- Démarrage
- Meilleures pratiques
- Locataire
- À propos du contexte du locataire
- Recherche de ressources dans un locataire
- Gestion des Robots
- Connexion des Robots à Orchestrator
- Exemples de configurations
- Enregistrement des identifiants du Robot dans CyberArk
- Configuration des Robots Attended
- Configurer des robots Unattended
- Stockage des mots de passe d'Unattended Robot dans Azure Key Vault (lecture seule)
- Stockage des informations d'identification de l'Unattended Robot dans HashiCorp Vault (lecture seule)
- Suppression des sessions Unattended déconnectées et qui ne répondent pas
- Authentification du Robot
- Authentification du Robot avec les informations d'identification du client
- Authentification par carte à puce
- Attribution de rôles
- Gestion des rôles
- Rôles par défaut
- FAQ
- Audit
- Service de catalogue de ressources
- Contexte des dossiers
- Automatisations
- Processus (Processes)
- Tâches (Jobs)
- Déclencheurs (Triggers)
- Journaux (Logs)
- Surveillance
- Files d'attente (Queues)
- Actifs
- Compartiments de stockage
- Tests d'Orchestrator
- Autres configurations
- Intégrations
- Robots classiques
- Administration de l'hôte
- À propos du niveau de l’hôte
- Gestion des administrateurs système
- Gestion des locataires
- Configuration des notifications par e-mail du système
- Journaux d'audit pour le portail hôte
- Mode de Maintenance
- Administration de l'organisation
- Résolution des problèmes
Vue d'ensemble (Overview)
L'onglet Attribuer des rôles (Assign roles) de la page Gérer l'accès (Manage access) vous permet de rechercher des utilisateurs et des groupes qui existent déjà au niveau de l'organisation et de configurer des autorisations pour eux dans Orchestrator.
La configuration du groupe (rôles, connexion Web, paramètres du robot) est transmise à tout utilisateur appartenant à ce groupe, puis ajoutée ou enregistrée automatiquement ultérieurement.
Pour attribuer des rôles
-
Go to Tenant > Manage access.
-
Above the table, on the right, click Assign roles and select User,Robot account, or Group.
The Assign roles window opens.
-
Suivez les instructions applicables, disponibles ci-dessous :
- Assigning roles to a group
- Assigning roles to a user
- Assigning roles to a robot account
Affecter des rôles à un groupe
Si vous attribuez des rôles à un groupe, ces rôles attribués sont hérités par tous les utilisateurs qui font partie de ce groupe.
Les groupes sont créés et gérés par les administrateurs de l'organisation à partir de la page Admin > Comptes et groupes (Accounts and Groups).
1) Informations générales
-
Dans le champ Sélectionner un groupe (Select a group), recherchez un groupe d'utilisateurs existant auquel vous souhaitez attribuer des rôles.
Si nécessaire, vous pouvez créer un groupe en cliquant sur Ajouter nouveau (Add new) à droite du champ.
-
Cliquez sur le champ Rôles (Roles), puis cochez la case de chaque rôle que vous souhaitez attribuer au groupe sélectionné.
Si nécessaire, vous pouvez définir un nouveau rôle en cliquant sur Nouveau rôle (New role) à droite du champ.
Si les dossiers classiques sont inactifs pour votre locataire, vous ne pouvez affecter que des rôles de locataire et des rôles mixtes. Si vous souhaitez également affecter des rôles de dossier à ce groupe, vous devez le faire à partir de la page Dossiers (Folders) ou à partir de la page Paramètres (Settings) du dossier.
-
Sous Accès Web (Web Access), cliquez sur le bouton bascule pour sélectionner si les membres du groupe peuvent se connecter à l'interface utilisateur d'Orchestrator.
Remarque :If this setting is enabled in at least one of the groups to which an account belongs (including the Everyone group), then setting it to disabled at the account level or for other groups has no effect for that particular account, only for other group members that are not in the same situation.
-
Under UI Profile, select the user interface profile for the members of this group.
-
Si vous souhaitez également créer un robot Attended pour les membres du groupe, cliquez sur Suivant (Next).
Sinon, cliquez sur Ignorer et attribuer (Skip and assign) pour appliquer vos paramètres. Ignorez le reste des instructions de cette section.
2) Configuration du robot
-
Sous Attended Robot, réglez la première bascule sur Activé (Enabled) si vous souhaitez créer automatiquement un robot Attended pour chaque membre du groupe.
Remarque :For groups, the default robot settings apply. If you want to customize robot settings, you have to make the adjustments explicitly for each user after you finish this process.
Remarque :Assurez-vous d'attribuer également une licence d'utilisateur Attended, soit au niveau du groupe, soit à des comptes utilisateur individuels, afin qu'ils puissent utiliser l'Attended Robot.
-
Click the second toggle Automatically create Personal Workspaces for members of this group to set it to off (left position) if you do not want each user to have a Personal Workspace.
-
Cliquez sur Affecter (Assign).
Le groupe est désormais visible sur l'onglet Attribuer des rôles (Assign roles) de la page Gérer les accès (Manage access) et les membres du groupe bénéficient des changements dès leur connexion ou dans l'heure s'ils sont déjà connectés.
Attribuer des rôles à un compte
Nous vous recommandons de conserver l'accès des utilisateurs en attribuant des rôles aux groupes, puis en attribuant de manière adéquate les utilisateurs aux bons groupes pour leur accorder les rôles dont ils ont besoin.
Cependant, si vous devez effectuer une attribution de rôle unique pour un utilisateur spécifique, vous pouvez attribuer des rôles directement à l'utilisateur, comme décrit ci-dessous.
- Go to Tenant > Manage Access > Assign roles tab.
- In the top right of the tab, click Assign roles and select User.
1) Informations générales
-
Dans le champ Sélectionner un utilisateur (Select a user), recherchez l'utilisateur auquel vous souhaitez attribuer des rôles.
Si nécessaire, vous pouvez ajouter un nouvel utilisateur à votre organisation en cliquant sur Ajouter nouveau (Add new) à droite du champ.
-
Cliquez sur le champ Rôles (Roles), puis cochez la case de chaque rôle que vous souhaitez attribuer à l'utilisateur sélectionné.
Si nécessaire, vous pouvez définir un nouveau rôle en cliquant sur Nouveau rôle (New role) à droite du champ.
Si les dossiers classiques sont inactifs pour votre locataire, vous pouvez uniquement attribuer des rôles de locataire et des rôles mixtes. Si vous souhaitez également attribuer des rôles de dossier à cet utilisateur, vous devez le faire à partir de la page Dossiers (Folders) ou de la page Paramètres (Settings) du dossier.
-
Sous Accès Web (Web Access), cliquez sur le bouton bascule pour sélectionner si l'utilisateur peut se connecter à Orchestrator en accédant directement à l'URL Orchestrator.
Remarque :Si ce compte est membre d'un groupe dont l'accès Web est activé, la modification de ce paramètre pour les comptes individuels n'a aucun effet car le paramètre au niveau du groupe est hérité par tous les comptes. Pour contrôler l'accès Web pour des comptes individuels, vous devez soit supprimer le compte des groupes avec un paramètre en conflit, soit supprimer le groupe ayant le paramètre en conflit d'Orchestrator.
-
Under UI Profile, select the user interface profile for the user.
-
(Optional) Under Update policy settings, choose the release level to which you want this user to be required to update UiPath applications on their workstation.
Si vous sélectionnez une politique, l'utilisateur ne pourra pas utiliser le Robot UiPath, Studio ou l'Assistant tant qu'il n'aura pas mis à niveau ces applications vers la version requise par la politique. Ce paramètre peut vous aider à vous assurer que tous vos utilisateurs utilisent les mêmes versions.
-
If you want to also create an attended or unattended robot for this user, click Next and continue with the next sub-section.
Sinon, cliquez sur Ignorer et attribuer (Skip and assign) pour appliquer vos paramètres. Ignorez le reste des instructions de cette section.
2a) Robot assisté (Attended Robot)
-
Under Attended Robot, set the first toggle to Enabled (right position) if you want to automatically create an attended robot for the user.
-
Select the Enable a Personal Workspaces for this user if you want them to have a Personal Workspace.
-
If the user license management model is disabled, under License Type select a user license to assign to the user. What is my licensing model?
Remarque :If the user license management model is enabled, the License Type options are not available on this page.
You must also assign an attended user license - either at the group level, or to individual users - so that they can use the attended robot.
-
Click the second toggle Automatically create Personal Workspaces for members of this group to set it to off (left position) if you do not want each user to have a Personal Workspace.
2) Robot Unattended
-
Sous Unattended Robot, cliquez sur le bouton bascule pour le définir sur Activé (Enabled) (position droite) si vous souhaitez également créer un robot Unattended pour l'utilisateur.
Si cet utilisateur n'a pas besoin d'un robot Unattended, cliquez sur Suivant (Next) pour examiner les paramètres du robot et passez à l'étape 15, ou cliquez sur Ignorer et attribuer (Skip and assign) pour appliquer vos modifications et ignorer le reste des instructions de cette section.
-
In the Domain\Username field, type the domain and username used to log on to the machine on which UiPath Robot is installed. The credentials must exist in the selected credential store.
-
Dans le cas d'utilisateurs liés à un domaine, utilisez la syntaxe
domain\username. Par exemple,deskover\localUser1. -
Pour les comptes Windows locaux, utilisez la syntaxe
host_machine_name\usernameavec le nom de la machine hôte plutôt que le domaine. Par exemple,LAPTOP1935\localUser2. -
Pour les comptes Windows locaux résidant sur plusieurs machines hôtes et que vous pouvez utiliser indépendamment de la machine, utilisez la syntaxe
.\usernameavec un point au lieu du nom de la machine hôte. Par exemple,.\localUser3.Remarque :Les informations d'identification que vous définissez doivent correspondre aux informations d'identification du compte Windows de la machine sur laquelle ce compte peut exécuter des automatisations.
Pour obtenir le nom du compte, sur la machine, ouvrez l'invite de commande et utilisez la commande
whoami.
-
-
Dans le champ Mot de passe (Password), saisissez le mot de passe du compte mentionné ci-dessus qui est utilisé pour se connecter à la machine sur laquelle UiPath Robot est installé.
-
Dans la liste Type d’identifiant (Credential Type), sélectionnez le type d'informations d'identification que vous avez fournies ci-dessus pour le robot Unattended.
-
Facultatif (Optional) : si vous avez opté pour un magasin d'identifiants CyberArk®, indiquez le Nom externe (External Name). Si elle n'est pas spécifiée, la valeur par défaut est utilisée.
-
Sous Exécution simultanée (Concurrent execution), cliquez sur le bouton bascule pour le définir sur Activé (Enabled) (position de droite) si vous souhaitez uniquement autoriser ce robot à exécuter une tâche à la fois. Si cette option est désactivée, l'utilisateur peut exécuter simultanément plusieurs tâches.
-
Cliquez sur Suivant (Next) pour examiner les paramètres supplémentaires du robot Unattended.
Si vous ne souhaitez pas personnaliser les paramètres du robot, cliquez sur Ignorer et attribuer pour appliquer vos modifications et ignorer les instructions restantes de cette section.
3) Paramètres du Robot
- Configurez les paramètres d’exécution du robot UiPath correspondant.
- Cliquez sur Attribuer . L'entité est créée et affichée sur la page Gérer l'accès ( Manage Access ). Un robot flottant est créé pour chaque robot configuré ci-dessus par utilisateur.
Affectation des rôles à un compte Robot
- Go to Tenant > Manage Access > Assign roles tab.
- In the top right of the tab, click Assign roles and select Robot account.
1) Informations générales
-
In the Search for a Robot account field, type to search for the robot account to which you want to assign roles.
If needed, you can add a new robot account to your organization by clicking Manage Accounts to the right of the field. You must be an organization administrator to be able to add accounts.
-
Click the Roles field and then select the checkbox for each role you want to assign to the robot account.
Si nécessaire, vous pouvez définir un nouveau rôle en cliquant sur Nouveau rôle (New role) à droite du champ.
If classic folders are inactive for your tenant, you can only assign Tenant roles and Mixed roles. To also assign Folder roles to this account, you must do so from the Folders page or from the folder's Settings page.
2) Configuration du robot
For robot accounts, Unattended robot is enabled by default and cannot be disabled. Also, there is no option for Attended robot.
-
If this account will be used to run foreground processes, under Settings, select the Machine login credentials checkbox to specify the account credentials for logging in to the machine.
-
In the Domain\Username field, type the domain and username used to log on to the machine on which UiPath Robot is installed.
Dans le cas d'utilisateurs liés à un domaine, utilisez la syntaxe
domain\username. Par exemple,uipath\localUser1.Pour les comptes Windows locaux, utilisez la syntaxe
host_machine_name\usernameavec le nom de la machine hôte plutôt que le domaine. Par exemple,LAPTOP1935\localUser2.Pour les comptes Windows locaux résidant sur plusieurs machines hôtes et que vous pouvez utiliser indépendamment de la machine, utilisez la syntaxe
.\usernameavec un point au lieu du nom de la machine hôte. Par exemple,.\localUser3.Remarque :Les informations d'identification que vous définissez doivent correspondre aux informations d'identification du compte Windows de la machine sur laquelle ce compte peut exécuter des automatisations.
Pour obtenir le nom du compte, sur la machine, ouvrez l'invite de commande et utilisez la commande
whoami. -
In the Password field, type the password for the above-mentioned account.
-
From the Credential Type list, select the type of credentials you provided above.
-
If you selected a CyberArk credential store, indicate the External Name. If not specified, the default value is used.
-
-
If you want to only allow the robot to run one job at a time and therefore consume only one runtime, select the Run only one job at a time checkbox.
Si cette option est désactivée, le robot peut exécuter plusieurs tâches simultanément. Le nombre maximal de tâches qu'il peut exécuter simultanément dépend du nombre de runtimes qui ont été alloués à la machine standard ou au modèle de machine sur lequel le robot s'exécute.
-
Click Next to review additional settings for the robot and continue with the instructions in the next sub-section.
If you do not want to customize robot settings, click Skip and assign to apply your changes and skip the remaining instructions.
3) Paramètres du Robot
- Configurez les paramètres d’exécution du robot UiPath correspondant.
- When finished, click Assign.
The robot account is now set up and displayed on the Assign roles page.
Vérification des rôles
Pour voir quels rôles sont attribués à un utilisateur ou à un groupe :
-
Accédez à Locataire (Tenant) > Gérer l'accès (Manage access) > onglet Attribuer des rôles (Assign roles).
-
Cliquez sur Vérifier les rôles et les autorisations (Check roles & permissions) au-dessus du tableau.
La fenêtre Vérifier les rôles (Check roles) s'ouvre.
-
Dans le champ Sélectionner un utilisateur (Select a user), recherchez le groupe ou l'utilisateur dont vous souhaitez vérifier les rôles. Vous pouvez éventuellement filtrer les résultats par Utilisateurs ou Groupes.
-
Sélectionnez le groupe ou l'utilisateur dans les résultats de la recherche.
Vous pouvez voir les rôles de l'utilisateur ou du groupe au niveau du locataire et du dossier. Vous pouvez également voir si le rôle a été explicitement affecté ou hérité depuis un groupe auquel l'utilisateur appartient.
Important :Si vous utilisez un compte utilisateur invité Azure AD, les informations sur le rôle qui s’affichent peuvent ne pas être exactes.
Modification des rôles
-
Accédez à Locataire (Tenant) > Gérer l'accès (Manage access) > onglet Attribuer des rôles (Assign roles).
-
At the right end of the row, click More Actions
and select Edit. -
Apportez des modifications au besoin.
-
Une fois terminé, cliquez sur Mettre à jour (Update) pour appliquer vos modifications.
Remarque :Vous ne pouvez pas modifier l’adresse e-mail des utilisateurs qui se sont connectés à Orchestrator à l’aide d’un fournisseur d’identité externe.
Activation ou désactivation d’un utilisateur
Seuls les utilisateurs ayant des privilèges administratifs peuvent effectuer cette opération. L’accès à Orchestrator est révoqué pour les utilisateurs désactivés.
-
Accédez à Locataire (Tenant) > Gérer l'accès (Manage access) > onglet Attribuer des rôles (Assign roles).
-
At the right end of the row, click More Actions
and select Activate or Deactivate.L'entité utilisateur est mise à jour sur la page Utilisateurs (Users).
Suppression d’un utilisateur ou d'un groupe
La suppression d'un utilisateur ou d'un groupe d'Orchestrator ne supprime pas le compte de votre organisation.
- Accédez à Locataire (Tenant) > Gérer l'accès (Manage access) > onglet Attribuer des rôles (Assign roles).
- At the right end of the row, click More Actions
and select Remove. - Confirmez l'opération.
L'utilisateur ou le groupe est supprimé d'Orchestrator et tous les rôles sont révoqués.
Sinon, sélectionnez un ou plusieurs utilisateurs et cliquez sur le bouton Supprimer (Remove).
- Vous ne pouvez pas supprimer un utilisateur ayant le rôle Administrateur (Administrator).
- La suppression d'un groupe d'annuaires ne supprime pas la licence d'un utilisateur d'annuaire associé, même si la suppression du groupe annule l'affectation de l'utilisateur de n'importe quel dossier. La seule façon de libérer la licence consiste à fermer l'Assistant UiPath sur la machine de l'utilisateur.
Pour les comptes qui font partie des mappages utilisés dans les déclencheurs, vous ne pouvez pas les supprimer ou les désaffecter du dossier où réside le déclencheur. Assurez-vous que le compte n'est pas défini comme cible d'exécution dans un déclencheur afin de pouvoir le supprimer.
Résolution des problèmes
Erreur introuvable
If an account was removed from the organization, when attempting to edit, enable/disable, or remove the account from Orchestrator (Tenant > Manage Access), a Not found (#1002) error is displayed.
Dans ce cas, le compte n'existe plus et n'a plus accès aux produits UiPath.
Désactivation de l’exécution simultanée
L'optimisation de la consommation des ressources et la maximisation de la capacité d'exécution dans les dossiers modernes implique peu voire aucun contrôle sur la façon dont les utilisateurs sont affectés aux tâches. Pour les scénarios où une information d’identification ne peut pas être utilisée plusieurs fois en simultané (p. ex., SAP), vous pouvez limiter l’exécution simultanée en mode Unattended. Cela permet de moduler l’algorithme d’attribution des tâches en empêchant un utilisateur d’exécuter simultanément plusieurs tâches.
- Vue d'ensemble (Overview)
- Affecter des rôles à un groupe
- Attribuer des rôles à un compte
- Affectation des rôles à un compte Robot
- 1) Informations générales
- 2) Configuration du robot
- 3) Paramètres du Robot
- Vérification des rôles
- Modification des rôles
- Activation ou désactivation d’un utilisateur
- Suppression d’un utilisateur ou d'un groupe
- Résolution des problèmes
- Erreur introuvable
- Désactivation de l’exécution simultanée