UiPath Documentation
delegate
latest
false
Guide de l'utilisateur Delegate

Configuration de la sécurité locale

La sécurité contrôle les ensembles d'un utilisateur individuel directement à partir de la boîte de dialogue (mode approbation, contexte de l'écran et mode d'exécution), plus les autorisations au niveau du système d'exploitation et les paramètres de sécurité avancés.

Cette page couvre les contrôles de sécurité que vous avez définis, en tant qu'utilisateur individuel, en commençant par les trois contrôles disponibles directement depuis la boîte de dialogue.

Liste de contrôles de sécurité

Voici les principales tâches à configurer localement de Delegate, dans l’ordre:

Mode d’approbation

Défini à partir du sélecteur de mode à côté de la boîte de chat, et s'applique à tous les chats:

ModeComportement
PrudentDemande toutes les opérations; isolation des processus stricte avec accès uniquement à la liste d’autorisation
Équilibré (recommandé)Exécute automatiquement les outils sécurisés; demande avant les opérations à impact élevé; protège les informations d’identification et les fichiers sensibles
AutonomeAccès complet au système, aucune invite

Le mode d’approbation définit les valeurs par défaut pour les contrôles granulaires, par outil, par fichier et par application/sites — autorisations d’outils, terminal et fichiers, fichiers protégés et automatisation de l’IU — décrit dans Référence des paramètres de sécurité.

Paramètres d'utilisation de l'ordinateur

Le contexte de l'écran et le mode d'exécution régissent tous deux l'utilisation de l'ordinateur de Delegate - ce qu'il peut voir et comment il agit sur votre écran.

Contexte de l’écran

Gouverne ce que Delegate peut voir. Défini à partir de l’icône de l’écran à côté de la boîte de dialogue:

OptionCe que voit le Delegate
DefaultUniquement les applications associées au chat actuel
Toutes les applicationsChaque application visible
Aucun (None)Rien — Delegate peut vous demander de l'activer lorsqu'il doit

La boîte de chat indique également quelles applications sont actuellement associées au chat, car Delegate ne voit que ce qui y est répertorié lors de la capture de votre écran.

Premier message de chaque tour

Un paramètre associé sous ParamètresGénéralGénéral:

En mode par défaut, chaque message utilisateur reçoit une capture d'écran en mode plein écran, donc "faire ceci pour moi" fonctionne au démarrage à froid. tours suivants dans le masque de tour vers les applications jointes. Activé par défaut.

Mode d’exécution

Gouverne la façon dont Delegate agit - qu’il prenne le contrôle de votre écran ou fonctionne sans le toucher. Défini à partir de l’icône de l’ordinateur à côté de la boîte de dialogue:

ModeComportement
AutonomePrend le contrôle de votre écran pour effectuer des actions; demande l’approbation uniquement lorsque la politique de sécurité l’exige
GuidéPrend le contrôle de votre écran pour effectuer des actions; demande votre approbation avant d’interagir avec chaque application
Hors écranFonctionne dans son propre environnement sans écraser votre écran — vous continuez à travailler et vous avertit lorsqu'il a besoin d'une entrée

La sortie hors écran se développe en trois sous-modes:

Sous-modeComportement
Local (nouvelle session)Crée une session Windows distincte via RDP (nécessite une configuration)
Web uniquementExécute les tâches du navigateur dans une fenêtre minimisée via CDP — parallèlement convivial pour le travail du navigateur
Arrière-plan natifExécute des tâches Web et de bureau en arrière-plan

Un bouton bascule Toujours avant , à côté du mode d'exécution, demande au Delegate d'examiner son plan avec vous avant d'exécuter la tâche - ce qui peut consommer plus d'unités de jetons.

Pour le mode Autonome et Guide, où Delegate prend le contrôle de votre écran, deux paramètres de réduction automatique l’empêchent de la façon dont il fonctionne:

ParamètreDefaultCe qu’il fait
Activer la réduction automatiqueSurRéduire la fenêtre Delegate pendant UI Automation
Agrandir l’application cibleSurAfficher l’application cible en mode plein écran pendant l’automatisation

Pour les sous-modes Web uniquement et Arrière-plan natif, vous pouvez sélectionner le profil de navigateur nommé à utiliser. Cela détermine les cookies, les connexions et les extensions disponibles.

Paramètres de sécurité avancés

Au-delà du mode d'approbation, ParamètresSécurité détient quatre zones de contrôles précis, par outil, par fichier et par application/sites:

AreaCouvre
Autorisations de l’outilAutoriser, demander ou bloquer des outils, des connecteurs et des opérations individuels
Terminal et fichiersLa sandbox de la commande shell, ses chemins autorisés, ses capacités et ses commandes bloquées
Fichiers protégésFichiers - Delegate a besoin d’une approbation pour accéder aux clés secrètes, aux clés, aux informations d’identification cloud, à la configuration et aux fichiers de données
UI AutomationApplications et sites Web approuvés et bloqués

Consultez Référence des paramètres de sécurité pour la répartition complète de chacun.

Stockage des conversations

Un paramètre sélectionnable par l'utilisateur et pertinent pour la sécurité qui se trouve en dehors de Paramètres → Sécurité: nouvelles tâches, sous ParamètresGénéralGénéral.

ModeComportement
LocalL’historique de chat reste uniquement sur l’appareil.
DistantUne base de données PostgreSQL stocke les métadonnées des sessions de chat, le contenu des messages, les demandes de délégation, les paramètres utilisateur, l’utilisation quotidienne et les paramètres du produit.

Le contenu des messages, y compris les pièces jointes et les captures d’écran du contexte de l’écran, transmet le backend UiPath pour l’inférence quel que soit le mode de stockage, mais n’est pas conservé côté serveur en mode local.

Autorisations au niveau du système d’exploitation

Au-delà du mode d’approbation, du contexte de l’écran et du mode d’exécution, le système d’exploitation contrôle ce que Delegate peut faire et a toujours la priorité: si macOS ou Windows refuse une autorisation, Delegate ne peut pas faire cette chose, quel que soit ce que vous avez défini ci-dessus.

Autorisations macOS

Le tableau suivant répertorie les autorisations requises par Delegate sur macOS.

PermissionOù accorderCe que cela permet
Enregistrement d’écranParamètres système → Confidentialité et amp; Sécurité → Enregistrement d’écranDelegate peut consulter votre écran pour plus de contexte
AccessibilitéParamètres système → Confidentialité et amp; Sécurité → AccessibilitéDelegate peut cliquer, saisir du texte et contrôler les applications
Fichiers et dossiersAccordé par dossier lors du premier accèsLecture et écriture de répertoires spécifiques
MicroParamètres système → Confidentialité et amp; Sécurité → MicroSaisie vocale (facultatif)

Pour révoquer: accédez aux mêmes paramètres et décochez la case Delegate. L'application continuera à fonctionner, mais avec des fonctionnalités réduites.

Autorisations Windows

Le tableau suivant répertorie les autorisations requises par Delegate sous Windows.

PermissionOù accorderCe que cela permet
Automatisation de l'interface utilisateurContrôle des comptes utilisateurs lors de l'installationContrôler les applications
Système de fichiersAutorisations utilisateur standardLecture/écriture de fichiers dans des emplacements accessibles
RéseauPare-feu Windows (si vous y êtes invité)Accès Web, intégrations cloud
Remarque :

Sur Windows, l’exécution en tant qu’administrateur accorde un accès plus large mais n’est pas requise pour le fonctionnement normal et empêche Delegate de piloter les applications que vous avez lancées en tant qu’administrateur.

Cette page vous a-t-elle été utile ?

Connecter

Besoin d'aide ? Assistance

Vous souhaitez apprendre ? UiPath Academy

Vous avez des questions ? UiPath Forum

Rester à jour