Orchestrator
2023.4
False
Image de fond de la bannière
Guide de l'utilisateur d'Orchestrator
Dernière mise à jour 19 avr. 2024

Enabling users to run automations on unattended infrastructure via unattended robots

Les comptes UiPath peuvent être considérés comme des identités destinées à représenter des utilisateurs humains (comptes d'utilisateurs) ou non-humains (comptes de robots) qui doivent être autorisés à accéder aux ressources Orchestrator. Ces comptes et leur association avec des rôles permettent un certain niveau d'accès aux ressources dans Orchestrator. En savoir plus sur le contrôle d'accès dans Orchestrator.

L'automatisation Unattended s'exécute généralement sur des comptes de robot, l'équivalent UiPath des comptes de service Windows. Un administrateur peut permettre à un Unattended Robot d'emprunter l'identité d'un compte d'utilisateur, c'est-à-dire d'agir au nom de cette identité d'utilisateur, pour permettre au Robot d'exécuter des automatisations avec les mêmes privilèges que l'utilisateur dont il emprunte l'identité.

L'exécution d'automatisations Unattended sur les comptes d'utilisateurs est généralement effectuée par les développeurs qui déboguent leurs projets d'automatisation, et les utilisateurs professionnels exécutant des automatisations sous leur propre identité, mais sur des ressources côté serveur au lieu de leurs machines locales.

L'exécution de processus en arrière-plan sur une infrastructure Unattended est également possible via l'automatisation à distance personnelle qui est plus facile à configurer car elle n'a pas besoin d'un robot Unattended activé pour le compte d'utilisateur. Découvrez comment permettre à vos utilisateurs d'exécuter une automatisation personnelle.

Les différences entre les automatisations à distance personnelles et les capacités d'automatisation Unattended sur un compte utilisateur sont les suivantes :

  • Vous ne pouvez exécuter des automatisations à distance personnelles que si le processus sous-jacent est un processus d'arrière-plan ; cela ne fonctionne pas pour les processus qui nécessitent une interaction de l'utilisateur. Pour exécuter des processus qui nécessitent une interaction de l'utilisateur, la configuration d'un Unattended Robot est toujours requise.
  • Dans l'automatisation à distance personnelle, l'identité de l'utilisateur est utilisée pour exécuter ce processus unique, ce qui permet d'obtenir un contrôle granulaire en termes de quand et comment l'identité de l'utilisateur est utilisée. Les Unattended Robots, en revanche, agissent comme l'utilisateur qu'ils empruntent pour exécuter des processus dans tous les dossiers auxquels l'utilisateur a accès.

Cet article explique comment les administrateurs peuvent permettre aux développeurs et aux utilisateurs professionnels de :

  • Exécuter des processus en arrière-plan sur une infrastructure Unattended, en permettant à un Unattended Robot d'emprunter l'identité d'un utilisateur pour l'exécution ;
  • Exécuter des processus qui nécessitent une interaction de l'utilisateur sur une infrastructure Unattended ; en permettant à un Unattended Robot d'emprunter l'identité d'un utilisateur pour l'exécution.

Exécuter des automatisations dans un dossier

Les utilisateurs peuvent déboguer et exécuter des processus à partir de tous les dossiers auxquels ils ont accès. Ils peuvent utiliser une infrastructure Unattended pour l'exécution, à condition qu'un administrateur ait affecté à ce dossier les ressources physiques pour exécuter l'automatisation Unattended, c'est-à-dire qu'ils ont affecté à ce dossier un objet de modèle de machine avec au moins un runtime. En règle générale, pour le débogage, un runtime NonProduction est utilisé.

Les développeurs et les utilisateurs professionnels peuvent lancer un processus en lançant une tâche manuellement ou via des déclencheurs dans ce dossier.



Si l'utilisateur ne voit aucun runtime disponible lors du démarrage d'une tâche à partir d'Orchestrator, l'administrateur doit s'assurer que :

  • ils ont affecté à la fois le compte d'utilisateur et un modèle de machine au dossier qui contient le processus à exécuter.
  • ils ont attribué des runtimes au modèle de machine. Cela n’est pas nécessaire dans les espaces de travail personnels.

Débogage dans un espace de travail personnel

Un espace de travail personnel est le dossier personnel d'un utilisateur et il agit comme un espace de stockage séparé du flux Orchestrator officiel. Dans un espace de travail personnel, Orchestrator prend en charge plusieurs opérations qu'un administrateur devrait effectuer dans un dossier, ce qui permet de publier, d'exécuter et de déboguer des projets d'automatisation sans l'intervention de l'administrateur :

  • Orchestrator crée automatiquement un processus à partir de chaque package publié à partir de Studio vers le flux d'espace de travail personnel de cet utilisateur ;
  • Orchestrator gère automatiquement les modèles de machine pour les propriétaires d'espace de travail personnel. Un modèle de machine avec un runtime de développement est automatiquement créé et affecté à chaque nouvel espace de travail personnel.

Les utilisateurs peuvent déboguer ou exécuter un processus en lançant une tâche manuellement ou via des déclencheurs dans cet espace de travail.



Permettre aux utilisateurs de déboguer à partir d'Orchestrator

Pour qu'un utilisateur exécute des processus sur une infrastructure Unattended, un administrateur doit activer à la fois les capacités d'automatisation personnelles (qui lui permettent d'effectuer les opérations décrites ici) et l'emprunt d'identité par un Unattended Robot (qui permet au robot sur une machine hôte physique d'exécuter sous l'identité de cet utilisateur).

Licences requises :
  • une licence utilisateur
  • un runtime Unattended

Pour permettre aux utilisateurs de déboguer des processus sur une infrastructure Unattended, procédez comme suit lors du référencement ou de la modification du compte utilisateur dans Orchestrator :

  1. Cliquez sur l'onglet Configuration de l'automatisation personnelle pour configurer l'automatisation personnelle pour cet utilisateur. Si l'utilisateur est membre d'un groupe doté de capacités d'automatisation personnelles, il hérite des capacités de ce groupe et vous pouvez ignorer cette étape.
  2. Activez le bouton bascule Autoriser les utilisateurs de ce groupe à exécuter les automatisations . Cela permet aux utilisateurs de ce groupe de :
    • Exécuter l'automatisation sur leur machine locale via l'Assistant UiPath ;
    • Exécuter des automatisations distantes personnelles en arrière-plan dans des dossiers où l'utilisateur dispose des autorisations nécessaires ;
    • Exécutez et déboguez dans UiPath Studio, à la fois de bureau et Web.
  3. Dans la section Paramètres (Settings), activez le bouton bascule Activer les espaces de travail personnels pour les membres de ce groupe . Cela permet aux utilisateurs de ce groupe de :
    • Gérer les automatisations dans leur espace de travail personnel ;
    • Exécuter des automatisations à distance personnelles en arrière-plan dans leurs espaces de travail personnels.
  4. Cliquez sur l'onglet Configuration Unattended pour configurer les paramètres de débogage Unattended pour l'utilisateur.
  5. Activez l’option Autoriser les robots Unattended à exécuter des automatisations (Allow unattended robots to run automations ) pour autoriser l’emprunt d’identité du compte utilisateur par les Unattended Robots. Cela permet aux Unattended Robots de :
    • Exécuter des automatisations Unattended sous l'identité de cet utilisateur pour exécuter une automatisation Unattended en arrière-plan et des automatisations qui nécessitent une interaction de l'utilisateur (configuration détaillée à l'étape 5).
  6. Dans la section Paramètres des automatisations de premier plan ( Foreground automations settings ), sélectionnez l'infrastructure à utiliser pour exécuter les processus de premier plan Unattended sous ce compte :
    1. Sélectionnez Utiliser un compte d'utilisateur Windows spécifique. Ajouter les informations d'identification ci-dessous option pour exécuter des processus sur une machine Windows spécifique. Vous devez spécifier les informations d'identification correctes pour cette machine hôte, afin que le robot puisse s'y connecter avec succès. Cela permet d'exécuter des processus qui nécessitent une interaction de l'utilisateur sous ce compte Windows spécifique. Voici comment configurer les paramètres d'identification lors de l'utilisation de comptes Windows spécifiques :

      Champ

      Description

      Domaine\Nom d'utilisateur (Domain\Username)

      Le compte sous lequel le robot s'exécute.

      • Dans le cas de comptes liés à un domaine, utilisez la syntaxe domain\username. Par exemple, deskover\localUser1.
      • Pour les comptes Windows locaux, utilisez la syntaxe host_machine_name\username avec le nom de la machine hôte plutôt que le domaine. Par exemple, LAPTOP1935\localUser2.
      • Pour les comptes Windows locaux résidant sur plusieurs machines hôtes et que vous pouvez utiliser indépendamment de la machine, utilisez la syntaxe .\username avec un point au lieu du nom de la machine hôte. Par exemple, .\localUser3.
      • Pour les machines associées à Azure AD, utilisez la syntaxe azuread\username@domain.com.

      Magasin d'identifiants

      Sélectionnez le magasin d'identifiants à utiliser pour votre mot de passe. Cliquez ici pour plus de détails sur les magasins d'identifiants.

      Mot de passe (Password)

      Le mot de passe utilisé pour se connecter à la machine sur laquelle le robot UiPath est installé.

      Type d’identifiant

      Spécifie le type d'informations d'identification de mot de passe.

  7. Activez l'option Exécuter une seule tâche à la fois pour empêcher l'utilisateur d'exécuter plusieurs tâches simultanément. Cela est utile lors de l'automatisation d'applications qui ne permettent pas d'utiliser plusieurs informations d'identification à la fois (par exemple, SAP).
  8. Cliquez sur Ajouter ou Mettreà jour . Le compte utilisateur est créé/mis à jour.


Permettre aux utilisateurs sans accès à Orchestrator de déboguer sur la machine hôte

Lorsque l'authentification interactive est appliquée, dans l'Assistant UiPath, un utilisateur ne peut voir que les processus auxquels il a accès et uniquement après s'être connecté à son compte. Une licence utilisateur est également requise. Par conséquent, les processus Unattended qui ne s'exécutent pas sous un compte d'utilisateur ne sont pas disponibles dans UiPath Assistant pour le dépannage, ce qui empêche un utilisateur de déboguer un processus Unattended en se connectant à cette machine hôte.

Pour y remédier, un administrateur peut activer temporairement une session de dépannage sur sa machine. Cela permet à l'utilisateur de voir et d'exécuter le processus Unattended localement, sans nécessiter de licence utilisateur. La session de dépannage est temporaire et ce qui précède ne s'applique que lorsque le dépannage est actif.

Vous pouvez également utiliser Studio pour ses capacités de débogage à distance. Il permet d’exécuter et de déboguer des processus attended et unattended sur des machines distantes, y compris sur des robots Linux pouvant exécuter des projets multiplate-formes.

Étape 1. Activer une session de résolution des problèmes

  1. Accédez à Locataire (Tenant) > Surveillance (Monitoring).
  2. Sélectionnez Sessions Unattended dans le menu déroulant Section .
  3. Identifiez la machine sur laquelle l'erreur s'est produite, cliquez sur Autres actions ( More Actions ) à la fin de la ligne de la machine et sélectionnez Configurer la session de résolution des problèmes.

    L'option n'est disponible que si l'authentification interactive est appliquée.

    Vous pouvez savoir sur quelle machine un processus s'est exécuté en sélectionnant la section Processus (Processes).

    La boîte de dialogue Configurer la session de résolution des problèmes (Configure troubleshooting session) s'ouvre :



  4. Sous Session de résolution des problèmes (Troubleshooting session), cliquez sur la bascule pour la faire passer sur Activé (Enabled).
  5. Dans la zone Délai d'expiration de la session (en minutes) (Session timeout (minutes)), modifiez la valeur pour changer le nombre de minutes pendant lesquelles la session de résolution des problèmes doit être active.

    Une fois le nombre de minutes spécifié écoulé, la session de dépannage est automatiquement désactivée et aucune autre connexion n'est acceptée. Cependant, toutes les connexions existantes restent actives jusqu'à ce qu'elles soient déconnectées.

  6. Cliquez sur Enregistrer (Save).

Étape 2. Se connecter à l'assistant UiPath

Suivez ces instructions pour vous connecter à la machine et exécuter les processus Unattended depuis UiPath Assistant avec votre compte.

  1. Dans Orchestrator, accédez à Locataire > Machines et cliquez sur docs imageCopier l'ID du client / la clé de la machine à la fin de la ligne de la machine pour copier la clé de la machine dans votre presse-papiers.
  2. Dans UiPath Assistant, cliquez sur l'icône d'utilisateur dans la barre de titre et sélectionnez Préférences.
  3. Sélectionnez l'onglet Paramètres d'Orchestrator (Orchestrator Settings) et cliquez sur Déconnecter (Disconnect) ou Déconnexion (Sign Out) si nécessaire afin de pouvoir modifier les paramètres de connexion.
  4. Configurez la connexion comme suit :
    1. Type de connexion (Connection Type) - Sélectionnez la clé de machine (Machine Key).
    2. URL d'Orchestrator (Orchestrator URL) : Ajoutez l'URL à l'instance Orchestrator, qui doit inclure le locataire et l'organisation.
    3. Clé de machine (Machine Key) : collez la clé de machine copiée à partir de votre presse-papiers.
  5. Cliquez sur Connecter (Connect), puis fermez la fenêtre Préférences (Preferences).
  6. Si vous ne voyez pas les processus Unattended dans l'Assistant, accédez à Préférences (Preferences) > Connexion (Sign In) et connectez-vous avec vos informations d'identification.

Vous pouvez désormais exécuter des processus Unattended depuis UiPath Assistant pour les résoudre leurs problèmes.

Étape 3. Étendre ou désactiver la session de résolution des problèmes

Lorsque vous avez terminé le débogage, vous pouvez désactiver la session de résolution des problèmes sur la machine afin qu'elle n'autorise plus les connexions Attended, ou vous pouvez prolonger la durée d'activité de la session si nécessaire.

  1. Accédez à Locataire (Tenant) > Surveillance (Monitoring).
  2. Sélectionnez Sessions Unattended dans le menu déroulant Section .
  3. Cliquez sur Autres actions (More Actions) à la fin de la ligne de la machine et sélectionnez Configurer la session de résolution des problèmes.
  4. Dans la boîte de dialogue Configurer la session de résolution des problèmes (Configure troubleshooting session) :

    • Fermer la session (Close the session) : cliquez sur la bascule sous Session de résolution des problèmes (Troubleshooting session) pour la basculer sur Désactivé (Disabled).

      Lorsqu'elle est désactivée, aucune autre connexion ne sera acceptée. Cependant, toutes les connexions existantes restent actives jusqu'à ce qu'elles soient déconnectées.

    • Étendre la session (Extend the session) : modifiez la valeur dans la zone Délai d'expiration de la session (en minutes) (Session timeout (minutes)) avec une valeur supérieure afin d'étendre la session à la durée spécifiée.
  5. Cliquez sur Enregistrer (Save).
  6. Déconnectez UiPath Assistant pour fermer la connexion.

Cette page vous a-t-elle été utile ?

Obtenez l'aide dont vous avez besoin
Formation RPA - Cours d'automatisation
Forum de la communauté UiPath
Logo Uipath blanc
Confiance et sécurité
© 2005-2024 UiPath. All rights reserved.