- Démarrage
- Meilleures pratiques
- Modélisation de l'organisation dans Orchestrator
- Gestion de grands déploiements
- Meilleures pratiques d'automatisation
- Optimisation de l'infrastructure Unattended à l'aide de modèles de machine
- Organisation des ressources avec des balises
- Réplica Orchestrator en lecture seule
- Exportation des grilles dans l'arrière-plan
- Locataire
- À propos du contexte du locataire
- Recherche de ressources dans un locataire
- Gestion des Robots
- Connexion des Robots à Orchestrator
- Enregistrement des identifiants du Robot dans CyberArk
- Stockage des mots de passe de l’Unattended Robot dans Azure Key Vault (lecture seule)
- Stockage des informations d’identification de l’Unattended Robot dans HashiCorp Vault (lecture seule)
- Stockage des informations d'identification du robot Unattended dans AWS Secrets Manager (lecture seule)
- Suppression des sessions Unattended déconnectées et qui ne répondent pas
- Authentification du Robot
- Authentification du Robot avec les informations d'identification du client
- Authentification par carte à puce
- Audit
- Paramètres - Niveau du locataire
- Service de catalogue de ressources
- Contexte des dossiers
- Automatisations
- Processus (Processes)
- Tâches (Jobs)
- Déclencheurs (Triggers)
- Journaux (Logs)
- Surveillance
- Files d'attente (Queues)
- Actifs
- Compartiments de stockage
- Tests d'Orchestrator
- Autres configurations
- Intégrations
- Robots classiques
- Administration de l'hôte
- À propos du niveau de l’hôte
- Gestion des administrateurs système
- Gestion des locataires
- Configuration des notifications par e-mail du système
- Journaux d'audit pour le portail hôte
- Mode de Maintenance
- Administration de l'organisation
- Résolution des problèmes
Lorsque vous disposez du rôle Administrator, vous pouvez configurer des autorisations de locataire ou de dossier affinées pour les objets qui existent déjà au niveau de l’organisation (c’est-à-dire les groupes, les utilisateurs, les comptes Robot et les applications externes) via Orchestrator, en les attribuant à des locataires ou à des dossiers dans Orchestrator. C’est par l’attribution d’un ou de plusieurs rôle(s) qu’un objet obtient les autorisations requises pour effectuer des opérations spécifiques dans un locataire ou un dossier.
Vous pouvez utiliser des groupes afin de simplifier le contrôle des accès, dans la mesure où les groupes vous permettent de gérer des objets présentant des besoins similaires.
Vue d'ensemble (Overview)
En tant qu'Administrator, vous pouvez configurer des autorisations de locataire ou de dossier affinées pour les comptes qui existent déjà au niveau de l'organisation, en les attribuant à des dossiers ou à des locataires dans Orchestrator. Un compte obtient les autorisations requises pour effectuer des opérations particulières dans un dossier ou un locataire via un ou plusieurs rôles.
Vous pouvez utiliser des groupes pour simplifier la gestion des comptes, car les groupes vous permettent de gérer des comptes ayant des besoins similaires.
Ajout de comptes à un locataire
Pour autoriser le locataire à accéder à des comptes ou à des groupes, suivez ces étapes :
- Go to Tenant > Manage Access. The Manage Access page is displayed.
- Click Assign roles > User/Robot Account/Group to add a new account in the tenant. The Assign roles window is displayed.
- In the Search for user/robot account/group drop-down, search for the object you want to add.
- Under Roles, select the role(s) for this object.
- Click Assign. The selected object can access tenant resources according to its role.
Ajout de comptes à un dossier
Pour donner accès aux dossiers aux comptes ou aux groupes, suivez ces étapes :
- Accédez à Locataire (Tenant) > Dossiers (Folders). La page Dossiers (Folders) s'affiche.
- Sur la page Dossiers (Folders), dans le volet Gérer les dossiers ( Manage Folders ), cliquez sur le dossier que vous souhaitez gérer. Le dossier et son contenu s'affichent sur le tableau de bord de droite.
- Click Assign Accounts/Group to add a new account or group in the folder. The Assign Account/Group window is displayed.
- In the Account, group, or external app drop-down, search for the object you want to add.
- Under The Roles for the account/group selected above, select the role(s) for this object.
- Click Assign. The selected object is now in the folder and can access it according to its role.
Suppression de l'affectation de comptes
Annulation de l’affectation de comptes à un locataire
Pour donner accès aux dossiers aux comptes ou aux groupes, suivez ces étapes :
- Go to Tenant > Manage Access. The Manage Access page is displayed.
- Click More Actions > Unassign for the account you want to remove from the tenant. A confirmation window is displayed.
- Click Yes to confirm. The removed account or group is removed and loses access to the tenant.## Removing folder access
Annuler l’affectation de comptes à ce dossier
Pour supprimer l'accès aux dossiers aux comptes ou aux groupes, suivez ces étapes :
-
Accédez à Locataire (Tenant) > Dossiers (Folders). La page Dossiers (Folders) s'affiche.
-
From the Folders page, in the Manage Folders pane, click the folder you want to manage. The folder and its accounts are displayed on the right-hand dashboard.
-
Click More Actions > Unassign for the account or group you want to remove from the folder. A confirmation window is displayed.
-
Click Yes to confirm. The removed account or group is removed and loses access to the folder.
Important :Accounts part of account-machine mappings that are employed in triggers cannot be deleted or unassigned from the folder in which the trigger resides. Make sure the account is not set as an execution target in a trigger to be able to delete it.