UiPath Documentation
delegate
latest
false
Delegate & Guide de l'utilisateur Cartographer
Important :
Ce contenu a été traduit à l'aide d'une traduction automatique. La localisation du contenu nouvellement publié peut prendre 1 à 2 semaines avant d’être disponible.

Référence des paramètres de sécurité

Fine-grained local security controls in Delegate and Cartographer — tool permissions, terminal and files, protected files, and UI automation — that extend beyond Approval mode.

Ces paramètres se trouvent sous Paramètres → Sécurité, organisés en quatre zones: Autorisations de l’outil, Terminal et fichiers, Fichiers protégés et Automatisation de l’IU.

Autorisations de l’outil​

Configurer lorsque Delegate a besoin de votre approbation. Les outils sont organisés en quatre catégories de niveau supérieur, chacune indiquant le nombre d’outils ou d’opérations qu’il couvre:

CatégorieCouvre
ConnecteursSlack, GitHub, Notion, Line, Jira, Microsoft 365, et plus
MS OfficeWord, Excel, PowerPoint, Outlook, Teams
Outils systèmeSystème de fichiers, recherche Web, utilisation de l’ordinateur, mémoire, shell
Serveurs MCPTous les serveurs MCP que vous avez connectés

Le développement d'une catégorie la décompose davantage. Les outils système, par exemple, se divisent en quatre groupes:

GroupeCouvreDefault
Lecture seuleLecture des fichiers, recherche sur le Web, inspection des éléments de l’interface utilisateur... opérations qui ne changent rienAutoriser
Écrivez et amp; ModifierCréer ou modifier des fichiers, télécharger des fichiers, générer des imagesDemander
UI AutomationCliquer, taper ou interagir avec une applicationDemander
Shell & amp; ScriptExécution d'une commande PowerShell ou BashDemander

Chaque groupe peut être défini indépendamment sur Autoriser (exécuter automatiquement), Demander (invite en premier) ou Bloquer (refuser automatiquement) et se développe davantage pour définir des opérations individuelles sur leur propre.

Les connecteurs et Office suivent le même principe de lecture seule par rapport à l’écriture et la modification à leur propre échelle: chaque application ou service (Outlook, Slack, Excel, etc.) se décompose en ses propres opérations, généralement divisées de la même manière - par exemple, la lecture d'un canal Slack ou d'une plage Excel est en lecture seule, tandis que la publication d'un message ou l'écriture dans une plage est en écriture — chacun défini sur Autoriser, Demander ou Bloquer de la même manière que les outils système.

Les serveurs MCP sont gérés de la même manière que les autres catégories, à l'exception des opérations disponibles qui dépendent entièrement des serveurs configurés par votre organisation.

Terminal et fichiers​

Delegate peut exécuter des commandes shell et des scripts via la sandbox de commande Shell, actuellement dans BETA: un gestionnaire de sandbox sensible à l'étendue utilisant Windows AppContainer pour le système de fichiers au niveau du noyau, le réseau, le processus et l'isolement des informations d'identification. Voir Scripts et exécution de code dans Vue d'ensemble de la sécurité pour le fonctionnement conceptuel de la sandbox.

Isolement du noyau​

Bouton bascule qui active ou désactive la sandbox pour les commandes shell. Lorsqu'elle est désactivée, les commandes s'exécutent avec des droits d'utilisateur complets au lieu de l'environnement limité décrit dans Vue d'ensemble de la sécurité.

Chemins​

Les commandes Shell ne peuvent accéder qu'aux chemins répertoriés ici; tout le reste est bloqué. Ajoutez vos propres chemins au-delà des valeurs par défaut.

Capabilities​

Additional capabilities you can grant to sandboxed shell commands, since they're outside what the sandbox allows by default. Internet access, Private network, and Removable storage are off by default; Shell profile is on by default:

  • Internet access (off by default) — lets sandboxed commands make outbound network connections (HTTP, HTTPS, etc.).
  • Private network (off by default) — lets sandboxed commands reach your local network or LAN.
  • Removable storage (off by default) — lets sandboxed commands read or write USB drives and external disks.
  • Shell profile (on by default) — loads your shell's profile (.zshrc, .bash_profile, or PowerShell profile) before running commands, so your usual aliases and environment variables are available.

Les modifications apportées à ces dernières peuvent nécessiter un redémarrage de l’application pour prendre effet.

Commandes bloquées​

Bloquez l’exécution de types de commandes spécifiques: cliquez sur une suggestion pour l’ajouter, ou saisissez un modèle personnalisé (par exemple, shutdown, format c:, netstat). Ces modèles sont vérifiés avant l'exécution: la commande de l'agent est mise en correspondance sous forme de Regex et bloquée avant son exécution. Il s'agit d'un mécanisme distinct de l'isolement du noyau qui s'applique indépendamment de l'activation de la sandbox.

Fichiers protégés​

Delegate a besoin d’une approbation avant d’accéder à ces fichiers, regroupés en catégories fonction de ce qu’ils protègent:

CatégorieProtègeExemples de modèles
SecretsFichiers d'environnement et magasins d'informations d'identification.env, .env.*, secrets/*, credentials/*, .npmrc, .pypirc
ClésClés et certificats SSH.ssh/*, *.pem, *.key, *.p12, id_rsa, id_ed25519
CloudInformations d’identification du fournisseur Cloud.aws/*, .azure/*, .gcloud/*, service-account*.json
ConfigFichiers de configuration de projet — la lecture est sans restriction, seules les écritures nécessitent l’approbationtsconfig.json, .eslintrc*, Dockerfile, .github/workflows/*
DonnéesBases de données locales et fichiers d'historique*.sqlite, *.db, wallet.dat, .bash_history

Vous pouvez ajouter votre propre chemin ou modèle personnalisé au-delà de ceux-ci.

Incident d'utilisation: capturez les fichiers qui peuvent contenir des informations d'identification, du contenu cryptographique, un accès au compte cloud ou d'autres données sensibles sans avoir à énumérer vous-même tous les emplacements possibles.

UI Automation​

Contrôle les applications et les sites Web sur lesquels Delegate peut agir sans demander et auxquels il ne doit jamais accéder.

Apps et sites approuvés (approbation automatique)​

  • Apps approuvées - les applications Delegate peuvent utiliser sans demander. Ajoutez rapidement par catégorie (éditeurs de code, terminaux, Office Apps, gestionnaires de fichiers, notes et horodatages; Docs) ou par type pour sélectionner une application individuelle installée ou en cours d'exécution.
  • Sites approuvés : sites que Delegate peut utiliser sans demander. Recherchez ou entrez un domaine; l’historique de votre navigateur peut vous aider à choisir.

Applications et sites protégés (bloc)​

  • Applications bloquées - les applications Delegate ne s’ouvriront pas ou n’interagiront pas avec. Saisissez ou sélectionnez une application pour l'ajouter.
  • Blocked websites — sites Delegate won't access. Recommended for banking, payments, password managers, and anything sensitive. Quick-add an entire category with one click — Banking, Payments, Crypto, Password Manager, Government, Healthcare — which populates the list with a set of known sites for that category, or search/enter a domain to add one yourself.

Incident d'utilisation: pré-approuver les workflows approuvés (tels que Microsoft Excel, Microsoft Word, ou un site interne) afin qu'ils ne déclenchent pas d'invites de confirmation répétées et bloquent des applications ou des sites spécifiques ou des catégories sensibles entières afin que l'agent ne puisse jamais lire ou agir en conséquence.

Meilleures pratiques en matière de configuration d’autorisations​

See Permission setting best practices for recommendations by role — individual users, IT administrators, and developers creating skills.

Cette page vous a-t-elle été utile ?

Connecter

Besoin d'aide ? Assistance

Vous souhaitez apprendre ? UiPath Academy

Vous avez des questions ? UiPath Forum

Rester à jour