- Démarrage
- Meilleures pratiques
- Locataire
- À propos du contexte du locataire
- Recherche de ressources dans un locataire
- Gestion des Robots
- Connexion des Robots à Orchestrator
- Enregistrement des identifiants du Robot dans CyberArk
- Stockage des mots de passe d'Unattended Robot dans Azure Key Vault (lecture seule)
- Stockage des informations d'identification de l'Unattended Robot dans HashiCorp Vault (lecture seule)
- Suppression des sessions Unattended déconnectées et qui ne répondent pas
- Authentification du Robot
- Authentification du Robot avec les informations d'identification du client
- Authentification par carte à puce
- Attribution de rôles
- Gestion des rôles
- Rôles par défaut
- FAQ
- Permettre aux utilisateurs d'exécuter des automatisations personnelles
- Permettre aux utilisateurs d'exécuter des automatisations sur une infrastructure Unattended via des robots Unattended
- Configuration des comptes Robot pour exécuter des automatisations Unattended
- Audit
- Service de catalogue de ressources
- Contexte des dossiers
- Automatisations
- Processus (Processes)
- Tâches (Jobs)
- Déclencheurs (Triggers)
- Journaux (Logs)
- Surveillance
- Files d'attente (Queues)
- Actifs
- Compartiments de stockage
- Tests d'Orchestrator
- Autres configurations
- Intégrations
- Robots classiques
- Administration de l'hôte
- À propos du niveau de l’hôte
- Gestion des administrateurs système
- Gestion des locataires
- Configuration des notifications par e-mail du système
- Journaux d'audit pour le portail hôte
- Mode de Maintenance
- Administration de l'organisation
- Résolution des problèmes
À propos des rôles
Orchestrator utilise un mécanisme de contrôle d’accès basé sur les rôles et les autorisations. Les rôles sont des collections d'autorisations, ce qui signifie que les autorisations nécessaires à l'utilisation de certaines fonctionnalités d'Orchestrator sont incluses dans les rôles.
Par exemple, voici un rôle personnalisé dont vous pouvez voir certaines des autorisations incluses :
Création d'un rôle
Lors de la création d'un rôle, vous pouvez partir de zéro et créer un rôle personnalisé, ou vous avez la possibilité d'importer un rôle.
Création d'un rôle personnalisé
-
Accédez à Locataire (Tenant) > Gérer l'accès (Manage access) > et sélectionnez l'onglet Rôles (Roles).
-
Cliquez sur Ajouter un nouveau rôle (Add a new role) et sélectionnez si vous souhaitez ajouter un nouveau rôle de locataire ou de dossier.
Un formulaire s'ouvre avec toutes les autorisations disponibles pour le type de rôle sélectionné.
-
Assurez-vous que l'option Ajouter nouveau (Add new) est sélectionnée en haut.
The Import option is for when you want to import a role and use it as a base to create your new role.
-
Dans le champ Nom (Name), saisissez un nom représentatif pour le rôle, tel que
Action Center Superuser. -
Cochez les cases des autorisations que vous souhaitez inclure au nouveau rôle :
Remarque :The checkboxes for permissions that have no effect cannot be selected.
-
Cliquez sur Créer (Create).
Le rôle est maintenant disponible ; vous pouvez ajouter un ou plusieurs utilisateurs qui ont besoin de l'ensemble d'autorisations fourni par ce rôle en suivant les instructions ci-dessous.
Importation d'un rôle
Vous pouvez baser un nouveau rôle sur un rôle dont vous disposez déjà, même si le rôle de base se trouve dans une organisation ou un locataire différent. Si vous exportez le rôle de base, vous pouvez l'importer dans n'importe quel locataire et, si nécessaire, le personnaliser.
-
Accédez à Locataire (Tenant) > Gérer l'accès (Manage access) > et sélectionnez l'onglet Rôles (Roles).
-
If not already done, export the role that you want to use as a base.
Notez si le rôle exporté est un rôle de locataire ou de dossier.
-
Cliquez sur Ajouter un nouveau rôle (Add a new role) et sélectionnez si vous souhaitez ajouter un nouveau rôle de locataire ou de dossier.
Assurez-vous de choisir le type approprié, en fonction du type de rôle que vous souhaitez importer.
-
En haut de la page, sélectionnez l'option Importer (Import) :
-
Chargez le fichier CSV obtenu lors de l'exportation du rôle de base.
Remarque :If the base role included permissions without effect that were selected, the message
Uploaded role contains unapplicable permissions. Only applicable permissions are selected.appears along the top. This indicates that, although selected in the base role, these permissions have been deselected following import because we no longer allow selecting these types of permissions.Les informations du rôle importé sont affichées sur la page. Toutes les autorisations incluses dans le rôle exporté sont sélectionnées.
-
Facultatif :
- modifiez le nom à utiliser pour le nouveau rôle créé et
- cochez ou décochez les cases pour modifier les autorisations.
-
Lorsque vous avez terminé, cliquez sur Créer (Create).
-
Si le rôle inclut des autorisations élevées (par exemple, Utilisateurs - Création (Users - Create)), une notification s'affiche. Cliquez sur OK pour créer le rôle.
Le nouveau rôle est maintenant disponible sur la page Rôles (Roles) et vous pouvez l'attribuer à des comptes ou à des groupes selon vos besoins.
Attribution d'un rôle à plusieurs comptes
Ces instructions concernent l'attribution des rôles de locataire.
Si vous devez attribuer un rôle de dossier, vous pouvez :
- aller dans Locataire (Tenant) > Dossiers (Folders) puis sélectionner le dossier auquel vous souhaitez attribuer le rôle
- sélectionnez le dossier dans le volet de gauche pour basculer vers le contexte du dossier, puis accédez à la page Paramètres (Settings) de ce dossier.
-
Accédez à Locataire (Tenant) > Gérer l'accès (Manage access) > et sélectionnez l'onglet Rôles (Roles).
-
On the Roles page, click More Actions
at the right end of the row and select Manage Users.La fenêtre Gérer les utilisateurs s'affiche et tous les utilisateurs, groupes et Robots sont répertoriés. Si la case à gauche est cochée, cela signifie que ce rôle leur est attribué.
-
Cochez ou décochez les cases selon vos besoins afin que seuls ceux qui devraient avoir ce rôle soient sélectionnés.
-
Cliquez sur Mettre à jour (Update) pour enregistrer toutes vos modifications.
Les modifications apportées aux rôles s'appliquent immédiatement lorsqu'un utilisateur se connecte, ou automatiquement dans l'heure qui suit.
Modification d'un rôle
-
Accédez à Locataire (Tenant) > Gérer l'accès (Manage access) > et sélectionnez l'onglet Rôles (Roles).
-
Click More Actions
at the right end of the row and select Edit.Remarque :You cannot edit default roles, so there is no Edit option for these. If you need a custom version of a default role, select Duplicate & Customize instead (not available for mixed roles).
-
Modifiez les autorisations selon vos besoins.
-
Cliquez sur Mettre à jour (Update).
Les modifications apportées aux rôles s'appliquent immédiatement lorsqu'un utilisateur se connecte, ou dans l'heure qui suit si l'utilisateur est déjà connecté.
Suppression d'un rôle
You cannot remove any of the default roles, you can only remove custom roles.
La suppression d'un rôle permet également de le supprimer de tout utilisateur auquel il avait été affecté. Les utilisateurs sans rôle affecté ne peuvent pas accéder aux ressources.
- Accédez à Locataire (Tenant) > Gérer l'accès (Manage access) > et sélectionnez l'onglet Rôles (Roles).
- Cliquez sur Plus d'actions (More Actions)
à l'extrémité droite de la ligne et sélectionnez Gérer les utilisateurs (Manage Users). - Passez en revue les utilisateurs auxquels ce rôle est attribué et assurez-vous de les réattribuer à un rôle différent ou similaire si nécessaire avant de supprimer le rôle.
- Cliquez sur Plus d'actions (More Actions)
à l'extrémité droite de la ligne et sélectionnez Supprimer (Remove).
Exportation d'un rôle
Si vous souhaitez recréer un rôle particulier dans une organisation ou un locataire différent(e), vous pouvez exporter le rôle sous forme de fichier CSV, puis l'importer dans le locataire Orchestrator cible.
Pour exporter un rôle sous forme de fichier CSV :
-
Accédez à Locataire (Tenant) > Gérer l'accès (Manage access) > et sélectionnez l'onglet Rôles (Roles).
-
Cliquez sur Plus d'actions (More Actions)
à l'extrémité droite de la ligne et sélectionnez Exporter (Export).Remarque :Vous ne pouvez pas exporter de rôles mixtes car nous n'autorisons pas la création de rôles mixtes.
Un téléchargement commence pour un fichier CSV contenant la définition de rôle.
-
Enregistrez le fichier localement.
Vous pouvez maintenant utiliser ce fichier pour importer le rôle dans n'importe quel locataire Orchestrator.
Le fichier CSV est destiné à être utilisé strictement pour être réimporté dans Orchestrator sous la forme dans laquelle il a été exporté. Toute modification du fichier peut entraîner des erreurs d'importation.
Si vous devez apporter des modifications au rôle exporté, vous pouvez le faire pendant le processus d'importation.