- Introduction
- Contrôle et administration de l'accès
- Gestion des comptes
- Accéder aux fonctionnalités
- Contrôle des accès basé sur les rôles (RBAC)
- Contrôle d'accès des rôles de projet basés sur des groupes (Automation Cloud)
- Gérer des projets
- Gouvernance
- Quotas
- Licences
- Questions fréquemment posées
Considérations relatives au contrôle d'accès pour les rôles de projet basés sur des groupes dans IXP sur Automation Cloud, y compris les implications sur la visibilité des données pour les grands groupes ou les groupes réglementés.
Lorsque vous attribuez des rôles de projet à des groupes, les membres de ces groupes peuvent accéder à tous les projets auxquels les groupes sont ajoutés. Cela signifie que les utilisateurs peuvent consulter les données de ces projets, ce qui peut être inapproprié pour un grand groupe d'utilisateurs, notamment dans les secteurs réglementés.Pour de plus amples informations, consultez Comprendre la structure des données et les autorisations.
Contrôle d'accès de l'authentification unique (SSO)
Lorsque vous utilisez l'authentification unique (SSO), nous vous recommandons de séparer les groupes en fonction des niveaux d'accès pertinents et appropriés. Par exemple, si seul un groupe limité d'utilisateurs doit avoir accès à un projet spécifique, créez un groupe par projet pour fournir l'accès à ce projet. Autrement, des personnes non autorisées pourraient accéder aux données.
Si une séparation stricte est requise et que les données ne doivent pas être partagées entre les équipes, envisagez d'utiliser un locataire Automation Cloud distinct.
Contrôle d'accès des groupes Automation Cloud
Lorsque vous utilisez des groupes Automation Cloud, déterminez si tous les membres du groupe doivent avoir accès aux données du projet. Cela garantit que vous accordez l'accès uniquement aux personnes qui en ont besoin et que vous maintenez une sécurité des données adéquate.
Accès par défaut aux projets et mappages de groupes
Extraction et traitement intelligents (IXP) n'accorde pas automatiquement l'accès à tous les utilisateurs au dossier Projet par défaut Communications Mining dans Gérer l'accès. L'accès dépend de l'appartenance de l'utilisateur à un groupe Automation Cloud. Chaque groupe Automation Cloud par défaut est mappé à un ensemble d'autorisations correspondant dans le Projet par défaut, comme décrit dans le tableau suivant :
| Groupe Automation Cloud | Rôle de projet par défaut |
|---|---|
| Automation Users | Visionneuse IXP |
| Automation Developers | Développeur IXP |
| Administrators | Administrateur de projet IXP |
Les administrateurs peuvent supprimer ou modifier ces affectations de rôles par défaut dans la page Administration d'Extraction et traitement intelligents (IXP) à partir de l'onglet Gérer l'accès. Pour le groupe Administrators, les administrateurs peuvent modifier les rôles d'Extraction et traitement intelligents (IXP) affectés, mais ils ne peuvent pas supprimer entièrement l'affectation ou la laisser sans rôle.
Accès par défaut pour les nouveaux projets
Le groupe Administrators est automatiquement ajouté à chaque nouveau projet IXP, à la fois Communications Mining et Documents complexes et non structurés, et dispose des autorisations d'administrateur de projet par défaut.
Tenez compte des éléments suivants lorsque vous planifiez l'accès à de nouveaux projets:
- Les administrateurs de projet peuvent supprimer le groupe Administrators d'un projet lorsque le groupe ne doit pas disposer d'un accès par défaut. Les membres du groupe doivent ensuite être ajoutés au projet individuellement.
- Les projets existants conservent leurs attributions de rôles existantes. Ajoutez manuellement le groupe Administrators à tout projet antérieur qui doit correspondre au nouveau comportement.
- Pour désactiver ce comportement par défaut pour votre organisation, soumettez un ticket d'assistance UiPath.
La propagation de l’affectation par défaut peut prendre jusqu’à 2 minutes. Un nouveau projet apparaît sur la page d'accueil d'un membre du groupe uniquement après une actualisation de la page.