User) sont disponibles.
Vous ne pouvez pas modifier ces rôles ou en ajouter de nouveaux au niveau de l'organisation.
Rôles au niveau du service
Les rôles au niveau du service contrôlent les droits d'accès et les actions autorisées au sein de chacun de vos services UiPath, tels que le service Orchestrator ou Data Service. Les autorisations pour chaque service sont gérées au sein du service lui-même, et non à partir de la page Admin de l'organisation.
Pour accorder des autorisations pour un service à des comptes, vous pouvez procéder comme suit :
- Assign service-level roles to a group to grant those roles to all member accounts - you do this in the service.
- ajouter des comptes à un groupe qui possède déjà les rôles requis au niveau du service .
- Assign roles to an account - you do this in the service.
Gestion des rôle
Vous pouvez gérer et attribuer des rôles au niveau du service au sein de chaque service et vous avez besoin des autorisations appropriées dans le service.
Par exemple, les utilisateurs dotés du rôle Administrateur (Administrator) dans Orchestrator peuvent créer, modifier et attribuer des rôles à des comptes existants.
Il existe deux manières d'attribuer des rôles à un compte :
- L'enregistrement direct implique l'attribution manuelle de rôles à un compte existant. Vous pouvez le faire en ajoutant le compte à un groupe, en attribuant des rôles de niveau de service au compte, ou une combinaison des deux.
- L'enregistrement automatique n'est applicable que si votre organisation UiPath est intégrée à un fournisseur d'identité (IdP) tiers, tel que Microsoft Entra ID). Dans ce cas, pour transférer entièrement la gestion des identités et des accès au fournisseur externe, vous pouvez configurer la plate-forme UiPath de sorte que n'importe quel compte d'annuaire puisse recevoir les rôles appropriés sans qu'aucune action ne soit nécessaire au sein de la plate-forme UiPath. L'administrateur IdP contrôle ensuite l'accès et les droits d'un utilisateur dans l'organisation UiPath en créant et en configurant le compte uniquement dans le fournisseur externe.
Enregistrement direct
Attribution de rôles au niveau de l'organisation
Les rôles au niveau de l'organisation sont prédéfinis et ne peuvent pas être modifiés.
Les administrateurs de l'organisation (Organization administrators) peuvent attribuer des rôles au niveau de l'organisation à des comptes individuels depuis Admin > Comptes et groupes (Admin > Accounts and Groups) en ajoutant des comptes à un groupe par défaut ou personnalisé.
Si vous avez associé votre organisation UiPath à un annuaire, tel que Microsoft Entra ID, il est alors possible d'attribuer également des rôles au niveau de l'organisation aux groupes d'annuaires en les ajoutant aux groupes, comme pour les comptes. Ceci n'est pas possible avec les groupes locaux.
Gestion des rôles au niveau du service
Vous gérez et attribuez des rôles au niveau du service à partir des services. Vous pouvez attribuer des rôles aux groupes (recommandé) ou à des comptes qui ont déjà été ajoutés.
Pour plus d'informations et d'instructions, consultez la documentation applicable :
| Service | Détails (Details) |
|---|---|
|
Orchestrator |
Géré depuis Orchestrator. Learn more about roles in the Orchestrator guide. |
|
Actions |
Géré depuis Orchestrator.
|
|
Processus (Processes) |
Géré depuis Orchestrator.
|
|
Automation Hub |
Géré depuis Automation Hub For more information about which roles are required and instructions for assigning them, see Role description and matrix . |
|
Magasin d’automatisations |
Géré depuis Automation Hub For more information about which roles are required and instructions for assigning them, see Role description and matrix . |
|
AI Center |
Géré depuis Orchestrator. For information about the roles required to use AI Center, see AI Center access control. |
|
Data Service |
Géré à partir de Data Service.
|
| Document Understanding™ |
Géré à partir de Document Understanding For more information about which roles are required and instructions for assigning them, see Role-based access control . |
|
Task Mining |
Managed using Automation Cloud organization-level roles. For information about the rights that organization-level roles grant in Task Mining, see Managing access and roles in the Task Mining documentation. |
|
Test Manager |
Géré depuis Test Manager. For information and instructions, see User and group access management . |
Attribuer des rôles à un compte
Si vous souhaitez contrôler de manière granulaire l'accès d'un certain compte à un service, mais que vous ne souhaitez pas ajouter de nouveaux rôles à un groupe entier, vous pouvez explicitement ajouter le compte au service et attribuer un ou plusieurs rôles au niveau du service directement. Par exemple, vous pouvez ajouter un compte au service Orchestrator.
Pour plus d'informations sur les rôles et les instructions disponibles, consultez la documentation du service cible, comme décrit précédemment.
Enregistrement automatique
Grâce à l'enregistrement, tout <> peut être configuré avec un accès et des droits pour utiliser la plate-forme UiPath directement depuis le fournisseur d'identité (IdP) externe.
L'enregistrement automatique nécessite une configuration unique après avoir activé une intégration avec un IdP tiers : Microsoft Entra ID ou d'autres IdP connectés à l'aide de l'intégration SAML.