- Introduction
- Contrôle et administration de l'accès
- Licences
- Questions fréquemment posées
Gérez l’accès dans le service IXP sur Automation Cloud, y compris les rôles disponibles, les autorisations et la façon de les attribuer aux utilisateurs et aux groupes.
Cette section s'adresse aux utilisateurs d'Automation Cloud et contient des informations décrivant comment gérer l'accès au service Extraction et traitement intelligents (IXP).
Rôles et autorisations associées
Cette section présente un aperçu des différents rôles et des autorisations qui leurs sont associées dans le service UiPath® IXP.
Vous pouvez attribuer des rôles à des utilisateurs spécifiques dans l'onglet Gérer l'accès de la page Administration. Chaque rôle est associé à un ensemble d'autorisations prédéfinies. Vous ne pouvez donc pas attribuer des autorisations individuelles. Vous devez attribuer le rôle principal, qui inclut toutes les autorisations associées.
Tous les utilisateurs peuvent voir les autres utilisateurs des projets et les locataires, mais seuls les administrateurs peuvent modifier les utilisateurs.
Le tableau suivant contient une liste de l’ensemble des rôles et autorisations, ainsi que la description de chaque rôle. La colonne S’applique à indique si le rôle est fonctionnel dans les projets Communications Mining, les projets Documents complexes et non structurés, ou les deux:
| Rôle | Portée | ApplicableÀ | Autorisations | Description du rôle |
|---|---|---|---|---|
| Administrateur du service IXP | Locataire | CM et UCD | Journal d'audit – Lecture Locataire – Gestion | Accorde tous les droits au service IXP. |
| Créateur du projet IXP | Locataire | CM et UCD | Projet - Créer | Peut créer des projets IXP dans le locataire. Devient administrateur de projet pour les projets qu’il crée. |
| Administrateur de projet IXP | Projet | CM et UCD | Alerte – Écriture Configuration des appliances – Écriture Compartiment – Ajout Compartiment – Écriture Commentaire – Gestion Ensemble de données – Exportation Ensemble de données – Gestion Intégration – Écriture Source – Gestion Streaming – Consommation Streaming – Gestion | Vous pouvez tout gérer dans un projet tel que les utilisateurs, les intégrations, les sources, les ensembles de données, les modèles, les flux et les alertes.Vous ne pouvez pas créer ou supprimer des projets. |
| Visionneuse du journal d'audit Extraction et traitement intelligents (IXP) | Locataire | CM et UCD | Journal d'audit – Lecture | Vous pouvez visualiser les journaux d'audit du locataire via l'API Audit. |
| IXP Package Admin (aperçu) | Locataire | UCD | Packages – Lecture Packages – Écriture Packages - Supprimer | Vous pouvez créer, modifier et supprimer des packages dans le locataire. |
| IXP Package Publisher (aperçu) | Locataire | UCD | Packages – Lecture Packages – Écriture | Vous pouvez afficher, créer et modifier des packages dans le locataire. Vous ne pouvez pas supprimer des packages. |
| Lecteur de package IXP (aperçu) | Locataire | UCD | Packages – Lecture | Vous pouvez afficher les packages dans le locataire. |
| Analyste IXP | Projet | CM | Alerte – Écriture Tableau de bord – Écriture Ensemble de données – Lecture Intégration – Lecture Source – Lecture Streaming – Lecture | Vous pouvez tout visualiser dans un projet et pouvez créer, mettre à jour et supprimer des tableaux de bord et des alertes. Vous ne pouvez pas importer, exporter ou examiner et étiqueter des données. En outre, vous ne pouvez pas modifier ou consommer des flux ou configurer des intégrations. |
| Automation User Extraction et traitement intelligents (IXP) | Projet | CM et UCD | Commentaire – Gestion Ensemble de données – Lecture Projet - Exécuter Source – Lecture Streaming – Consommation Streaming – Lecture | Vous pouvez télécharger des données et consommer des prédictions à partir des ensembles de données Communications Mining dans ce projet. Ce rôle permet également aux Agents de consommer les prédictions runtime des projets Documents complexes et non structurés. |
| Développeur IXP | Projet | CM et UCD | Alerte – Lecture Configuration des appliances – Écriture Compartiment – Ajout Compartiment – Lecture Commentaire – Gestion Ensemble de données – Exportation Intégration – Écriture Modèle – Gestion Source – Gestion Streaming – Consommation Streaming – Gestion | Vous pouvez tout visualiser dans un projet, télécharger ou exporter des données, configurer des intégrations, publier des versions de modèle, gérer des flux et consommer des prédictions à partir de ceux-ci. Vous ne pouvez pas examiner et étiqueter des données. En outre, vous ne pouvez pas créer, mettre à jour ou supprimer des ensembles de données ou des alertes. |
| Entraîneur de modèles IXP | Projet | CM et UCD | Alerte – Lecture Ensemble de données – Révision Ensemble de données – Écriture Intégration – Lecture Source – Lecture sensible Streaming – Lecture | Vous pouvez tout visualiser dans un projet, passer en revue et étiqueter les données, et publier des versions de modèle. Vous pouvez également créer et mettre à jour des ensembles de données, mais vous ne pouvez pas les supprimer. |
| Visionneuse IXP | Projet | CM et UCD | Alerte – Lecture Ensemble de données – Lecture Intégration – Lecture Source – Lecture Streaming – Lecture | Vous pouvez tout visualiser dans un projet. Vous ne pouvez pas créer, mettre à jour ou supprimer quoi que ce soit. |
Étant donné que les autorisations sont accordées au niveau du projet, les utilisateurs peuvent avoir besoin d'autorisations différentes pour différents projets.
Types d'autorisation
Définissez le niveau d'accès accordé aux utilisateurs pour des actions ou des ressources spécifiques.
| Type d'autorisation | Description |
|---|---|
| Autorisations du service | Vous permet d'afficher les journaux d'audit et de gérer les projets et les utilisateurs d'un locataire. |
| Autorisations des sources | Reportez-vous aux données que votre entreprise a téléchargées pour analyse. |
| Autorisations des ensembles de données | Accorder l'accès aux ensembles de données, c'est-à-dire à des collections nommées d'étiquettes, de champs généraux et de données d'entraînement. |
| Autorisations des flux | Accordez l’accès aux flux, qui vous permettent d’effectuer des actions sur les données nouvellement ingérées. |
| Autorisations de compartiments | Accordez l'accès aux compartiments, qui sont des conteneurs d'éléments de données bruts que vous pouvez télécharger. |
| Autorisations d'intégration | Accordez l'accès aux intégrations, qui vous permettent de connecter d'autres services à la plate-forme. |
| Autorisations des packages (aperçu) | Accordez l’accès aux packages, qui contiennent les versions de modèle déployées dans les dossiers Orchestrator pour les projets de flux. |
| Autorisations de services publics | Inclure toutes les autorisations qui n'appartiennent à aucune des autres catégories. |
Les autorisations relatives aux compartiments, aux intégrations et aux utilitaires ne sont généralement accordées qu'aux utilisateurs programmatiques tels que les développeurs. En outre, ces autorisations ne sont pas nécessaires dans le cadre de l'utilisation quotidienne de la plateforme.
Autorisations
Les autorisations Modifier les utilisateurs, Afficher les utilisateurs et Télécharger des fichiers sont obsolètes, car elles ne sont plus nécessaires sous forme d’autorisations distinctes en dehors des rôles disponibles.
Vous pouvez attribuer des rôles à des utilisateurs spécifiques dans l'onglet Gérer l'accès de la page Administration. Chaque rôle est associé à un ensemble d'autorisations prédéfinies. Vous ne pouvez donc pas attribuer des autorisations individuelles. Vous devez attribuer le rôle principal, qui inclut toutes les autorisations associées.
| Type d'autorisation | Permission | ApplicableÀ | Description de l'autorisation |
|---|---|---|---|
| Service (uniquement hors projet) | Locataire – Gestion | CM et UCD | Créer, modifier et supprimer des projets et des utilisateurs pour un locataire, et définir les quotas du locataire. Dans les projets de documents complexes et non structurés, cette autorisation est requise pour créer et supprimer des projets, ainsi que leurs déploiements de runtime. En outre, tous les administrateurs sur UiPath Automation Cloud™ reçoivent également cette autorisation automatiquement dans la plate-forme IXP. |
| Service (uniquement hors projet) | Projet - Créer | CM et UCD | Créez des projets dans le locataire. L'utilisateur qui crée un projet devient l'administrateur de projet de ce projet. |
| Service (uniquement hors projet) | Projet - Lecture | CM et UCD | Affichez les projets dans le locataire. |
| Service (uniquement hors projet) | Projet - Écriture | CM et UCD | Modifier les projets dans le locataire, ce qui couvre la mise à jour du titre et de la description du projet à partir de la page Administration . |
| Service (uniquement hors projet) | Projet - Supprimer | CM et UCD | Supprimez les projets dans le locataire. |
| Service (uniquement hors projet) | Journal d'audit – Lecture | CM et UCD | Afficher les journaux d'audit. |
| Sources | Source – Lecture | CM et UCD | Affichez les sources et les messages qu'elles contiennent. Ceci est nécessaire pour afficher des messages individuels sur la plate-forme. Pour les Documents complexes et non structurés, cette autorisation est requise avec Ensemble de données - Lecture pour ouvrir un projet. Sans cela, vous pouvez consulter le projet, mais vous ne pouvez pas y accéder. |
| Sources | Source – Lecture sensible ( Source des autorisations - Lecture) | CM et UCD | Affichez toutes les propriétés utilisateur marquées comme sensibles, en plus des autres. Sans cette autorisation, les valeurs sensibles sont caviardées dans toute requête qui renvoie des messages ou des documents. |
| Sources | Source – Gestion (Exceptions Source - ReadSensitive) | CM | Créer, modifier et supprimer des sources. Vous devez créer des sources via l'API. |
| Sources | Commentaire – Gestion | CM et UCD | Créer, mettre à jour et supprimer des messages dans une source Communications Mining par le biais de l'API ou de l'interface utilisateur, ainsi que télécharger et supprimer des documents de conception dans un projet Documents complexes et non structurés. |
| Jeux de données | Ensemble de données - Lecture* | CM et UCD | Affichez les libellés annotés et prévus sur les ensembles de données de l’utilisateur. Ceci est nécessaire pour afficher des messages individuels sur la plate-forme. Dans les projets de documents complexes et non structurés, cette autorisation couvre les documents, les annotations et les prédictions d’un projet. |
| Jeux de données | Ensemble de données – Gestion (Accorde Ensemble de données - Écriture, Ensemble de données - Lecture, Ensemble de données - Révision) | CM | Créer, mettre à jour et supprimer des ensembles de données. |
| Jeux de données | Ensemble de données – Écriture (Accorde le jeu de données - lecture, modèle - gestion, tableau de bord - écriture) | CM et UCD | Créez des ensembles de données et mettez à jour leurs propriétés, par exemple leur description, leurs sources et leurs champs généraux, tout en activant l’analyse de la qualité du service et de la tonalité. Dans les projets Documents complexes et non structurés, cette autorisation accorde également la mise à jour des paramètres de configuration Modèle d'un projet. |
| Jeux de données | Ensemble de données – Révision (Ensemble des données - Lecture) | CM et UCD | Créez, modifiez et supprimez des éléments de taxonomie, y compris des libellés, des groupes de champs et des champs, et annotez-les sur des messages ou des documents. Dans les projets Documents complexes et non structurés, cette autorisation accorde également l'importation et l'exportation des taxonomies. |
| Jeux de données | Ensemble de données – Exportation | CM et UCD | Exporter des ensembles de données via l'interface utilisateur. Dans les projets de documents complexes et non structurés, cette autorisation (avec Ensemble de données - Lecture et Source - Lecture) est requise pour exporter les projets via l'interface de ligne de commande. Vous n'en avez pas besoin pour télécharger des documents à partir de l'interface utilisateur. |
| Jeux de données | Modèle – Gestion | CM et UCD | Publiez ou annulez la publication des modèles entraînés et mettez à jour leurs balises. |
| Jeux de données | Tableau de bord – Écriture | CM | Créer ou modifier des tableaux de bord. |
| Flux | Streaming – Lecture | CM | Afficher les flux et leur configuration. |
| Flux | Streaming – Gestion | CM | Créer, modifier et supprimer des flux. |
| Flux | Streaming – Consommation | CM | Récupérez et avancez la sortie d'un flux. |
| Compartiments | Compartiment – Lecture | CM | Affichez les informations sur les compartiments de données brutes. |
| Compartiments | Élément du compartiment – Lecture | CM | Téléchargez des éléments depuis des compartiments de données brutes. |
| Compartiments | Compartiment – Écriture | CM | Ajoutez ou supprimez des compartiments de données bruts. |
| Compartiments | Compartiment – Ajout | CM | Téléchargez des données dans des compartiments. |
| Intégrations | Intégration – Lecture | CM | Affichez les informations sur les intégrations externes. |
| Intégrations | Intégration – Écriture | CM | Ajoutez ou supprimez des intégrations avec des services externes. |
| Packages (aperçu) | Packages – Lecture | UCD | Afficher les packages dans le locataire. |
| Packages (aperçu) | Packages – Écriture | UCD | Créez et modifiez les packages du locataire. |
| Packages (aperçu) | Packages - Supprimer | UCD | Supprimez les packages dans le locataire. |
| Utilitaire | Projet - Exécuter | UCD | Lisez et chargez des documents, utilisez des prédictions runtime et répertoriez les projets ou modèles de documents complexes et non structurés. Cette autorisation s'applique lorsque les vérifications d'autorisation du Runtime sont activées. |
| Utilitaire | Alerte – Lecture | CM | Affichez les alertes et les problèmes qu'elles ont provoqués. |
| Utilitaire | Alerte – Écriture | CM | Créer, modifier et supprimer des alertes. |
| Utilitaire | Configuration de l'appareil (Apply Configuration) : lire | CM | Récupérer les configurations de l'appareil. |
| Utilitaire | Configuration des appliances – Écriture | CM | Téléchargez de nouvelles configurations d'appareils ou remplacez-les. |
*Pour afficher toutes les données liées à une source, à un ensemble de données ou à un message dans la plateforme, à la fois Source - Lecture et Ensemble de données - Lecture, ou leurs rôles parents, sont requis.
Autorisations dans les projets de documents complexes et non structurés
Pour mieux comprendre comment utiliser ces rôles et autorisations dans vos projets Documents complexes et non structurés, consultez la section Rôles et autorisations dans les projets Documents complexes et non structurés.
Rôles personnalisés
Outre les rôles par défaut d'Extraction et traitement intelligents (IXP), vous pouvez créer et gérer des rôles personnalisés. L'adaptation des rôles personnalisés aux besoins spécifiques et aux autorisations des utilisateurs vous aide à mieux répondre aux besoins de votre organisation.
Les rôles personnalisés sont disponibles au niveau du locataire ou du projet.
Rôles au niveau du locataire
Les rôles de niveau locataire peuvent accorder les autorisations suivantes :
Autorisations standard
- Autorisation / Action: les utilisateurs lus peuvent lire les actions ou les autorisations lorsqu'ils créent un rôle personnalisé ou lorsqu'ils affichent un rôle.
- Autorisation / Rôle: Lire, Mettre à jour, Créer, Supprimer Selon l'autorisation sélectionnée, les utilisateurs peuvent afficher, mettre à jour ou supprimer des rôles existants, ainsi que créer de nouveaux rôles personnalisés.
- Autorisation / Attribution de rôle: Lire, Mettre à jour, Créer, Supprimer Selon l'autorisation sélectionnée, les utilisateurs peuvent afficher, mettre à jour ou supprimer les attributions de rôle existantes. En outre, les utilisateurs peuvent attribuer des rôles via l’autorisation Créer.
- IXP : Extraction et traitement intelligents (IXP)
- Journal d'audit – Lecture: les utilisateurs peuvent afficher les journaux d'audit d'IXP.
- Packages - Lecture: les utilisateurs peuvent afficher les packages dans le locataire.
Autorisations supplémentaires
- Autorisation/ attribution de rôle: exporter les données d’attribution de rôle Les utilisateurs peuvent extraire et télécharger des informations sur les attributions de rôles, y compris les rôles attribués à quelles identités, telles que les utilisateurs, les groupes ou les comptes de service. Pour exporter les données d'attribution de rôles, accédez à Automation Cloud, sélectionnez Admin, puis Comptes et groupes locaux, puis Télécharger les attributions de rôles.
- IXP : Extraction et traitement intelligents (IXP)
- Peut effectuer des tâches d'administration au niveau du service, gérer les quotas et créer et supprimer des projets.
- Créer, modifier et supprimer des packages dans le locataire.
Rôles au niveau du projet
Les rôles au niveau du projet peuvent accorder les autorisations suivantes :
Autorisations standard
- Autorisation / Action: les utilisateurs lus peuvent lire les actions ou les autorisations lorsqu'ils créent un rôle personnalisé ou lorsqu'ils affichent un rôle.
- Autorisation / Rôle: Lire, Mettre à jour, Créer, Supprimer Selon l'autorisation sélectionnée, les utilisateurs peuvent afficher, mettre à jour ou supprimer des rôles existants, ainsi que créer de nouveaux rôles personnalisés.
- Autorisation / Attribution de rôle: Lire, Mettre à jour, Créer, Supprimer Selon l'autorisation sélectionnée, les utilisateurs peuvent afficher, mettre à jour ou supprimer les attributions de rôle existantes. En outre, les utilisateurs peuvent attribuer des rôles via l’autorisation Créer.
- IXP : Extraction et traitement intelligents (IXP)
- Alerte – Lecture, Écriture
- Configuration des appliances – Lecture, Écriture
- Compartiment – Lecture, Écriture
- Élément du compartiment – Lecture
- Tableau de bord – Écriture
- Ensemble de données – Lecture, Écriture
- Intégration – Lecture, Écriture
- Source – Lecture
- Stream – Lecture, Écriture
Autorisations supplémentaires
- Autorisation/ attribution de rôle: exporter les données d’attribution de rôle Les utilisateurs peuvent extraire et télécharger des informations sur les attributions de rôles, y compris les rôles attribués à quelles identités, telles que les utilisateurs, les groupes ou les comptes de service. Pour exporter les données d'attribution de rôles, accédez à Automation Cloud, sélectionnez Admin, puis Comptes et groupes locaux, puis Télécharger les attributions de rôles.
- IXP : Extraction et traitement intelligents (IXP)
- Télécharger des éléments à partir de compartiments de données brutes
- Créer, mettre à jour et supprimer des messages dans une source Communications Mining par le biais de l'API ou de l'interface utilisateur, y compris le téléversement de fichiers CSV, ainsi que charger et supprimer des documents de conception dans un projet Documents complexes et non structurés.
- Exporter des ensembles de données via l'interface utilisateur.
- Créer et supprimer des ensembles de données. Accorde toutes les autres autorisations sur les ensembles de données, sauf l'exportation d'ensembles de données.
- Créer, modifier et supprimer des éléments de taxonomie, y compris des étiquettes, des groupes de champs et des champs, et annoter les messages ou les documents avec eux.
- Publiez ou annulez la publication des modèles entraînés et mettez à jour leurs balises.
- Lisez et chargez des documents, et utilisez des prédictions runtime à partir de projets de documents complexes et non structurés.
- Créer, modifier et supprimer des sources.
- Affichez toutes les propriétés utilisateur qui ont été marquées comme sensibles, en plus des autres.
- Récupérez et avancez la sortie d'un flux.
- Créer, modifier et supprimer des flux.
Création d'un rôle personnalisé
Pour créer un rôle personnalisé, procédez comme suit :
- Accédez à la page Administration et sélectionnez Gérer l'accès.
- Sélectionnez Service, puis l'onglet Rôles.
- Sélectionnez Créer un rôle, et remplissez les champs suivants :
- Nom du rôle : donnez à votre rôle un nom descriptif.
- Description : fournissez une description (facultative).
- Catégorie – Choisissez entre :
- Locataire : vous pouvez affecter ce rôle au niveau du locataire et se compose d'autorisations au niveau du locataire.
- Projet – vous pouvez affecter ce rôle à des projets existants ou nouveaux et consiste en des autorisations au niveau du projet.
- Sélectionnez Suivant pour accéder à la page des autorisations.
- Dans les onglets Autorisations standard et Autorisations supplémentaires, sélectionnez les autorisations à affecter au rôle personnalisé.
- Sélectionnez Créer.
Afficher un rôle personnalisé
Pour afficher un rôle personnalisé, procédez comme suit :
- Accédez à la page Administration et sélectionnez Gérer l'accès.
- Sélectionnez Service ou un dossier de projet, puis l'onglet Rôles.
- Sélectionnez les ellipses du rôle personnalisé que vous souhaitez afficher.
- Sélectionnez Afficher.
Modification d'un rôle personnalisé
Pour modifier un rôle personnalisé, procédez comme suit :
- Accédez à la page Administration et sélectionnez Gérer l'accès.
- Sélectionnez Service ou un dossier de projet, puis l'onglet Rôles.
- Sélectionnez les ellipses du rôle personnalisé que vous souhaitez modifier.
- Sélectionnez Modifier pour modifier la description et les autorisations du rôle personnalisé.
- Après avoir effectué les modifications, sélectionnez Mettre à jour.
Dupliquer un rôle personnalisé
Pour dupliquer un rôle personnalisé, procédez comme suit :
- Accédez à la page Administration et sélectionnez Gérer l'accès.
- Sélectionnez Service ou un dossier de projet, puis l'onglet Rôles.
- Sélectionnez l'ellipse du rôle personnalisé que vous souhaitez dupliquer.
- Sélectionnez Dupliquer et personnaliser pour créer une copie du rôle et modifier sa description et ses autorisations.
- Après avoir effectué les modifications, sélectionnez Créer.
Suppression d'un rôle personnalisé
Pour supprimer un rôle personnalisé, procédez comme suit :
- Accédez à la page Administration et sélectionnez Gérer l'accès.
- Sélectionnez Service ou un dossier de projet, puis l'onglet Rôles.
- Sélectionnez les ellipses du rôle personnalisé que vous souhaitez modifier.
- Sélectionnez Supprimer.
Remarque :
La suppression d’un rôle personnalisé supprime également toutes les attributions de rôle associées.