UiPath Documentation
cartographer
latest
false
Guide de l'utilisateur du Cartographer
Important :
La localisation du contenu nouvellement publié peut prendre 1 à 2 semaines avant d’être disponible.

Présentation de la sécurité

Contrôles d’autorisation et de restriction dans Cartographer, y compris les modes de sécurité, pour les équipes qui l’évaluent avant le déploiement.

UiPath Cartographer est un Assistant d'IA qui s'exécute sur votre ordinateur professionnel. Vous lui demandez de faire des choses en langage simple, comme « documenter ce processus» ou « brouillon du modèle de l’état futur » et il effectue la tâche dans les applications et les systèmes que vous utilisez déjà.

Pour être utile, Cartographer agit en votre nom. L’évaluation de sa sécurité résume à deux questions: comment garder le contrôle de ce qu’il fait et comment atteint-il votre système? Cette page répond à la première question et résume la seconde. Voir Sécurité et conformité des données pour obtenir les informations complètes sur la gestion des données et le réseau derrière ces revendications.

En bref​

  • Pour effectuer son travail, Cartographer envoie le contenu dont une tâche a besoin, y compris les captures d’écran, à un grand modèle de langage. Chaque demande passe par UiPath AI Trust Layer: la connexion est chiffrée et authentifiée de service à service, et une interdiction contractuelle interdit l'entraînement avec vos données. Vous pouvez également apporter votre propre modèle, y compris un modèle hébergé localement, auquel cas l'ensemble du flux de données reste sous votre contrôle.
  • Vous les contrôlez de deux manières complémentaires: l'autorisation (elle demande avant d'agir) et la restriction (limites strictes qu'il ne peut pas dépasser). Les deux font.
  • Chaque contrôle décrit sur cette page et dans la section Gouvernance avec Automation Ops peut être appliqué et verrouillé de manière centralisée via UiPath Automation Ops.
  • En tant qu'utilisateur individuel, vous configurez votre propre mode d'approbation, contexte d'écran, mode d'exécution et le reste de vos paramètres de sécurité locaux - voir Configuration de la sécurité locale.

Deux types de contrôle​

ContrôleCe que cela signifieOù il est configuré
AutorisationLe mode d'approbation. Il demande avant d'agir et peut être défini par opération (Autoriser, Demander, Bloquer). Permet à une personne de contrôler le moment où elle agit.Configuration de la sécurité locale ou centralisée via la gouvernance avec Automation Ops
RestrictionsIndépendant de toute approbation: la sandbox du système d'exploitation, les chemins bloqués, les applications et les sites bloqués, les outils désactivés, la protection des informations d'identification et le caviardage automatique. Garantit que certaines événements ne se produisent jamais du tout.Configuration de la sécurité locale ou centralisée via la gouvernance avec Automation Ops

L'autorisation permet à une personne de contrôler le moment où elle agit. La restriction garantit que certaines choses ne se produisent jamais du tout. L'utilisation des deux est ce qui rend un déploiement réglementé plus sécurisé.

Mode d’approbation​

Le mode d’approbation est le contrôle d’autorisation le plus important. Il définit la quantité de Cartographer par rapport à la fréquence à laquelle il vous demande en premier, et s’applique à tous les chats.

ModeS'exécute automatiquementDemande votre approbation pour
PrudentAucuneChaque opération
Adaptatif (recommandé)Actions en lecture seule (lire un fichier, afficher l'écran, répertorier les e-mails)Toute action d’écriture, de modification ou d’exécution, ainsi que toute action évaluée comme irréversible ou ayant un impact élevé (par exemple, soumettre une demande de prêt ou effectuer un paiement)
Accès completTout (All)Aucune (non recommandé en dehors des environnements approuvés et testés de manière approfondie)

En mode adaptatif, la lecture est libre, mais toute modification est limitée, et Cartographer vous demande chaque fois qu'une action semble irréversible. La saisie d'un mot de passe équivaut toujours à une approbation explicite et unique, dans chaque mode.

Le mode d'approbation définit la valeur par défaut pour les contrôles granulaires, par outil, par fichier et par application/sites dans la référence des paramètres de sécurité — vous pouvez remplacer les entrées individuelles là-bas quel que soit le mode que vous avez sélectionné. Consultez Mode d'approbation dans Configuration de la sécurité locale pour la répartition complète.

Paramètres du modèle de stockage​

Cartographer sépare les paramètres configurables par l'utilisateur des autorisations protégées en deux fichiers: un fichier de paramètres JSON brut que vous pouvez modifier directement et un fichier chiffré contenant les autorisations de l'outil, le mode d'approbation et les jetons d'authentification qui ne sont modifiables que via l'interface utilisateur des paramètres. Cette conception empêche un agent compromis ou une compétence malveillante d'escalader ses propres autorisations - même si un agent pourrait modifier le fichier JSON brut, il ne peut pas accéder au fichier chiffré ou le modifier. Consultez Paramètres d'emplacement des fichiers pour connaître les chemins exacts et le contenu de chaque fichier.

Vous pouvez également ajuster la fréquence à laquelle Cartographer demande avant d'agir sur les applications et les sites et bloquer des destinations spécifiques ou des catégories sensibles entières - voir Automatisation de l'interface utilisateur dans la référence des paramètres de sécurité.

Scripts et exécution de code​

Lorsqu’une tâche en a besoin, Cartographer peut exécuter des commandes. Une commande peut faire tout ce que l'utilisateur connecté peut faire, de sorte que cette voie dispose des contrôles les plus solides.

  • Sandboxed par défaut: l'exécution du code s'exécute dans un conteneur appliqué par le noyau, qui définit l'accès au système de fichiers, au réseau et aux processus, et bloque les identifiants tels que les clés SSH, les identifiants cloud et les chaînes de clés.
  • Votre choix, par mode: la rigueur de la sandbox suit le mode d’approbation et elle peut être entièrement désactivée en mode Accès complet , non recommandé en dehors des environnements approuvés et testés de manière approfondie.

Voir Terminal et fichiers dans la référence des paramètres de sécurité pour les options de configuration complètes.

Cette page vous a-t-elle été utile ?

Connecter

Besoin d'aide ? Assistance

Vous souhaitez apprendre ? UiPath Academy

Vous avez des questions ? UiPath Forum

Rester à jour